不会写代码的脚本小子不是一个好厨子

CVE-2024-10252 Dify 沙盒代码注入沙盒逃逸漏洞分析


dify-sandbox是dify工作流中用于执行代码节点的服务,通过web api方式提供服务。支持执行Python3与Nodejs代码
Read more ⟶

Vulnhuntr 源码分析


你的代码是 Cursor 写的还是 Windsurf 写的? 反正我的是 GithubCopilot 写的,打工人没空适应魔改 vscode。 代码都由 AI 写了 漏洞不会还要自己挖吧 ? 听说有个 AI 发现了 8 个超过 12K Start 开源项目的高危漏洞已公开获得 5 个 CVE 获得赏金超过 300$
Read more ⟶

Llm Detection Proxy 源码阅读


llm Detection Proxy是 Elastic 在 LLM 工作流中嵌入安全性的一个POC(Proof Of Concept) Project 用于检测在在LLM api 流量中的恶意活动的一部分。本文主要对 llm Detection Proxy 中的Detection 部分代码进行分析
Read more ⟶

Iptables 一生逃不掉的东西


总有一天你会用到 弄懂IPtables最好的时间是“十年前”,其次是现在
Read more ⟶

一次挖矿排查


屋漏偏逢连夜雨 生病去看医生 吗喽脚本小子机器竟然被挖矿真是丢人 背后竟是图方便被开源程序被狠狠坑了一把
Read more ⟶

Mem0 源码阅读


最近超火的LLM 记忆管理库 我们一起来看看它有什么魔力吧
Read more ⟶

LLm_Application_Practice_Reference


构建知识是我不擅长的,而收集知识是我的强项。最近在做关于大语言模型(LLM)应用实践相关的工作,整理了一些我看到的觉得不错的学习资料。希望能帮助面对和我一样问题的同学。少走一些弯路
Read more ⟶

LLm_React


虽然大型语言模型(LLMs)在语言理解任务(如问答)和交互式决策制定(如函数调用)方面表现出了令人印象深刻的能力,但它们在推理(如思维链提示)和行动(如行动计划生成)方面的能力主要是作为单独主题进行研究的。 React 探索将 思维链+行动反应 作为一个整体进行推理研究
Read more ⟶