再续一篇基于LLM的程序bug分析论文,来自IEEE/ACM ICSE' 23,题目为"Large Language Models are Few-shot Testers: Exploring LL...
Llama-Code Shield解读:大模型代码安全护盾解析
引言大模型目前被广泛用于生成代码数据,能有效地提高研发效率。但LLM生成的代码中潜藏的安全漏洞,也成了悬在头顶的达摩克利斯之剑。最近,Llama-3的问世,不仅带来了新的代码生成能力,更配备了Code...
技术进展 | Fuzz4All:基于大语言模型的通用模糊测试
基本信息原文名称:Fuzz4All: Universal Fuzzing with Large Language Models原文作者:Chunqiu Steven Xia;Matteo Palten...
AI | LLM模型推理生成与采样解码策略(二)
接上半部分,下面主要介绍采样解码策略,以及不同解码策略对文本生成的随机性和多样性的影响。5.模型采样/解码策略5.1 贪心解码策略 (greedy decoding)核心思想:每一步取当前最可能的结果...
类似leetspeak的一些思路
LLM中类似于Leetspeak的编码方式还有以下几种:1. Pig Latin (猪拉丁文) - 将英文单词的第一个辅音字母移到单词末尾,然后加上"ay"。例如,"hello"变成"ello-hay...
【论文速读】|大语言模型是少样本测试员:探索基于LLM的通用漏洞复现
本次分享论文:Large Language Models are Few-shot Testers: Exploring LLM-based General Bug Reproduction基本信息原...
[LLM+AIGC] 01.应用篇之中文ChatGPT初探及利用ChatGPT润色论文对比浅析(文心一言 | 讯飞星火)
近年来,人工智能技术火热发展,尤其是OpenAI在2022年11月30日发布ChatGPT聊天机器人程序,其使用了Transformer神经网络架构(GPT-3.5),能够基于在预训练阶段所见的模式、...
AI | LLM模型推理生成与采样解码策略(一)
了解Transformer模型结构后,对于LLM模型文本生成过程是有些疑问:一段长句子作为输入,编码后也会得到多个token对应的embedding,那么哪个embedding用于预测下一个token...
企业如何用大语言模型打赢社会工程反击战?
过去几年中,尽管企业在网络安全解决方案方面投入巨资,网络犯罪造成的经济损失却逐年上升。根据Cybersecurityventures的报告,2024年全球网络犯罪造成的损失将超过10万亿美元,成为全球...
【论文速读】| LLM4FUZZ:利用大语言模型指导智能合约的模糊测试
本次分享论文:LLM4FUZZ: Guided Fuzzing of Smart Contracts with Large Language Models基本信息原文作者:Chaofan Shou, ...
未来已来:聚焦RSAC 2024网络安全五大热点
网络安全产业已经来到技术革命的十字路口,本届RSAC大会将为我们展示未来的网络安全的关键趋势和动力。一年一度的全球最大网络安全盛会RSAC 2024于5月6日至9日在旧金山Moscone中心拉开帷幕。...
LLM 渗透测试:利用代理集成进行 RCE
这篇博文深入研究了称为“提示泄漏”的漏洞类别及其随后通过“提示注入”进行的利用,该漏洞在 LLM 渗透测试期间允许通过 Python 代码注入未经授权地执行系统命令。在详细的案例研究中,我们将探讨这些...
44