今天推荐的论文是来自CISPA Helmholtz Center for Information Security张阳研究组的文章Unsafe Diffusion: On the Generation...
工具 | FuzzPayloadGennerator
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介FuzzPayloadGennerator是一款BurpSuite插...
基于AI的WAF小demo
整体效果和架构图 0.1版本 最近想写一个基于 AI 的一个安全攻防项目,想了几个备选的想法,把重点放在了写一个 waf 上,0.1 版本算是完成了,效果图: url 不对劲直接就forbidden,...
基于短期替代变量的因果效应估计
本篇文章分为:1.前言2.模型方案 2.1 替代指数背景 2.2 替代指数的基本设定&n...
【A9】GPT代码漏洞挖掘小实践
01—简介在GPT出来后,发现能做的事情实在太多了。尤其是技术方面,当有思路就可以找GPT锻炼(tou lan)一下它的技术能力,让它帮忙写代码啥的,这感觉是真的舒服,但是GPT目前弊端也很明显,无法...
WWW 2023系列(七)| 基于强化学习的多任务推荐框架
近年来,多任务学习(MTL)在推荐系统(RS)应用中取得了巨大的成功。然而,目前大部分基于 MTL 的推荐模型往往忽略了用户与推荐系统互动的 会话(session) 模式,因为它们主要是依据基于单个 ...
深入研究 Yara 扫描性能
工作来源Botconf 2023工作背景Yara 是非常流行的分析工具,因为其简单易用性深受分析人员的喜爱。简单的例子如下所示,包含元数据、字符串与匹配条件。该规则匹配非字母数字字符分割的文本字符串或...
洞见RSA 2023 | 利用AI合成去识别化数据
全文共2800字,阅读大约需要5分钟。在2023年的RSA会议上,弗吉尼亚行为健康和发展服务部的CISO和研究员分享了题为“机器崛起:通过人工智能实现数据安全与分析”的议题。他们提出了使用人工智能的方...
某x研发中心SQL注入 | 实战
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家! XDM,太久未见,甚是想念!继续骚操作,继续防护!一、技术背景 在某...
七大语言模型PK,ChatGPT内容基线评测稳居第一
随着ChatGPT的爆火与流行,大型语言模型(LLM)与生成式人工智能(AIGC)不断跃入大众视野,随之也带来了许多内容风险隐患。 近日,知道创宇内容安全专家对互联网上流行的7款大型语言模型进行了全面...
工控入侵检测
引用格式:李昊璋,邹福泰,马可凡,等.基于LSTM的工控入侵检测[J].通信技术,2020,53(11):.2766-2774.摘 要工业控制系统是社会运行和国家安全的重要基础。为提高工业控制系统的入...
达姆施塔特工业大学|针对静态API误用检测器的系统化评估(TSE 2019)
原文标题:A Systematic Evaluation of Static API-Misuse Detectors原文作者:Sven Amann, Hoan Anh Nguyen, Sarah N...
27