第45期 | GPTSecurity周报

GPTSecurity是一个涵盖了前沿学术研究和实践经验分享的社区,集成了生成预训练Transformer(GPT)、人工智能生成内容(AIGC)以及大语言模型(LLM)等安全领域应用的知识。在这里,您可以找到关于GPT/AIGC/LLM最新的研究论文、博客文章、实用的工具和预设指令(Prompts)。现为了更好地知悉近一周的贡献内容,现总结如下。

Security Papers

1.探讨使用代码语言模型进行漏洞检测的进展情况

简介:在代码语言模型(code LMs)和漏洞检测领域逐渐受到重视的今天,研究者们对这些模型在漏洞检测方面的有效性进行了深入研究。然而,分析发现现有的漏洞数据集存在诸多问题,如数据质量不佳、标签准确性不高以及数据重复性严重,这些问题严重影响了模型在真实漏洞检测场景中漏洞检测的性能表现。为了解决上述挑战,本研究提出了PRIMEVUL,这是一个全新的数据集,专为训练和评估漏洞检测的代码LMs而设计。PRIMEVUL采用了创新的数据标记技术,确保了与人工验证基准相匹配的高标签准确性,并显著增加了数据集的规模。通过在PRIMEVUL上进行评估,研究者发现现有的性能基准可能过高估计了代码LMs的实际能力。这表明,当前的代码LMs在实际安全应用中仍面临重大挑战,需要进一步的创新研究。

链接:

https://arxiv.org/pdf/2403.18624.pdf

2.EasyJailbreak:一个用于越狱大语言模型的统一框架

简介:本研究提出了一个名为EasyJailbreak的统一框架,旨在简化对大语言模型(LLMs)进行越狱攻击的构建与评估过程。该框架通过使用选择器(Selector)、变异器(Mutator)、约束(Constraint)和评估器(Evaluator)四个组件构建越狱攻击。其模块化设计让研究人员可以便捷地组合新旧组件,创造出多样化的攻击方式。EasyJailbreak目前支持11种越狱技术,有助于对各类LLMs进行全面的安全测试。通过对10种不同LLMs的测试,研究发现它们普遍存在显著的安全漏洞,平均有60%的概率被越狱攻击成功。特别是,即便是GPT-3.5-Turbo和GPT-4这样的先进模型,它们的平均攻击成功率也分别达到了57%和33%。

链接:

https://arxiv.org/pdf/2403.12171.pdf

3.大语言模型需要推理顾问:通过行为模拟在复杂人类系统中成为专家

简介:本研究深度探讨了大语言模型(LLMs)在处理复杂人类系统推理任务方面的能力,并介绍了一种名为“MEOW”的创新性推理框架。MEOW框架利用了生成代理模拟技术,通过在模拟环境中训练专家模型,让模型在每次模拟过程中专注于对特定任务的“经验”积累。这一通过模拟过程不断累积的“经验”,是使模型能在复杂人类系统的某个任务领域成为专家的关键。研究者们在一个模拟现实世界安全情境的通信游戏中测试了MEOW方法,实验结果显示,MEOW方法能有效结合现有技术,显著提高LLMs在复杂人类系统推理中的性能。

链接:

https://arxiv.org/pdf/2403.18230.pdf

4.探索中文大语言模型的隐私保护能力

简介:随着大语言模型(LLMs)推动人工智能的发展,它们对隐私和安全的潜在影响也引起了广泛关注。为深入评估LLMs对个人信息的敏感处理能力及其在隐私保护方面的表现,研究者们设计了一个分层次的三级框架,专为评估语言模型的隐私保护能力而构建。该框架包含了一系列不断增加复杂度和深度的隐私测试任务,目的是全面检验LLMs在识别、管理和保护敏感数据方面的能力。通过这一系统性的评估方法,可以更明确地认识到这些模型在遵循隐私保护准则和预防隐私侵犯方面的有效性。研究发现,现有的中文大语言模型在隐私保护方面普遍存在缺陷。目前,这一普遍问题似乎难以避免,并可能导致在应用这些模型时产生隐私风险。因此,强调在LLMs进一步发展的过程中,必须更加重视隐私保护措施的设计与实施,以确保用户数据的安全性和合规性。

链接:

https://arxiv.org/pdf/2403.18205.pdf

5.全人工,少智能:从形式验证的角度看GenAI

简介:本研究使用基于大语言模型(LLMs)的再生人工智能(AI)技术,对一系列用SystemVerilog编写的硬件设计数据集进行CWEs的形式化验证。在验证过程中,研究者将硬件设计分为易受攻击和无CWEs两大类。这些数据集由四种不同的LLMs生成,专门针对文章中定义的十种CWEs,每种CWE均有其专属设计实例。研究者将识别出的漏洞与60,000个生成的SystemVerilog寄存器传输级别(RTL)代码的CWE编号相关联。研究还发现,大多数LLMs对硬件CWEs缺少认识,因此,在生成硬件代码时通常不会考虑它们。

https://arxiv.org/pdf/2403.16750.pdf

                                                                                                                          编辑:Fancy

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/509243.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

使用Git处理Github中提交有冲突的pull request

前言: 为什么要写这篇文章,因为前段时间有一个开源的github中的项目有一个朋友提交了一个pr看了下是帮忙优化了下代码(十分感谢这位网友)。但是他提交的pr刚好和我的项目有许多的冲突导致无法自动合并,在github中提示…

[蓝鲸有奖征文]蓝鲸6.1 CMDB 事件推送的开源替代方案

本文来自腾讯蓝鲸智云社区用户:木讷大叔爱运维 背景 在蓝鲸社区“社区问答”帖子中发现这么一个需求: 究其原因,我在《不是CMDB筑高墙,运维需要一定的开发能力!》一文中已经介绍,在此我再简单重复下&#…

喜讯!全视通获评“医用气体行业优秀装备制造企业”称号

春意盎然,“渝”您相见。3月28日,“2024中国医学装备大会暨展览会”在重庆隆重启幕,本次展览会是我国医学装备领域政府部门、相关专家、头部企业深度参与的综合性展会,是先进技术最权威的展示平台之一,是引领创新发展的…

备战2024年中学生古诗文大会(初中组):单选题真题和独家解析

我们继续来做中学生古诗文大会(初中组)——简称初中生古诗文大会的一些真题,让大家了解初中生古诗文大会的考察内容和形式,并且提供了我独家的题目解析和答案,供初中的同学们学习和参考。 以下题目截取自我独家制作的在…

《基础设施即代码(IaC)》译者序

随着信息技术的飞速发展,我们对基础设施的理解也在不断深化。传统的基础设施往往被看作是硬件和软件的堆砌,而现在,基础设施的概念已经发生了巨大的变化。在当今这个信息化、数字化的时代,基础设施已经成为了企业和组织运行的核心…

Linux多进程通信(3)——详细说说共享内存原理及使用例程

1.共享内存原理及优缺点 共享内存的原理便是将相同的一片物理内存映射到进程A和进程B不同的逻辑地址空间,两个进程同时访问这块物理内存(共享内存)。 1)优点 共享内存是进程间通信访问速度最快。 例如消息队列,FIFO&…

喜尔康众多智慧酒店解决方案亮相上海酒店展,“十档妇洗”技术惊艳全馆

日前,2024上海国际酒店及商业空间博览会在上海新国际博览中心盛大举行,2000品牌同时亮相,引发行业广泛关注。 作为行业领先的智能家居企业,喜尔康30年来专注于为大家居行业提供智能化解决方案,此次参展展出了超静音智能…

ssm校园订餐系统

ssm校园订餐系统 一、项目简介 本项目是一套基于SSM实现的网上订餐系统 或 在线点餐系统 或 外卖点餐系统,主要针对计算机相关专业的正在做毕设的学生与需要项目实战练习的Java学习者。 详细介绍了网上订餐系统的实现,包括: 1.项目介绍 2.环境…

突破编程_前端_JS编程实例(分割窗体组件)

1 开发目标 分隔窗体组件旨在提供灵活的窗体分隔功能,支持横向分割与纵向分隔两种类型,并具备拖拽调整窗体比例的功能,同时提供最小比例设置,以防止窗体被过度缩小: 2 详细需求 2.1 分隔窗体类型 (1&…

Ant Design Vue中的table与pagination的联合使用

效果&#xff1a; 代码&#xff1a; <a-table:dataSource"dataSource":columns"columns":pagination"pagination"change"handleTableChange":scroll"{ x: 100%, y: 600 }"> </a-table> export default defin…

零基础入门实战深度学习Pytorch课程下载

本课程旨在帮助零基础学员掌握PyTorch深度学习框架。通过实战项目&#xff0c;学员将学习神经网络基础、模型训练和调优技巧。逐步掌握深度学习核心概念&#xff0c;为未来在人工智能领域打下坚实基础。 课程大小:2.6G 课程下载&#xff1a;https://download.csdn.net/downlo…

网络安全 | 什么是云安全?

关注WX&#xff1a;CodingTechWork 云安全-介绍 云安全是为了解决企业安全所面临的外部和内部威胁&#xff0c;它是一组程序和技术的集合。企业在实施其数字化转型策略&#xff0c;并将各种云端工具和服务纳入企业基础架构中时&#xff0c;需要云安全保障业务顺利进行。 云计…

CentOS7.9排查网络带宽高占用的情况

//显示全部网卡 ifconfig //安装iftop yum install iftop -y //设定监测的网卡 iftop -i eth0 按 P 显示 host 信息及端口信息。 按 D 切换是否显示远端目标主机的端口信息。

15 - grace序列处理 - 十三点滑动平均法

grace序列处理 -十三点滑动平均法 滑动平均是一种常用的平滑数据的方法,可以用于去除噪声或者提取趋势。十三点滑动平均是指使用窗口大小为13的滑动平均,应用于GRACE序列处理中可以去除周年项的影响。 十三点滑动平均的计算公式为: y [ n ] = ( x [ n − 6 ]

C++ | Leetcode C++题解之第6题Z字形变换

题目&#xff1a; 题解&#xff1a; class Solution { public:string convert(string s, int numRows) {int n s.length(), r numRows;if (r 1 || r > n) {return s;}string ans;int t r * 2 - 2;for (int i 0; i < r; i) { // 枚举矩阵的行for (int j 0; j i &l…

ARM64架构栈帧以及帧指针FP

文章目录 前言一、arm64架构寄存器简介1.1 异常等级1.2 通用寄存器1.3 ARM64架构ABI 二、ARM64架构函数调用标准2.1 AArch64过程调用标准简介2.2 通用寄存器中的参数 三、demo分析3.1 main函数3.2 funb3.3 funa 四、栈帧总结五、demo演示参考资料 前言 这篇文章描述了 x86_64架…

Linux之实现Apache服务器监控、数据库定时备份及通过使用Shell脚本发送邮件

目录 一、Apache服务器监控 为什么要用到服务监控&#xff1f; 实现Apache服务器监控 二、数据库备份 为什么要用到数据库备份&#xff1f; 实现数据库备份 三、Shell脚本发送邮件 为什么要用使用Shell脚本发送邮件&#xff1f; 实现Shell脚本发送邮件 一、Apache服务器…

Mysql故障解析

目录 一、Mysql单实例故障排查 1.故障一 2.故障二 3.故障三 4.故障四 5.故障五 6.故障六 7.故障七 8.故障八 二、Mysql主从故障排查 1.故障一 2.故障二 3.故障三 三、Mysql优化 1.硬件方面 &#xff08;1&#xff09;关于CPU &#xff08;2&#xff09;关于内…

【技巧】如何解除Excel“打开密码”?

给Excel表格设置“打开密码”&#xff0c;可以保护表格不被他人随意打开&#xff0c;那如果后续不需要保护了&#xff0c;不想每次打开Excel都需要输密码&#xff0c;要怎么去除“打开密码”呢&#xff1f; 今天分享3个方法&#xff0c;最后一个方法记得收藏起来&#xff0c;以…

GWO-CNN-BiLSTM多输入时序预测|灰狼群算法优化的卷积-双向长短期神经网络|Matlab

目录 一、程序及算法内容介绍&#xff1a; 基本内容&#xff1a; 亮点与优势&#xff1a; 二、实际运行效果&#xff1a; 三、算法介绍&#xff1a; 四、完整程序下载&#xff1a; 一、程序及算法内容介绍&#xff1a; 基本内容&#xff1a; 本代码基于Matlab平台编译&…