📚 Wiki 知识库

技术 / 网络安全

8 篇
清除

AI 社会工程学:200 美元引发的信任危机

文章探讨了 AI 技术如何将社会工程学(骗术)的门槛从“十年经验”降至“200 美元”。通过语音克隆和 FraudGPT 等工具,诈骗已实现规模化和工业化。作者指出,AI 社会工程学不仅带来了巨大的经济损失,更深层地破坏了社会的信任基石,导致社会运转成本剧增,我们已身处一场全新的战争。

技术网络安全 ✍ Roland.W🕐 2026-05-146.7 KB

防止 Claude Code 泄露机密的完整配置指南

文章深入探讨了 Claude Code 工具在处理 .env 文件时可能引发的安全隐患。作者指出,仅依赖 CLAUDE.md 中的指令无法有效防止 API 密钥和密码被上传至服务器。文章提供了基于 settings.json 的系统级拒绝规则、Pre-commit hook 脚本以及容器隔离方案,构建了从文件读取、运行时输出到命令执行的全方位安全防护体系,确保开发环境中的敏感信息不被泄露。

技术网络安全 ✍ darkzodchi🕐 2026-05-018.5 KB

250个文档即可投毒大模型:数据投毒的规模与防御

Anthropic等机构的联合研究证实,仅需250个精心设计的恶意文档即可在6亿至130亿参数的大模型中植入永久后门。这种数据投毒具有隐蔽性、不可逆性和规模不变性,且目前缺乏有效的防御手段。作者认为这证实了基于公网数据抓取的训练范式存在根本性缺陷,呼吁转向使用离线、人工 curated 的高质量数据源(如1970年以前的文献)进行训练,并强调构建本地化、主权级模型的重要性。

技术网络安全 ✍ Brian Roemmele🕐 2026-04-218.4 KB

翻墙会彻底折了吗?

文章分析了近期所谓“禁止翻墙”政策的真实含义,指出其核心在于禁止机房中继流量以打击优化体验,而非切断国际互联。作者解释了运营商打击私线出境的商业逻辑,并论证了基于网盘和加密传输的新型技术手段难以被屏蔽,得出结论:墙只能增加成本和负担,无法彻底阻断翻墙。

技术网络安全 ✍ 甘文🕐 2026-04-104.0 KB

2026科学上网全面指南

本文详细介绍了2026年科学上网的多种方法,包括购买VPN服务、订阅机场及自建节点,并针对Windows、macOS、iOS和Android系统推荐了Clash Verge Rev、v2rayN、Shadowrocket等主流工具。文章还分享了进阶学习资源,如不良林频道和GFW Report网站,旨在帮助用户在复杂网络环境下获取信息自由。

技术网络安全 ✍ 知识分享官🕐 2026-04-0813.6 KB

Cloudflare Workers 搭建 VPN 教程

本文详细介绍了如何利用 Cloudflare Pages 和 Workers KV 免费搭建 VPN 节点的全过程。教程涵盖了从准备域名、上传代码、设置管理员密码、绑定 KV 命名空间到配置自定义域名等所有步骤。即使是零基础小白,也可以通过下载提供的 Zip 包直接上传部署,轻松实现自建代理及自助优选订阅。

技术网络安全 ✍ Oxye漆华🕐 2026-04-076.6 KB

OpenClaw 安全指南:必装 Skill Vetter 插件防范恶意投毒

随着 OpenClaw 的普及,其 Skills 插件生态中出现了伪装性极强的恶意投毒风险。作者强烈推荐安装名为“Skill Vetter”的插件,在安装其他 Skills 前进行类似杀毒软件的“背调”。该插件通过审查来源、扫描代码红线和评估权限,能有效识别高危指令和偷窃隐私的行为,为用户构建一道安全防线。

技术网络安全 ✍ 数字生命卡兹克🕐 2026-03-1313.0 KB