谷歌 DeepMind和多位知名大学的安全研究员团队发现,他们可以从ChatGPT这类大语言模型中提取出大量敏感的训练数据,其中包括电话号码、电子邮件和实际地址等。根据该研究团队发布的论文,在Chat...
华云安马维士:云原生架构下的攻击面持续安全验证体系详解
日前,第十一届全球云计算大会·中国站(Cloud Connect China 2023)在宁波举办。在云计算技术论坛上,华云安副总裁马维士受邀发表“云原生架构下的攻击面持续安全验证体系”主题演讲,围绕...
如何使用TinyTracer跟踪API调用
关于TinyTracer TinyTracer是一款功能强大的API调用跟踪工具,在该工具的帮助下,广大研究人员能够轻松实现API的调用跟踪。 功能介绍 1、...
法国禁止政府要员使用外国聊天应用
据BleepingComputer消息,法国总理伊丽莎白·博尔内近期签署了一份备忘录,要求所有政府公务人员在 2023 年 12 月 8 日之前卸载 Signal、WhatsApp 和 Telegra...
【公益译文】英国《国家量子战略》(上)
全文共15020字,阅读大约需30分钟。一部长致辞第一代量子技术产生了从MRI机器到移动设备的许多创新,这些创新我们现在已习以为常,不以为然。然而,还有些发明同样强大,强大到可以颠覆我们的世界,但却鲜...
云原生环境下,为什么需要零信任安全?
全文共2526字,阅读大约需5分钟。一. 零信任安全是什么? 零信任安全不是一种特定技术、产品,而是一种基于“不相信任何人”理念的安全模型。Forrester[1]将零信任定义为“默认情况...
研究人员发布一种新型攻击技术,可提取 ChatGPT 训练数据
来自多所大学和谷歌的研究人员团队展示了一种针对 ChetGPT 的攻击技术,使他们能够提取几兆字节的 ChatGPT 训练数据。研究人员只需花费数百美元即可查询该模型。“通过与该数据集进行匹配,我们以...
从暗链到文件上传漏洞,一次一波三折的应急
一、起因 昨天收到上级通报,官方网站有暗链,通报截图如下:HTML里确实有暗链,定性中危。第一反应是某位员工又直接复制粘贴的某个网页,连暗链一起贴了过来,或者误引用某个互联网上的网页,而那个站点因为某...
【风险通告】VMware Cloud Director Appliance身份验证绕过漏洞(CVE-2023-34060)
一、风险概述12月4日,启明星辰VSRC监测到VMware Cloud Director Appliance中修复了一个身份验证绕过漏洞(CVE-2023-34060,CVSSv3评分为9.8),该漏...
Gmail应用RETVec可提高对垃圾邮件分类的正确性
Gmail、YouTube、Google Play等应用系统都依赖文本分类模型来识别有害内容,包括钓鱼攻击、不适当的评论内容和垃圾邮件。机器学习模型很难对此类文本进行精准分类,因此攻击者可以使用对抗文...
ChatGPT的训练数据可以通过偏离攻击进行泄露
ChatGPT等大语言模型(LLM)使用来自图书、网站及其他来源的海量文本数据进行训练,通常情况下,训练它们所用的数据是一个秘密。然而,最近的一项研究揭示:它们有时可以记住并反刍训练它们所用的特定数据...
从TPCTF 2023 学习Python逆向
TPCTF 2023 由清华大学 Redbud 战队与北京大学 pkucc 战队联合命题。周末没打到,赛后看了下 Reverse 方向有两个 Python +二进制的逆向题,发现居然不是纯套路题,出题...
24636