登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击工具
,共找到
129
条记录
默认排序
最新上传
最多下载
检测间接提示注入载荷
detecting-indirect-prompt-injection
mukul975/Anthropic-Cybersecurity-Skills
358
本技能用于检测和防御间接提示注入攻击。当LLM代理处理来自外部的不可信内容(如网页、PDF、图片)时,攻击者可能将隐藏指令嵌入其中。本工具通过内容提取、去混淆处理和多模型扫描,在数据进入LLM之前进行安全净化,防止恶意指令劫持代理行为。
查看详情
检测依赖包拼写错误与供应链风险
detecting-typosquatting-packages
mukul975/Anthropic-Cybersecurity-Skills
439
这是一个关键的安全工具,用于在安装前检测跨主要注册表(npm, PyPI, crates.io)的拼写错误、品牌劫持或拼写错误的软件包。它利用编辑距离和语料库匹配等技术,主动筛选依赖名称,尤其适用于在CI/CD流水线中设置安全门禁、审计锁文件差异,或审查AI生成的依赖清单,以防御复杂的供应链攻击。
查看详情
Stratus红队云攻击模拟器
emulating-cloud-attacks-with-stratus-red-team
mukul975/Anthropic-Cybersecurity-Skills
442
Stratus红队是一个开源的云安全测试工具,用于红队演练和检测验证。它可以原子化地在AWS、Azure、GCP和Kubernetes上执行大量遵循MITRE ATT&CK框架的攻击技术。该工具提供完整的、可重复的生命周期(准备、激活、恢复、清理),从而生成逼真的攻击者遥测数据。可用于验证云安全检测系统(如CloudTrail或Sentinel)是否能准确地捕获模拟攻击。
查看详情
云环境枚举与攻击路径映射
enumerating-cloud-with-cloudfox
mukul975/Anthropic-Cybersecurity-Skills
341
这是一款专为渗透测试和红队演习设计的只读工具。它能对AWS和Azure环境进行全面枚举,帮助安全人员构建环境的态势感知能力。主要功能包括识别对外暴露的端点、检索敏感密钥以及绘制关键信任关系图,从而规划横向移动或权限提升的攻击路径。
查看详情
利用Certipy攻击AD CS证书服务
exploiting-adcs-with-certipy
mukul975/Anthropic-Cybersecurity-Skills
61
这是一项全面的红队技术,用于攻击域控制器证书服务(AD CS)。该技能利用Certipy工具,通过LDAP/RPC枚举并利用多种证书服务配置(ESC1-ESC16)缺陷。它能够生成特权证书,并通过PKINIT认证实现从低权限到域管理员级别的权限提升,适用于授权的渗透测试场景。
查看详情
使用BloodHound绘制攻击路径图
mapping-attack-paths-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
51
本工具专为授权的红队测试和渗透测试设计,用于绘制复杂的本地Active Directory和云Entra ID混合身份攻击路径图。通过SharpHound和AzureHound收集全面的数据,并导入BloodHound CE进行分析。它能利用内置查询和自定义Cypher,有效识别导致域或租户完全接管的权限提升链,特别适用于混合身份环境。
查看详情
多轮LLM对抗攻击编排框架
orchestrating-llm-attacks-with-pyrit
mukul975/Anthropic-Cybersecurity-Skills
415
PyRIT是一个用于生成式AI的自动化红队测试框架,能够模拟真实对抗环境。它通过多轮、迭代式的对话编排(如渐进式升级和自适应分支),对聊天机器人和AI代理进行深入的鲁棒性测试。该工具适用于需要评估AI模型在持续、逐步或复杂攻击下的防御能力。
查看详情
AI智能体工具调用安全防护
securing-agentic-ai-tool-invocation
mukul975/Anthropic-Cybersecurity-Skills
361
本技能提供了一套完整的深度防御框架,用于保护与外部工具交互的自主AI智能体。它通过执行严格的工具白名单、绑定最小权限身份、为高风险操作设置人工审批(HITL),以及利用策略引擎(如NeMo Guardrails)进行强制执行,有效限制了智能体因提示注入或工具滥用等行为带来的潜在风险和攻击面。
查看详情
RAG流程提示注入安全测试
testing-prompt-injection-in-rag-pipelines
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供全面的安全测试方法,用于检测检索增强生成(RAG)流程中的漏洞。它专注于探测通过污染文档实现的间接提示注入,以及向量空间中的嵌入操纵攻击。使用NVIDIA garak、Promptfoo和PyRIT等工具,可验证RAG系统的检索防护能力和CI/CD的安全性,确保系统不会受到恶意输入或数据泄漏的攻击。
查看详情
使用SLSA和Sigstore验证软件溯源性
verifying-build-provenance-with-slsa-sigstore
mukul975/Anthropic-Cybersecurity-Skills
214
本技能提供使用cosign和slsa-verifier等工具验证工件签名和SLSA构建溯源性的方法。它对于构建安全的CI/CD流水线至关重要,能够检测供应链攻击(如篡改或构建污染),确保所有部署的工件均来自可信源和受控的构建环境。核心功能包括强制执行无密钥的OIDC身份绑定和验证SLSA构建级别。
查看详情
AI安全内容扫描
safety-scan
ruvnet/ruflo
381
本工具用于对所有不可信输入(如用户提交、API数据或网络钩子数据)进行全面安全扫描。它可以利用先进的AI防御机制,检测提示词注入、越狱尝试和对抗性攻击等威胁,确保数据在进入模型或执行流程前是安全可靠的。
查看详情
CSCW研究产物伦理发布指南
cscw-artifact-evaluation
brycewang-stanford/Awesome-Journal-Skills
322
提供了CSCW研究成果(数据、代码、工具)的发布规范和伦理指南。指导研究人员如何进行去身份化处理,通过多重攻击测试(如引用搜索、联合攻击)确保数据安全,保护真实社区的隐私,构建可信赖的发布包。
查看详情
上一页
1
2
3
...
7
8
9
10
11
下一页
语言
简体中文
English