A.I.G 红队实测 DeepSeek Harness:14,560 次运行揭示 Agent 提示注入风险
腾讯朱雀实验室基于 A.I.G 对 DeepSeek Harness 开展了 14,560 次端到端提示注入测评。结果显示,注入风险沿攻击表达、文件表示及 Skill 资产等多路径渗透,fake_completion、隐藏 Unicode 及 Skill 通道成功率高。
继续阅读 arrow_forward腾讯朱雀实验室基于 A.I.G 对 DeepSeek Harness 开展了 14,560 次端到端提示注入测评。结果显示,注入风险沿攻击表达、文件表示及 Skill 资产等多路径渗透,fake_completion、隐藏 Unicode 及 Skill 通道成功率高。
继续阅读 arrow_forwardSCTPhantom 是 Linux 内核 SCTP 动态地址重配置功能中的一个释放后使用漏洞。
继续阅读 arrow_forward本文介绍了AI Agent的Memory Heist 攻击完整链路,并通过AI-Infra-Guard(A.I.G)的Agent 安全扫描模块(agent-scan)实现了对该攻击的自动化检测。
继续阅读 arrow_forwardAI Agent 连接工具、代码执行环境和业务系统后,提示词注入、越狱、工具滥用等风险可能导致数据泄露、系统控制或业务篡改。腾讯朱雀实验室开源 A.I.G Agent 安全演习 Skill,帮助开发者和业务团队在上线前快速完成本地化、系统化的安全测试。
继续阅读 arrow_forward香港中文大学(深圳)联合腾讯朱雀实验室发布首个 Agent 技能安全评测基准 SkillTrustBench。
继续阅读 arrow_forward朱雀实验室蓝军 Bot(基于多Agent的自动化漏洞挖掘与攻防演练平台) 完成了对 OpenClaw 与 Linux 内核等目标的快速挖掘,累计发现了 33 个 0day 漏洞,其中包含 17 个严重与高危漏洞。全部漏洞均已提交上游社区修复并获得 OpenClaw、Linux 内核等项目的官方公开致谢。
继续阅读 arrow_forward近期腾讯朱雀实验室发现:DeepSeek等广受欢迎的AI工具中普遍存在安全漏洞。如果使用不当,攻击者可能窃取用户数据、滥用算力资源,甚至控制用户设备。并介绍如何使用开源的AI-Infra-Guard一键检测与收敛相关风险。
继续阅读 arrow_forward你是否想过,当你让 AI 帮你写代码时,它可能正在你背后悄悄地干着其它事——比如,加密你的所有文件,然后弹出一个勒索提示?这不是吓唬你,而是我们研究后发现在各种 AI 编程助手中真实存在的供应链安全陷阱。 1、当超能力变成超危险 最近的AI圈,Agent Skills 已经完全取代了MCP成了最火爆的技术名词。它就像是给你的AI助手装上了超能力插件包。想让它帮你测试网站?装个 Web-testing 技能。想让它做个GIF?装个GIF制作技能。这些技能非常轻量,即插即用,让…
继续阅读 arrow_forward