作者:腾讯悟空团队 — 新一代 AI 代码安全捉“妖”行者(原腾讯AI安全-啄木鸟团队)在前文《0day漏洞量产?AI Agent“生产线”曝光!》中,我们揭示了悟空AI Agent的架构与自动化漏洞...
强化学习系列:策略梯度算法
1. 往期回顾介绍了DQN的两种改进算法——DoubleDQN和DuelingDQN;体会到了将深度学习引入强化学习领域带来的新问题,以及如何解决这些新问题,比如用DoubleDQN解决Q值过估计的问...
如何设计大规模人工智能系统(您需要了解的每一个组件)
训练一个机器学习模型,或许在基准数据集上达到最高的准确率是一回事。但部署该模型,使其服务数百万用户、处理 TB 级数据并全天候可靠运行,则是一个截然不同的挑战。从一开始,训练和部署机器学习模型的每个部...
差分隐私防护技术的介绍与实践二
一、序 言前面在《差分隐私介绍与实践》的上篇中系统的介绍了差分隐私。那么在本篇章将主要讲讲差分隐私在深度学习方面的实践。二、差分隐私保护实践2.1模型反转攻击2015年,Matt Fredrikson...
【AI安全】从XSS文本检测到模型安全思考
0x00 前言近年来,机器学习在计算机视觉、语音识别、自然语言处理、医疗数据分析等方面的应用取得了瞩目的研究成果,展现了机器学习在解决分类、预测以及辅助决策中强大的能力,使得机器学习技术为解决传统方法...
AI的攻与防:基于大模型漏洞基因库的威胁狩猎与企业级纵深防御
前言 在数字化时代,人工智能(AI)技术的飞速发展无疑为各行各业带来了革命性的变化。然而,随着AI技术的广泛应用,网络安全风险也随之增加,成为我们必须直面的严峻挑战。本文将深入探讨AI发展带来的...
【漏洞速递】PyTorch模型加载远程代码执行漏洞(CVE-2025-32434)
漏洞背景PyTorch作为由Meta AI开发的开源深度学习框架,被广泛应用于计算机视觉、自然语言处理等领域。其模型加载机制的安全性问题直接关系到数百万开发者和研究机构的生产环境安全。2025年4月披...
PyTorch反序列化远程代码执行漏洞CVE-2025-32434
产品简介:PyTorch是一个用于机器学习和深度学习的开源深度学习框架,由Facebook于2016年发布,其主要实现了自动微分功能,并引入动态计算图使模型建立更加灵活。Pytorch可分为前后端两个...
严重 PyTorch 漏洞 CVE-2025-32434 允许远程代码执行
PyTorch 是目前最受欢迎的深度学习框架之一,如今被发现存在一个严重漏洞。安全研究员周吉安发现,PyTorch 中最受开发人员信赖的函数之一存在一个严重远程命令执行 (RCE) 漏洞,即使已进行安...
【风险通告】PyTorch存在远程代码执行漏洞(CVE-2025-32434)
漏洞概述漏洞名称PyTorch 存在远程代码执行漏洞(CVE-2025-32434)安恒CERT评级1级CVSS3.1评分9.8(安恒自评)CVE编号CVE-2025-32434CNVD编号未分配CN...
2025软件安全攻防赛 半决赛 WP
-联合战队|共同成长-2025软件安全攻防赛 半决赛 WPCain:比赛结束后久久不能释怀,好题和坏题交相辉映,很小馋猫了。把两个大家问的比较多的题目发出来。K1sme4:好赤![Misc]AI-ez...
浅谈AI部署场景下的web漏洞
文章首发在:奇安信攻防社区https://forum.butian.net/share/4259总结了一些部署过程中出现可能的漏洞点位,并且分析了对应的攻防思路要想知道对应的大模型在本地部署过程中可能...