Tech Blog

Tech Blog

32 篇

AI协作1

AI安全运营13

LLM 幻觉审计的实现

// BASTION Technical Explanation2026-06-13LLM Hallucination Audit ImplementationCross-checking the numbers AI

阅读更多 →

设计越优美,越要用真实数据质疑 ― BASTION 投入生产前的验证纪律

在为生产基础设施引入自动控制之前,用真实数据反驳自己的假设 ― BASTION 的验证纪律。

阅读更多 →

在可能被入侵的 DMZ 环境中采用”不信任 Agent”前提的设计

// BASTION 技术解说 2026-05-13在可能遭受侵害的 DMZ 环境中,采用"不信任 Agent"前提的设计 作者: 珍田 秀幸 / BESTNET LLC 相关文章: 多层关联活动检测的机制 1. 前言

阅读更多 →

使用本地LLM自动分析基础设施日志的实践

使用本地LLM自动分析基础设施日志的系统开发记录 防火墙、认证基础设施、交换机、负载均衡器、Web服务器的日志每15分钟由AI自动分析,进行异常检测、严重性判断、对策建议并通知至Slack。日志数据完全不会发送到外部。

阅读更多 →

多层相关活动检测机制

// BASTION Technical Explanation2026-05-10How Multi-Layer Correlation Campaign Detection WorksVisualizing atta

阅读更多 →

本地LLM捏造监控报告数值的事件及其对策

2026.04 / Tech Blog / BASTION 本地LLM在监控报告中伪造数据的事件及对策 BASTION的AI监控报告中写着"认证失败639次"。实际上是0次。在使用本地LLM进行安全监控时无法避免的幻觉问

阅读更多 →

通过全系统横向日志关联检测单独无法发现的攻击的机制

2026.04 / Tech Blog / BASTION 构建了通过全系统横向日志关联检测单个层面无法发现的攻击的机制 防火墙的端口扫描、VPN的认证失败、应用程序的登录尝试。单个事件的严重程度为「低」。但是当同一IP

阅读更多 →

Web服务器实施AI主动防火墙的故事

2026.04 / Tech Blog / BASTION 在Web服务器上实施AI主动防火墙的经验 Fail2Ban的固定阈值无法检测未知的Bot模式和垃圾请求,我们实现了一套本地LLM每15分钟分析并自动拦截的机制。

阅读更多 →

从 Slack 审批网关毕业并转向完全自动阻断攻击源 IP 的过程

2026.04 / Tech Blog / BASTION 告别Slack审批关卡,转向攻击源IP的完全自动封禁 前一篇文章中实现了Slack审批关卡式的被动防御,但通过AI代理进行审批存在结构性问题。通过切换到不经过L

阅读更多 →

AI 检测攻击 → Slack 确认 → 自动在防火墙中添加封禁规则的机制已搭建完成

2026.04 / Tech Blog / BASTION AI检测到攻击→Slack审批→防火墙自动封禁机制的实现 在BASTION的"检测→通知"循环中增加了"自动处置"功能。检测到端口扫描的AI会在Slack上发布

阅读更多 →

只需接入syslog,AI就能自动判定设备类型并开始监控的机制已经搭建完成

2026.04 / Tech Blog / BASTION只需配置syslog即可让AI自动判定设备类型并开始监控新设备开始发送syslog的瞬间,LLM会读取日志样本并自动判定"这是Windows客户端""这是防火墙"

阅读更多 →

AI日志监控检测到”PC死机导致的账户锁定”的案例

AI日志监控如何检测到"挂起PC导致的账户锁定" BASTION的Windows客户端监控检测到自家人类账户的异常锁定。通过Slack确定了源IP,原因是一台挂起的终端。从检测到原因确定仅需5分钟。 发生了什么 在BAS

阅读更多 →

轻量级零信任运维模型导入指南

※本文内容基于我司内部讨论、经验以及一般安全原则整理而成。不代表特定企业、组织的官方立场,也不涉及特定供应商的内部实现。 ✅ 免责声明 本文内容旨在介绍信息系统设计和运维的一般性思路,不保证对所有组织的安全性和适用性。

阅读更多 →

GPU与LLM基础设施8

Qwen2.5-14B + GPUStack 兼顾精度与确定性的实现记录

// BASTION 技术解说 2026-05-14 Qwen2.5-14B + GPUStack 实现精度与确定性兼得的实施记录 著者: 珍田 秀幸 / BESTNET LLC(ベストネット合同会社) 相关文章: 多层

阅读更多 →

解决 V100 上 pipeline_parallel=2 崩溃的问题

  Tech BlogGPUStackvLLMTesla V100Multi-Node GPU 集群运维笔记 解决 pipeline_parallel=2 在 V100 上崩溃的问题直至 tensor_para

阅读更多 →

GPUStack v2.1.1 彻底解决多节点推理无法启动问题的全过程

技术博客 GPUStack 多节点 vLLM Tesla V100 故障排除GPU 集群运维笔记 GPUStack v2.1.1 多节点推理无法启动问题全部解决记录 在 2 节点 4×V100 上运行 Qwen2.5-3

阅读更多 →

将Dify从v1.9.2升级到v1.13.3时的操作流程及注意事项

Infrastructure / Self-hosted AI Platform 将 Dify 从 v1.9.2 升级到 v1.13.3 时的操作流程和注意事项 Self-hosted Dify 的升级难度取决于旧版 d

阅读更多 →

通过 10G 专用网络连接 Bestnet Cloud × GPU-VPS,<br>实施 GPUStack 集群的步骤

操作指南 BESTNET-CLOUD GPU-VPS GPUStack 10G 专用网络 NFS 共享缓存技术博客 / 基础设施搭建指南 通过 10G 专用网络连接 Bestnet Cloud × GPU-VPS, 实现

阅读更多 →

GPUStack 从 v0.7.1 迁移至 v2.1.1 的经历

Tech Blog GPUStack Docker Migration NFS Shared CacheGPU 集群运维笔记 将 GPUStack 从 v0.7.1 迁移至 v2.1.1 在不破坏共享 NFS 模型缓存配

阅读更多 →

在 Proxmox VE 上的 Ubuntu 24.04 虚拟机中为 Tesla V100 安装 NVIDIA 驱动和 CUDA 12.9

Proxmox VE / Ubuntu 24.04 / NVIDIA CUDA 在 Proxmox VE 上的 Ubuntu 24.04 虚拟机中为 Tesla V100 安装 NVIDIA 驱动和 CUDA 12.9

阅读更多 →

Rocky Linux 9.3上安装NVIDIA驱动和CUDA

安装步骤 STEP1. 添加NVIDIA官方仓库 将面向Rocky Linux 9的NVIDIA官方CUDA仓库注册到系统中。执行以下命令后,将添加CUDA(NVIDIA)仓库​。 sudo dnf config-man

阅读更多 →

工具与实验4

数据库迁移3

监控与自动化3

©2020 BESTNET.LLC . All Rights Reserved.