PulseAugur
中
实时 20:59:17
实体 Insecure Deserialization

Insecure Deserialization

PulseAugur coverage of Insecure Deserialization — every cluster mentioning Insecure Deserialization across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 2 条
  1. TOOL · CL_222249 ·

    LLM 推理引擎易受经典代码注入漏洞攻击

    在 vLLM 和 SGLang 等推理引擎中发现了一个重要的安全漏洞 CVE-2025-9141,该漏洞源于在模型生成的参数上使用了 `eval()` 函数。这个问题让人联想到早期的 SQL 注入和不安全反序列化等漏洞,其根源在于将 LLM 输出视为可信内容而非不可信文本。该漏洞凸显了 AI 基础设施快速发展的一个普遍趋势,即为了追求性能基准而常常忽视安全最佳实践,从而可能被对抗性输入所利用。

  2. TOOL · CL_177954 ·

    NeuralGuard 使用AI检测开发流水线中的代码漏洞

    NeuralGuard 项目推出了一款开源工具,旨在检测软件开发过程中的安全漏洞。它利用机器学习、Transformer 和大型语言模型来分析源代码,并使用 Claude 作为已识别问题的次要审查机制。该项目旨在将此漏洞检测系统集成到 CI/CD 流水线中,特别是使用 GitHub Actions 来对拉取请求提供反馈并增强代码审查工作流程。该系列涵盖了 SQL 注入、跨站脚本和不安全反序列化等常见漏洞,重点关注从概念到集成的实际实现。