摘要: 最近接触到了新的AI攻击概念,打算从这方面入手学习一下。KV Cache攻击一句话解释就是攻击者通过缓存命中造成的响应延迟差异,推断其他用户是否处理过某段敏感前缀,从而泄露请求存在性或内容特征。 阅读全文
posted @ 2026-09-08 15:42 蚁景网安实验室 阅读(23) 评论(0) 推荐(0)
摘要: Log4j 2.x 为“通过网络传输序列化日志事件”这一场景提供了加固组件 FilteredObjectInputStream。2026 年 8 月,研究者发现 FOIS 的默认白名单存在结构性缺陷,攻击者只需向这类接收端发送一个精心构造的序列化LogEvent,就能在目标 JVM 内执行任意命令。 阅读全文
posted @ 2026-09-08 15:39 蚁景网安实验室 阅读(29) 评论(0) 推荐(0)