写在前面的话我也不是专业的自媒体作者,也不想通过写这些文字去谋求什么,就是把经历和想法记录下来,各位觉得好看就点个赞,觉得不好看就删除。事件概述Lapsus$ 应该是最近新出现的黑客组织。黑客组织于去...
由浅入深解析JAVA RMI安全攻击面
RMI 介绍RMI即远程方法调用,可以让一个JVM调用另一个JVM上的远程类(实现java.rmi.Remote接口的类)的方法。这个过程有三个组织参与:client、注册中心(registry)、s...
【论文速读】| 评估并提高大语言模型生成的安全攻击探测器的鲁棒性
基本信息原文标题:Evaluating and Improving the Robustness of Security Attack Detectors Generated by LLMs原文作者:...
DNS面临的4大类安全风险及防御措施
DNS在设计之初,并未考虑网络安全限制,导致了许多问题。DNS安全扩展(DNSSEC)协议的开发旨在解决DNS的安全漏洞,但其部署并不广泛,DNS仍面临各种攻击。接下来我们一起看下DNS都存在哪些安全...
G.O.S.S.I.P 阅读推荐 2023-08-16 TETRA:BURST
上了年纪的读者也许会记得EA旗下著名的赛车游戏《极品飞车》系列(Need For Speed)的第三代——《极品飞车3:热力追踪》(Hot Pursuit)里面,玩家开着兰博基尼警车去拦截 Merce...
探索软件定义汽车的安全攻击面
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
G.O.S.S.I.P 阅读推荐 2024-04-15 爱因斯坦的Exploit之梦
先来提一个问题,你知道下面这篇论文是什么时候出版的?没想到吧,上面这篇论文是1987年发表在IEEE S&P(那时候还没有四大,只有这一家)上的。也许是最早研究Data-only Attack...
SDL实践之安全发布
安全发布是产品或项目的正式发布或正式上线活动,这意味着一旦发布完毕,所有的用户都可以看到和使用产品,如果被发现有安全漏洞或遇到安全攻击,其影响可能会涉及到所有的用户,轻则影响产品或公司形象,重则影响公...
人工智能供应链安全专题(2)大语言语言模型安全攻击以及AI供应链漏洞
01简要说明人工智能和人工智能的安全性正在以惊人的速度发展,AI模型供应链中使用的工具,用于构建机器学习模型,会使AI应用程序容易受到独特的安全威胁。这些工具是开源的,这意味着它们开箱即用时可能存在漏...
谈谈几个高频的安全攻击
背景网络安全通常是指用于保护网络、网络流量和网络可访问资产免受网络攻击、未经授权的访问和数据丢失的技术、流程和策略。现代网络安全一般采用分层方法来保护网络的边缘和网络边界。网络的任何元素都可能成为攻击...
G.O.S.S.I.P 阅读推荐 2023-05-24
在IEEE S&P 2023会议的第一天上午的议题中,除了我们在前天介绍的人造卫星安全的系统性总结论文,还有关于密码学算法与协议在现实世界中的安全攻击的几项研究工作,今天我们要为大家介绍的这篇...