#安全测试
共 13 条 · 7 天 0 条 · 30 天 3 条
信息流里打上「安全测试」标签的资讯、产品与论文,按刊登时间排,新的在上。
9月21日
9月19日
8月13日
OpenClaw测试澳洲健身房预订API,零授权校验漏洞可取消他人预订
OpenClaw用Opus 4.6实测澳洲健身房API,发现没权限校验,能把别人预订直接取消,还能让自己排队名次提前。安全测试就得这么硬核。
8月9日
8月7日
7月29日
6月27日
6月19日
Claude Opus 4.7 在 Project Fetch 中编程机器人狗,速度比人类团队快20倍
Anthropic 让 Claude 自己写代码控制机器狗,速度比人快20倍,虽然最后没抓到球,但过程特别有意思
6月17日
6月4日
安全研究员测试AI漏洞挑战:GPT-5.5成功率最高,DeepSeek V4 Pro成本最低
安全团队和AI开发者可以直观看到不同模型在真实漏洞利用任务中的性价比——GPT-5.5最可靠但贵,DeepSeek V4 Pro成本极低但成功率有限,做自动化安全测试的团队值得参考这个对比。
IT之家原文
5月30日
行业04:18
Ramp Labs 用 1 万智能体验证:开源模型成本低 5 倍,仍能发现高危漏洞做安全测试或 AI 落地的团队,这个案例直接告诉你:开源模型在真实生产代码中能低成本挖出高危漏洞,值得在预算有限时优先尝试。
5月13日
RADAGAS & RefleXQLi:用LLM生成对抗性SQL注入攻击
安全工程师和渗透测试人员可以借鉴RADAGAS和RefleXQLi的思路,自动化生成对抗性SQL注入payload来评估自家WAF的盲区,尤其是AI/ML型WAF的脆弱点值得重点关注。