做了5年红队,我为什么现在转向AI安全
做了 5 年渗透测试和红队,我最近意识到一件事:我熟悉的攻击方法论,正在被 AI 以另一种方式重新定义。 我的背景先简单介绍一下我自己。 过去 5 年,我一直在一线做攻防。从最初的渗透测试做起,Web、内网、域渗透、社工,能打的都打过。后来慢慢从执行者变成了红队负责人,开始负责整个攻击链的规划、团队管理和项目交付。 这个过程中积累了什么?最重要的不是某一个漏洞的利用技巧,而是一种攻击者思维:面对一个目标系统,习惯性地去想——它哪里最脆弱?攻击路径是什么?防御方会在哪里设卡?我怎么绕过去? 这种思维方式,在过去 5 年里帮我打穿了很多项目。但现在,我发现它面对的东西变了。 为什么是现在促使我认真思考转向 AI 安全的,是几个叠在一起的变化。 第一,攻击面正在快速扩张。 传统渗透测试里,我们的目标很清晰:Web 应用、内网服务、域环境、云基础设施。但过去一年,越来越多的系统开始把 LLM 嵌入到核心业务逻辑里——客服、代码生成、数据分析、自动化运维。这意味着一个全新的攻击面出现了:模型本身。 提示注入、越狱、训练数据泄露、Agent 工具滥用、RAG 投毒……这些攻击手法在两三年前几...
discuz!ML 代码执行 (CVE-2019-13956)
【漏洞描述】: 该漏洞存在discuz ml(多国语言版)中,cookie中的language可控并且没有严格过滤,导致可以远程代码执行。 【环境搭建】: https://vulfocus.cn/ discuz!ML 代码执行 (CVE-2019-13956)一键启动 【复现过程】 (详细说明完整复现过程,并尽量与规则文件的 rule 对应起来。) 1、漏洞点/upload/source/module/portal/portal_index.php,使用template函数处理diy:portal/index,然后使用include_once包含 2、进入tmplate,发现把DISCUZ_LANG函数拼接成为一个缓存文件名,然后又返回了缓存文件名 3、跟进DISCUZ_LANG函数,发现从cookie中取language的值给$lng,由于参数$lng可控 ,导致了 cookie中的language参数存在代码注入。 4、访问 http://123.58.224.8:30338/安装后打开首页抓个包,修改cook...