一、大语言模型私有化部署应用助力组织智能化转型伴随以DeepSeek为代表的大语言模型的飞速发展与成熟应用,大语言模型已经成为各行业领域进行智能化转型的核心驱动,成为各级组织生产效率、竞争能力提升的关...
DeepSeek数据泄露,12000个硬编码的有效API密钥和密码遭曝光
近期的一项分析发现,在公开抓取的网络数据中,存在 11908 个有效的 DeepSeek API 密钥、密码和身份验证令牌。据网络安全公司 Truffle Security 称,这项研究凸显了在未经筛...
【论文速读】| SpearBot:在生成 - 评判框架下利用大语言模型生成鱼叉式网络钓鱼邮件
基本信息原文标题:SpearBot: Leveraging Large Language Models in a Generative-Critique Framework for Spear-Phi...
微软破获出售非法 Azure AI 权限事件,并公布黑客身份
点击上方蓝字关注我们像被追踪代号为 Storm-2139 的这类组织,已经在想办法绕过生成式人工智能(GenAI)服务的防护措施,而微软则发起了一场 “点名羞辱” 行动予以反击,旨在捣毁他们的网络犯罪...
原创 Paper | 关于 Chat Template 注入方式的学习
作者:dawu@知道创宇404实验室时间:2025年2月28日 1. 前言参考资料伴随着年后 DeepSeek R1 模型的火热,号称能运行 DeepSeek R1 “满血版” 的 Ktransfor...
Web LLM 攻击
01定义Web LLM(Large Language Model)攻击指针对部署在Web端的AI大语言模型的攻击行为。攻击者通过恶意提示词注入、训练数据窃取、模型逆向工程等手段,操控AI输出敏感信息或...
[已开源] 基于大语言模型的自动化漏洞修复技术实践
本文介绍了如何基于 Patchwork 框架与大语言模型,构建可定制化的自动化代码漏洞修复工具,覆盖静态扫描、漏洞验证、智能补丁生成与代码兼容性检测的完整技术闭环。前言本节将介绍 Patchflow ...
技术研究|深度探讨大语言模型微调技术
随着大语言模型(Large Language Models, LLMs)的快速发展,如何高效地对其进行任务适配已成为自然语言处理领域的关键课题。其中,大语言模型微调成为目前备受关注的一个方法,微调的核...
【论文速读】| EnStack:一种用于增强源代码漏洞检测的大语言模型集成堆叠框架
基本信息原文标题: EnStack: An Ensemble Stacking Framework of Large Language Models for Enhanced Vulnerabilit...
Ollama未授权引发大量70b AI可未授权使用
前言Ollama是什么?Ollama 是一个开源的 AI 模型运行环境和工具集旨在帮助开发者轻松部署、管理和使用大语言模型(如 GPT-3.5、GPT-4 等)。它允许用户在本地或私有服务器上运行 A...
【论文速读】| CleanVul:利用大语言模型启发式方法在代码提交中进行自动的函数级漏洞检测
基本信息原文标题:CleanVul: Automatic Function-Level Vulnerability Detection in Code Commits Using LLM Heuris...
一文全面了解DeepSeek使用攻略
这个假期DeepSeek无疑是最火爆的话题之一。在DeepSeek旗下大模型DeepSeek-R1“爆火”后,多个云平台宣布上线DeepSeek旗下模型。 北京时间2月4日凌晨,中国常驻联合国代表傅聪...