本次分享论文为:TroubleLLM: Align to Red Team Expert基本信息原文作者:Zhuoer Xu, Jianping Zhang, Shiwen Cui, Changhua...
AI安全:LLM的风险揭示与安全性评估
大语言模型(LLM)在当前社会中扮演着日益重要的角色,其广泛应用领域突显了其对社会和技术发展的重要性。然而,强大却也脆弱,大语言模型的这一特性,让我们看到了人工智能发展的双刃剑效应,如何确保大语言模型...
公有云私有云的区别
1、引言 云计算的不断发展,为企事业单位、学校和机构“上云”提供了便利。上云是指企业通过高速互联网络,将企业的基础设施、平台和业务等部署到云端,利用网络便捷地获取计算和存储等各种资源,降低企业信...
身份鉴别技术研究
1.身份认证技术 身份认证是确认用户或实体身份的过程,以确保其所声称的身份是真实和合法的。在计算机和网络安全领域,身份认证通常用于访问控制和数据安全方面。常见的身份认证方式包括:密码认证:用...
重磅发布 | 开源大语言模型安全性测评报告
为深入学习贯彻全国两会精神,落实《工业和信息化部等十六部门关于促进数据安全产业发展的指导意见》《生成式人工智能服务管理暂行办法》以及“人工智能+”行动等要求,加快数据安全技术与人工智能新兴技术的交叉融...
关于数据库加解密平台讨论及如何保证临时token的安全性?| 总第240周
0x1本周话题话题一:大家有用过数据库加解密平台吗?就是为了做数据库中敏感数据加密存储作用的,免了应用系统改造的。感受怎么样?A1:我们现在想上,但有个问题不好解决就是数据库的下游业务,原始数...
Chrome中自动填充安全性研究
昨天看到了一篇关于Chrome自动填充安全相关的文章。 文章中提到:“自动填充是个非常方便地浏览器特性,不过该特性在 Chrome 上也会存在一定的信息泄露的风险。Chrome 最近才修复了某个久负盛...
G.O.S.S.I.P 安全新闻 2024-04-02 SHA-256安全性分析新进展
还记得我们在2017年2月在知乎专栏上发表的文章《密码学大事件!研究人员公布第一例SHA-1哈希碰撞实例》吗?自从Marc Stevens和Google联手,将SHA-1彻底封印之后,整个信息系统基本...
一文get等保测评与密评的差异
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复:240401,即可下载等保测评与密评对照表格。“等保”即网络安全等级保护,旨在通过不同安全等级的管理和技术措施,确保信息...
评论 | 免密支付的漏洞亟待填补
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063“免密支付”无疑给人们的生活带来了很大的便利,但是背后也隐藏着一些安全隐患。“我不知道什么时候开通的‘免密支付’功能,直到...
API安全保护的实践
01API安全风险1、损坏的对象级授权:API应强制实施对象访问控制,确保用户只能访问他们被允许访问的对象。2、损坏的用户身份验证:API应验证其用户的身份,不允许未经授权访问敏感功能。3、过度数据泄...
centos7 单用户破解root密码
免责声明文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责。如有侵权烦请告知,我会立...
43