扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于...
国家网络安全通报中心通报Ollama安全风险
来源:国家网络安全通报中心据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于目前DeepSeek等大模型的研究部署和应用非常广泛,...
开源模型DeepSeek R1本地离线部署完全指南
什么是DeepSeek R1 DeepSeek-R1是杭州深度求索人工智能基础技术研究有限公司发布的高性能AI推理模型,对标OpenAI的o1正式版。 模型通过大规模强化学习技术进行后训练,仅需极少量...
欺骗性的喜悦:人工智能再次被黑客技术欺骗,成功率达 65%
Palo Alto Networks 专家开发了一种名为“Deceptive Delight”的创新技术,可以绕过语言人工智能(AI) 模型的防御机制。这种技术将安全和不安全的内容结合在看似无害的环境...
一种基于安全大模型的EDR告警研判机器人
0x00 背景 企业为防御网络攻击,常常投资于先进的安全产品,如EDR、NDR、WAF等,这些产品往往依靠特定的规则生成告警,提示企业可能存在的网络威胁。但这些告警规则因为缺乏网络安全领域的先验知识,...
100M Token 上下文的编程模型带来的思考
今天大漂亮出来了一个模型,8000张H100卡实现的。通过映射hash来实现代码的快速实现代码的编程。先不说别的,先来看下文就准确率来说32M以下都是100%,这个太可怕了,github上相当一部分代...
第14章 控制和监控访问
大家好,我是 Mike Chapple,这是 CISSP 官方学习指南第 14 章考试要点的音频复习。以下是本章关于控制和监控访问的考试要点。确定常见的授权机制。授权确保在经过身份验证的身份的权限下,...
CertiK协助修复Solana大整数模幂运算中的DOS漏洞
导读:本文深入探讨了区块链交易费⽤模型的重要性及其在确保网络安全和有效运行中的关键作用。通过对以太坊和Solana区块链网络的交易费⽤模型进行比较分析,揭示了不安全的交易计费可能引发的网络安全风险。特...
能源消耗和资源限制:人工智能的未来有多不确定?
https://epochai.org/blog/can-ai-scaling-continue-through-2030#what-constraint-is-the-most-limiting非营...
模型训练的基本原理
在之前的编程任务中,研发人员需要提前清楚程序运行的内部逻辑,并且用代码的形式把这些逻辑实现出来,且逻辑是确定性的,相同的输入会得到相同的输出。 随着编程任务的复杂度越来越高,研发需要付出大量的工作去搞...
使用 Gemini 1.5 Flash 扩展恶意软件分析
执行摘要 继我们之前发布的Gemini 1.5 Pro 恶意软件分析文章之后,这次我们进行了测试,以查看轻量级的Gemini 1.5 Flash模型是否能够进行大规模恶意软件解剖。 Ge...
深度分析 | AI语言模型应用中的数据安全挑战与应对策略
近年来,随着人工智能领域的迅猛发展,各种AI语言模型如雨后春笋般涌现。这些模型通过学习海量数据,能够生成高质量的内容。用户只需要输入具体需求或提供参考性文档资料,即可一键生成所需的文章,这在一定程度上...