这些其实思考很久了,一直没时间写,现在看可能有些也不赶趟,有的也马后炮也谈不上预测,但还是决定记录下。首先是Deepseek为什么能成功?总结一下就是聚集了通常认为的小公司的各种优点,但又很有钱,有不...
如何使用Ollama在本地运行Qwen3并支持MCP和工具使用
Qwen3是阿里巴巴Qwen团队最新发布的开源大语言模型,提供具有竞争力的性能,高度模块化和工具使用能力。在本指南中,我将向您展示如何通过Ollama在本地运行Qwen3,并启用MCP(模型上下文协议...
vLLM框架曝高危远程代码执行漏洞,威胁AI基础设施安全
高性能大语言模型(LLM)推理服务框架vLLM近日曝出高危安全漏洞(编号CVE-2025-32444),该漏洞CVSS评分达到满分10分,可能通过Mooncake集成组件引发远程代码执行(RCE)风险...
人工智能安全| 抗拜占庭攻击的隐私保护联邦学习
西安电子科技大学的博士生穆旭彤、讲师程珂博士、博士生宋安霄、副教授张涛博士、副教授张志为博士和教授沈玉龙博士,在《计算机学报》发表论文“抗拜占庭攻击的隐私保护联邦学习”,该文摘要如下。扫描二维码或点击...
人工智能安全| 基于模型水印的联邦学习后门攻击防御方法
分别来自西安电子科技大学、江西师范大学和暨南大学的副教授郭晶晶博士、硕士刘玖樽、教授马勇博士、副研究员刘志全博士、硕士生熊宇鹏、李佳星、本科生苗可和教授马建峰博士,在《计算机学报》发表论文“基于模型水...
给Kali 加个MCP,直接用cursor做渗透测试
用大模型辅助渗透测试,论文,开源已经非常多了,之前我们也有多次讨论了分析,但无论哪个,对Kali的操作都有点麻烦。MCP火了后,总感觉用MCP调用Kali会更方便。确实如此,近日,国外有大神实现了用M...
ChatGPT 选择最佳的模型
ChatGPT Enterprise - 模型和限制了解哪些模型最适合您的任务。ChatGPT Enterprise 是一项订阅计划,提供企业级安全性和隐私保护、无限制高速访问 GPT-4o 和我们的...
大模型提示词注入防护与安全评估(含代码)
写在前面:本文主要聚焦两部分内容,其一是通过代码实践来研究和验证基于llamafirewall在提示词注入防护的能力,通过学习此部分可以理解大模型自身防护中最关键的部分-提示词注入的防护方法;其二是了...
CherryStudio实战【7】- 集成modelscope的MCP广场
原文始发于微信公众号(爱唠叨的Nil):CherryStudio实战【7】- 集成modelscope的MCP广场
网络安全大模型
网络安全大模型,包含了各种题库,安全知识,编程等内容,目前测试cisp答题正确率 100%。打包为了cpu版本,cpu也可以运行,内存建议 32g内存以上漏洞分析:理解漏洞成因、评估影响范围、生成修复...
MCP的四种攻击方法:MCE,RAC,CT,RADE
前边我们介绍了关于MCP的TPA相关漏洞,近日,有论文又介绍了四个MCP相关攻击方法,这些攻击允许入侵用户系统。攻击背景如上图,是一个比较典型的MCP的系统,用户使用MCP Client,通过MCP协...
Copilot for Excel 一键词云分析与情绪分析
在Excel中使用copilot对数据进行高级分析,我们已经领略过copilot的强悍能力:零代码、超越DeepSeek:Excel高级数据分析,copilot加持、Python助力Python in...
88