登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞检测
,共找到
8
条记录
默认排序
最新上传
最多下载
Solana 安全扫描
solana-vulnerability-scanner
trailofbits/skills
474
该技能对原生 Solana 或 Anchor 程序执行安全审计,检测 6 类关键漏洞(任意 CPI、PDA 校验缺失、权限/签名检查遗漏、伪造 sysvar、指令自省不当等),适用于上线前评估与跨程序调用审查。
查看详情
间接提示注入检测
indirect-injection-detection
Tencent/AI-Infra-Guard
430
用于检测目标劫持(Goal Hijack)漏洞,即当恶意指令隐藏在代理处理的外部内容源(如RAG检索文档、用户上传文件或网页内容)中时,阻止模型执行这些隐藏指令。它确保系统只根据明确的任务指令处理内容,而不是执行内容本身携带的额外命令。
查看详情
AI安全扫描与漏洞检测
aig-scanner
Tencent/AI-Infra-Guard
177
本工具依托红心实验室的AI-Infra-Guard框架,提供全方位的AI安全扫描服务。可对AI基础设施、工具、技能、Agent以及大型语言模型进行深度安全审计和漏洞检测,包括越狱测试,确保AI系统的安全性和可靠性。
查看详情
AI智能体工具上下文安全审计
auditing-mcp-servers-for-tool-poisoning
mukul975/Anthropic-Cybersecurity-Skills
416
用于全面审计AI智能体使用的模型上下文协议(MCP)服务器。该工具可检测工具投毒、工具遮蔽、数据泄露、SSRF和未授权暴露等关键安全漏洞。在集成新工具或进行安全审查时使用,确保AI系统供应链的可靠性。
查看详情
检测数据与模型投毒攻击
detecting-data-and-model-poisoning
mukul975/Anthropic-Cybersecurity-Skills
215
本工具提供一套全面的解决方案,用于检测机器学习系统中的数据投毒、模型后门和供应链安全漏洞。它利用ART工具箱进行激活聚类和谱指纹分析,同时结合Cleanlab进行标签质量校验,并通过哈希验证和safetensors格式强制执行模型完整性。适用于模型训练前、部署前及整个生命周期安全审计。
查看详情
基于Garak的LLM红队安全测试
red-teaming-llms-with-garak
mukul975/Anthropic-Cybersecurity-Skills
117
NVIDIA garak是一款开源的LLM漏洞扫描工具,用于全面的红队测试和安全评估。它通过向大型语言模型(支持OpenAI API、Hugging Face等)发送数千个对抗性提示词,系统性地检测关键漏洞。这些漏洞包括提示注入、越狱、数据泄露和毒性内容等。可用于建立部署前后的安全基线,验证安全卫士的有效性,或为AI风险评估提供定量证据。
查看详情
RAG流程提示注入安全测试
testing-prompt-injection-in-rag-pipelines
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供全面的安全测试方法,用于检测检索增强生成(RAG)流程中的漏洞。它专注于探测通过污染文档实现的间接提示注入,以及向量空间中的嵌入操纵攻击。使用NVIDIA garak、Promptfoo和PyRIT等工具,可验证RAG系统的检索防护能力和CI/CD的安全性,确保系统不会受到恶意输入或数据泄漏的攻击。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
370
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
1
语言
简体中文
English