首页
MITRE ATLAS™ 人工智能系统的对抗性威胁全景——里面还有一些案例,可以参考,不过目前缺失防御技术
安全分析
进程注入检测 —— RtlCaptureStackBackTrace 获取当前函数的调用栈函数
安全分析
IBM的人工智能安全隐私包——感觉就是看论文实现了一个工具,实际效果待工业检验
安全分析
进程注入如何通过调用栈,使用ML分类来检测——非常值得借鉴,待实践
安全分析
columbo——EDR上进程注入可以使用,依赖Volatility3 内存提取,无文件攻击典型场景
安全分析
ART使用课程——IBM的ART工具很强啊,真正能够用于安全AI模型对抗的实用工具
安全分析
Aequitas 偏见和公平审计工具包——如果是真的数据不均衡,效果会不会很差呢?
安全分析
微软开源AI安全风险评估工具Counterfit——目前看比ART的攻击支持多一些
安全分析
AugLy 是fb的一个数据增强库
安全分析
RSAC 2022热点议题——勒索软件、AI安全、威胁分析和狩猎,基于机器学习实现内存取证的技术,使用 Volatility 3 + pslist、psscan、pstree、malfind、nets
安全分析
能逃避机器学习检测的 Cerber 勒索变种——17年的文章,本质上还是无文件攻击,只是利用进程注入方式而已
安全分析
英特尔® Threat Detection Technology——这玩意检测无文件攻击、挖矿、勒索就是神器啊
安全分析
“挖矿”恶意代码肆虐,安天智甲有效防护——属于异常检测
安全分析
深信服挖矿检测——EDR没有检测能力?
安全分析
Necro挖矿使用了使用Tor+动态域名DGA
安全分析
powershell EncodedCommand 只支持base64?貌似是的
安全分析
奇安信处理多起服务器挖矿应急事件
安全分析
powershell无文件攻击场景汇总
安全分析
挖矿家族Necro使用 动态域名DGA
安全分析
xmrig挖矿样本分析 miner
安全分析
查看GPU占用率以及指定GPU加速程序
安全分析
使用 UPX 压缩可执行文件——UPX有不光彩的使用记录,它被用来给木马和病毒加壳,躲避杀毒软件的查杀
安全分析
事件分析|门罗币挖矿新家族「罗生门」——注意:这个挖矿可以设置CPU的阈值
安全分析
自建门罗币矿池——todo,待实践
安全分析
174
首页
上一页
5
6
7
标签