摘要:
最近接触到了新的AI攻击概念,打算从这方面入手学习一下。KV Cache攻击一句话解释就是攻击者通过缓存命中造成的响应延迟差异,推断其他用户是否处理过某段敏感前缀,从而泄露请求存在性或内容特征。 阅读全文
posted @ 2026-09-08 15:42
蚁景网安实验室
阅读(23)
评论(0)
推荐(0)
摘要:
Log4j 2.x 为“通过网络传输序列化日志事件”这一场景提供了加固组件 FilteredObjectInputStream。2026 年 8 月,研究者发现 FOIS 的默认白名单存在结构性缺陷,攻击者只需向这类接收端发送一个精心构造的序列化LogEvent,就能在目标 JVM 内执行任意命令。 阅读全文
posted @ 2026-09-08 15:39
蚁景网安实验室
阅读(29)
评论(0)
推荐(0)

浙公网安备 33010602011771号