Ming Blog

Not everything that counts can be counted, and not everything that's counted truly counts

提示词注入:近期大模型安全漏洞案例剖析

一文掌握如何避免大模型提示词注入攻击

大模型生态的数据泄露危机:从向量数据库到AI助手的“失控链”

开源大模型生态关键组件爆安全事件,不仅影响单一应用,更可能引发大模型生态的连锁风险

2025 Verizon DBIR解读 | 供应链攻击30%+勒索软件44%:边缘设备漏洞与AI滥用催生新风险

一文掌握Verizon DBIR报告关键信息

开源大模型推理软件的攻击面分析:云上LLM数据泄露风险研究系列(四)

基于LLM应用的攻击面分析

LLM数据泄露风险研究系列(三):基于LLM应用的攻击面分析

基于LLM应用的攻击面分析

从环境构建到漏洞利用:如何用Metarget和Coogo复现K8s IngressNightmare攻击链

漏洞原理,环境构建,攻击复现三位一体, Metarget靶场助力还原IngressNightmare攻击链

网盘数据泄露探索:从访问控制突破到敏感信息发现

你的网盘还安全吗?一文揭秘数据泄露隐患

从数据库沦陷到供应链投毒:大模型安全危机背后的“隐形战场

2025年初大模型数据泄露集中爆发,安全威胁直击核心数据与用户隐私,本文深度剖析五大事件,敲响AI安全警钟

2024 Verizon DBIR解读 | 数据泄露转向连接云的第三方软件供应链

一文掌握Verizon DBIR报告关键信息

洞见RSA2024 | Kubernetes攻击与防御技术综述

本文从Kubernetes威胁矩阵(ATT&CK)角度出发,阐述了针对Kubernetes的主要攻击与防御技术,并同时对Kubernetes的未来演进趋势进行了介绍