很多论文在computer.org上尚未免费开放,不过在arxiv上大多都搜索到,我查找10多篇自己感兴趣的论文,只有2篇没找到,因此大家可以直接google论文标题来下载。1、"Get Me In ...
IDA 逆向分析不再重复劳动:MCP × LLM 的自动化实践
什么是 MCP?简单理解,MCP(Model Context Protocol)是一套面向大语言模型(LLM)的交互协议,它定义了 LLM 与其他工具(如 IDA Pro、调试器、文件系统等)之间的通...
LLM驱动的UEFI固件漏洞智能分析实践
点击蓝字 关注我们LLM驱动的UEFI固件漏洞智能分析实践引言问题背景UEFI 固件安全面临多重挑战。漏洞普遍存在于 SMM 和 DXE 驱动中,尤其 SMM 中高风险漏洞集中。许多 UEFI 漏洞隐...
万字长文深入浅出教你优雅开发复杂AI Agent
作者:walli 在 AI Agent 浪潮席卷行业的当下,高效优雅开发具备复杂推理与协作能力的智能体成为业界焦点。本文将系统梳理 AI Agent 核心理念、主流协议与思考框架,并结合 Golang...
LLM智能体在仓库级代码编译中的应用:CompileAgent的工作与潜力
LLM智能体在仓库级代码编译中的应用:CompileAgent的工作与潜力CompileAgent的工作与潜力星图实验室在软件开发流程中,代码编译是不可或缺的一环。面对日益增长的开源项目规模和复杂性,...
重度使用ChatGPT可导致脑损伤
GoUpSec点评:生成式人工智能已经永久性地污染了人类的在线数字资产,如果说这是一次伟大工业革命的“必要代价”,那么,过于依赖人工智能导致的对人类(尤其是青少年)大脑和认知思辨能力的损伤,则是比“食...
Pydantic-AI输出约束技术深度剖析
引言与大型语言模型(LLM)交互时,一个核心的挑战在于如何确保其输出的稳定性和格式一致性。尽管 LLM 在自然语言理解和生成方面表现出色,但其输出的非确定性常常导致下游应用程序难以处理。开发者们尝试了...
[Agentic Chunking] RAG系统智能体自主分块技术指南
1. 导言:挣脱固定尺寸的枷锁在传统的检索增强生成(RAG)系统中,文本分块(Chunking)是 foundational 的一步。然而,标准方法——如固定大小分块、递归字符分块——存在一个根本性的...
OpenAI获五角大楼2亿美元合同,AI可能间接支持军事行动
OpenAI今日宣布正与美国国防部合作开展试点项目,开发"前沿AI"(frontier AI)能力,但未透露具体研发内容。 Part01 OpenAI与美国国防部开展合作 美国国防部在今日新授合同清单...
从指令到执行:自然语言驱动多智能体实现Web自动化革命
本文将探讨如何将 Browser-Use 与 Steel-Browser 这两个工具结合,以便让大语言模型(LLM)像人类一样自然地浏览和操作网页,比如点击按钮、填写表单等复杂任务。通过环境的安装配置...
微软Copilot曝首个零交互AI漏洞:一封普通邮件静默泄露企业敏感数据
近日,一项名为“EchoLeak”的高危漏洞披露,揭示了微软Copilot等AI助手在企业环境中的隐秘风险——攻击者无需诱骗点击、无需植入恶意附件,仅凭一封“看似正常”的电子邮件,即可通过语义操控绕过...
EchoLeak-首个导致 M365 Copilot 数据泄露的零点击 AI 漏洞
简述Aim Security 发现了“EchoLeak”漏洞,该漏洞利用了 RAG Copilot 的典型设计缺陷,允许攻击者自动窃取 M365 Copilot 上下文中的任何数据,而无需依赖特定的用...
48