23 分•作者: subinalex•3 个月前
返回首页
最新
12 分•作者: beardyw•3 个月前
2 分•作者: pberlizov•3 个月前
AI 代理正开始获得真实的访问权限,例如 GitHub 令牌、云凭据、客户数据和部署权限。并非巧合的是,重大网络安全事件的发生率正在迅速上升。您可以自行查看:[https://epoch.ai/data/cve?view=graph](https://epoch.ai/data/cve?view=graph) [https://genai.owasp.org/resource/state-of-agentic-ai-security-and-governance/](https://genai.owasp.org/resource/state-of-agentic-ai-securit...) 我和我的朋友都是 AI 研究员,我们正在通过一个名为 Clay Seal 的开源项目来解决这个问题。
我们从一个简单的身份版本开始:一种开源方法,可以为 AI 代理颁发短暂的、可验证的身份。我们正在开发几个实验性组件,包括基于运行时查询的能力范围限定,以及受 AML 启发的异常行为检测,以取代大多数 AI 工具运行的过时静态沙箱系统。这些工具将使您能够免受多种攻击的侵害,并且根据我们的测试,在公开基准测试中表现良好(我们将在发布时尽快公布这些测试结果!)。
每次代理运行都会获得一个具有自身身份的短暂凭据。服务可以验证代理的身份、启动者、凭据到期时间,以及令牌是否绑定到代理而不是可重复使用的持有者密钥。如果您有兴趣尝试,我们刚刚在 GitHub 上发布了它:[https://github.com/clayseal/clayseal-identity](https://github.com/clayseal/clayseal-identity)。如果您有兴趣在我们的实验性组件发布之前进行尝试,请访问 [https://clayseal.com/](https://clayseal.com/)。
这是该系统的第一个版本,我们每天都在努力改进它。如果您有建议、想法、希望贡献力量,或者认为我们应该了解的潜在系统/CVE 类别,请联系我们!如果您想尝试使用它或只是关注我们的开发进展,请随意点赞。
3 分•作者: kiki_kuuki•3 个月前
1 分•作者: levkk•3 个月前
1 分•作者: Brajeshwar•3 个月前
1 分•作者: rimeice•3 个月前
1 分•作者: CurtMonash•3 个月前
1 分•作者: monkeydust•3 个月前
2 分•作者: rbanffy•3 个月前
1 分•作者: tamarru•3 个月前
1 分•作者: ZuhayrBarhoumi•3 个月前
1 分•作者: rbanffy•3 个月前
1 分•作者: ssgonella•3 个月前
1 分•作者: lxm•3 个月前
1 分•作者: Wasserpuncher•3 个月前
一个从头开始构建的正则表达式引擎,可保证线性时间匹配——因此不会出现 ReDoS 漏洞。
50 分•作者: koeng•3 个月前
2 分•作者: e35zhang•3 个月前
57 分•作者: get-inscribe•3 个月前
2 分•作者: pandaman28•3 个月前