登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击工具
,共找到
7
条记录
默认排序
最新上传
最多下载
网络日志入侵分析
analyzing-web-server-logs-for-intrusion
mukul975/Anthropic-Cybersecurity-Skills
309
本工具提供了一个全面的框架,用于分析Web服务器日志(Apache/Nginx)以检测各种安全威胁。它利用高级正则表达式匹配OWASP攻击签名,识别SQL注入、本地文件包含和目录遍历尝试,并进行行为分析以检测暴力破解和Web扫描器指纹。系统使用GeoIP丰富数据以进行源头归属,为SOC分析师生成优先级的报告。
查看详情
深度伪造语音检测与反欺诈系统
detecting-deepfake-audio-in-vishing-attacks
mukul975/Anthropic-Cybersecurity-Skills
353
该技能用于检测语音钓鱼(vishing)攻击中使用的AI生成深度伪造音频。它通过提取MFCC、频谱质心等关键声学特征,并利用机器学习模型进行分类判断,以确定录音的真实性。支持批量取证分析,生成信心评分和详细报告,是网络安全和反欺诈调查的关键工具。
查看详情
LLM提示词注入攻击手册
llm-prompt-injection
yaklang/hack-skills
100
本手册提供了一份专业的LLM提示词注入攻击剧本,涵盖了所有高级攻击技术。包括直接指令覆盖、通过外部数据源污染(如RAG),以及利用工具和函数调用链进行数据窃取和绕过安全机制。适用于AI应用的深度安全测试与防御加固。
查看详情
检测数据与模型投毒攻击
detecting-data-and-model-poisoning
mukul975/Anthropic-Cybersecurity-Skills
215
本工具提供一套全面的解决方案,用于检测机器学习系统中的数据投毒、模型后门和供应链安全漏洞。它利用ART工具箱进行激活聚类和谱指纹分析,同时结合Cleanlab进行标签质量校验,并通过哈希验证和safetensors格式强制执行模型完整性。适用于模型训练前、部署前及整个生命周期安全审计。
查看详情
检测间接提示注入载荷
detecting-indirect-prompt-injection
mukul975/Anthropic-Cybersecurity-Skills
358
本技能用于检测和防御间接提示注入攻击。当LLM代理处理来自外部的不可信内容(如网页、PDF、图片)时,攻击者可能将隐藏指令嵌入其中。本工具通过内容提取、去混淆处理和多模型扫描,在数据进入LLM之前进行安全净化,防止恶意指令劫持代理行为。
查看详情
AI智能体工具调用安全防护
securing-agentic-ai-tool-invocation
mukul975/Anthropic-Cybersecurity-Skills
361
本技能提供了一套完整的深度防御框架,用于保护与外部工具交互的自主AI智能体。它通过执行严格的工具白名单、绑定最小权限身份、为高风险操作设置人工审批(HITL),以及利用策略引擎(如NeMo Guardrails)进行强制执行,有效限制了智能体因提示注入或工具滥用等行为带来的潜在风险和攻击面。
查看详情
RAG流程提示注入安全测试
testing-prompt-injection-in-rag-pipelines
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供全面的安全测试方法,用于检测检索增强生成(RAG)流程中的漏洞。它专注于探测通过污染文档实现的间接提示注入,以及向量空间中的嵌入操纵攻击。使用NVIDIA garak、Promptfoo和PyRIT等工具,可验证RAG系统的检索防护能力和CI/CD的安全性,确保系统不会受到恶意输入或数据泄漏的攻击。
查看详情
1
语言
简体中文
English