2024年5月20日,Web3.0安全领域的先驱CertiK宣布与OKX建立战略合作伙伴关系,共同推出FastTrack计划。此次合作旨在提升OKX的多链及跨链DEX聚合器、市场和DeFi解决方案的安...
著名网安劝退文:我非渗透测试工程师(你或许亦无此意)
点击上方蓝字关注我们COMMENCEMENT TIME原文标题:I’m Not A Pentester (And You Might Not Want To Be One Either) | by a...
【前沿探索】|大模型在二进制安全领域中的应用
引言随着“软件定义万物”的时代到来,软件在我们生活中扮演着不可或缺的角色。然而,不严格的软件设计、开发人员的能力限制,以及编程语言本身的不安全性,都可能导致软件出现缓冲区溢出、整型溢出、格式化字符串攻...
国家安全部披露5起国家安全领域典型案例
2024年4月14日,今年是总体国家安全观提出10周年,(4月15日)是第9个全民国家安全教育日,国家安全部近日披露5起国家安全领域典型案例。一、境外间谍情报机关窃取我稻种及制种技术近年来,境外间谍情...
GPT在安全领域是否也那般神奇(下)
上篇分享了生成式预训练Transformer模型技术原理和模型整个的训练过程,本篇我们详细介绍下大模型在安全垂直领域到底有哪些应用场景,以及不同场景下带来的变量和智能化程度。(本文主要聚焦威胁分析、处...
专访|云安全攻防:从理论到应用的全面探索
2023年11月,美国核研究实验室(INL)遭遇数据泄露。同年10月,索尼的员工数据在MOVEit攻击事件中被泄露。2024年2月,某知名制造商因云存储服务器的配置错误导致了敏感数据泄露。这些事件表示...
恶意生成式人工智能对数字安全领域的冲击
最近,网络安全领域面临着一个新的令人生畏的现实问题——恶意生成式人工智能的兴起,如FraudGPT和WormGPT。这些不法产品潜伏在互联网的黑暗角落,对数字世界的安全构成了独特的威胁。本文将探讨生成...
编译拾遗(二):揭秘污点追踪的困扰与对策
前言在编译拾遗(一):代码静态行为分析中,我们介绍了基本的静态代码行为分析的思路。在文章中抛出了很多很有难度的技术话题,得到了很多用户比较正面的反馈。在和用户读者交流的过程中,“污点追踪”这个词被反复...
安全领域 2024 开年首炸:7084 万个邮箱账号、1 亿个密码信息泄露
关键词信息泄露1 月 20 日消息,安全研究人员发现了有史以来最大的密码泄露事件之一,包含 7084 万个电子邮件地址以及超过 1 亿个密码凭证,至少有超过 40 万 Have I Been Pwne...
墨菲安全在软件供应链安全领域阶段性总结及思考
向外看:墨菲安全在软件供应链安全领域的一些洞察、思考、行动洞察现状&挑战:过去开发安全体系是无法解决软件供应链安全问题的;一些过去专注开发安全领域的厂商正在错误的引导行业用开发安全思维解决软件...
蚂蚁孟昌华:AI安全的挑战与机会
2023年12月21日,第七届云安全联盟大中华区大会在深圳成功举办。本次大会由云安全联盟大中华区主办,OPPO、中国电信、百度安全、腾讯、蚂蚁安全实验室、启明星辰、天融信、观安信息、指掌易等单位承办,...
AI安全新思路|一个集LLM安全和隐私于一体的一站式平台
HydroX AI是LLM安全领域的初创公司,最近宣布完成了由Vitalbridge Capital领投、Atom Capital和Miracleplus参投的400万美元天使轮融资。HydroX A...
7