第39期 | GPTSecurity周报

news2025/2/26 8:29:14

图片

GPTSecurity是一个涵盖了前沿学术研究和实践经验分享的社区,集成了生成预训练Transformer(GPT)、人工智能生成内容(AIGC)以及大型语言模型(LLM)等安全领域应用的知识。在这里,您可以找到关于GPT/AIGC/LLM最新的研究论文、博客文章、实用的工具和预设指令(Prompts)。现为了更好地知悉近一周的贡献内容,现总结如下。

Security Papers

1.BadChain:大型语言模型的后门思维链

简介:大型语言模型(LLMs)通过链式思维(COT)提示得到了提升,但同时也面临后门攻击的威胁。研究者提出了BadChain,一种针对LLMs的新型后门攻击,无需访问训练数据集或模型参数,并且计算开销较低。BadChain利用LLMs的推理能力,在模型输出中插入后门推理步骤,导致意外输出。研究者在多个LLMs和任务上展示了BadChain的有效性,尤其是对具有强推理能力的模型更易受攻击。现有的防御方法对BadChain的效果有限,强调了未来防御措施的迫切性。

链接:

https://arxiv.org/pdf/2401.12242.pdf

2.ChatGPT如何解决漏洞管理问题

简介:本文使用大规模数据集探索了ChatGPT在涉及漏洞管理任务的能力,并与SOTA方法进行比较。结果显示,ChatGPT在软件错误报告生成标题方面表现出熟练程度,但仍存在困难和挑战,如如何有效引导ChatGPT关注有用信息而不是无关内容。

链接:

https://arxiv.org/pdf/2311.06530.pdf

3.LLM4Vuln: 一个统一的评估框架,用于解耦和增强LLM的漏洞推理

简介:大型语言模型(LLM)在漏洞检测等任务中展示了巨大潜力。本文提出了一个评估框架LLM4Vuln,将LLMs的漏洞推理与其他能力分开,并通过实验发现了关于知识增强、上下文补充、提示方案和模型的不同效果。在试点的漏洞赏金计划中,发现了9个零日漏洞并获得超过1,000美元的奖励。

链接:

https://arxiv.org/pdf/2401.16185.pdf

4.使用大型语言模型进行漏洞检测的微调

简介:本文通过微调大型语言模型(LLMs),特别是通过改进和适配WizardCoder模型,探索了在源代码中检测漏洞的任务。研究团队对训练流程进行了调整,以适应不平衡的数据集,并通过不同技术改善分类性能。微调后的WizardCoder模型在平衡和不平衡的漏洞数据集上都显示出相比于CodeBERT类模型更好的性能,特别是在ROC AUC和F1评价指标上。这一成果不仅展示了预训练LLMs在源代码漏洞检测方面的有效性,而且还强调了通过优化训练流程和处理数据不平衡问题来提高模型性能的重要性。此外,该研究证实了利用大型预训练语言模型针对特定源代码分析任务进行微调的转移学习潜力。

链接:

https://arxiv.org/pdf/2401.17010.pdf

5.用于漏洞检测的大型语言模型:新兴结果和未来方向

简介:以前基于学习的漏洞检测方法要么依赖于中型预训练模型,要么从头开始使用较小的神经网络。大型预训练语言模型(LLMs)的最新进展展示了在各种任务中出色的少样本学习能力。然而,LLMs在检测软件漏洞方面的有效性尚未得到广泛探索。本文旨在填补这一空白,通过探索LLMs在各种提示下的表现,特别关注两个最先进的LLMs:GPT-3.5和GPT-4。实验结果表明,GPT-3.5在漏洞检测方面取得了与先前最先进方法相竞争的性能,而GPT-4始终表现优于最先进方法。

链接:

https://arxiv.org/pdf/2401.15468.pdf

图片

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1460284.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

[office] EXCEL表格不能使用键盘箭头切换单元格该怎么解决- #媒体#经验分享#知识分享

EXCEL表格不能使用键盘箭头切换单元格该怎么解决? EXCEL表格不能使用键盘箭头切换单元格该怎么解决? 1、入下图所示的键盘。 图中红色标记“1”的地方是Scroll Lock指示灯。Scroll Lock就是“滚动锁定”的意思。当该指示灯亮起来的时候,在excel表格中操…

Java的Stream流【详解】

目录 一.概念 二.Stream流处理数据的步骤 1.得到集合或者数组的Stream流。 2.调用Stream流的中间方法对数据进行处理 3.调用Stream流的终结方法获取处理的结果 一.概念 是Jdk8开始新增的一套API (java.util.stream.*),可以用于操作集合或者数组的数据。 好处: S…

【卷积神经网络中用1*1 卷积有什么作用或者好处呢?】

🚀 作者 :“码上有前” 🚀 文章简介 :深度学习 🚀 欢迎小伙伴们 点赞👍、收藏⭐、留言💬 1*1 卷积有什么作用或者好处呢 作用降维和增加非线性特征组合和交互网络的宽度和深度调整全连接替代增强…

vue2的ElementUI的form表单报错“Error: [ElementForm]unpected width”修复

1. 问题 ElementUI的form表单,当动态切换显示表单时报错 Error: [ElementForm]unpected width。 翻译过来就是form表单的label宽度width出了问题。 2. 分析 参数说明类型可选值默认值label-width表单域标签的宽度,例如 ‘50px’。作为 Form 直接子元…

2024-02-20(DataX,Spark)

1.Oracle利用DataX工具导出数据到Mysql。Oracle利用DataX工具导出数据到HDFS。 只是根据导入导出的目的地不同,DataX的Json文件书写内容有所不同。万变不离其宗。 书写的Json格式的导入导出规则文件存放再Job目录下的。 2.Spark概念 Apache Spark是用于大规模数…

将yolov8权重文件转为onnx格式并在c#中使用

yolo模型转ONNX 在yolov8中,我们将训练结果的.pt权重文件转换为onnx格式只需要使用ultralytics库中的YOLO类,使用pip安装ultralytics库,然后执行下面python代码 from ultralytics import YOLO# 加载YOLOv8模型 model YOLO("best.pt&q…

智能家居界面:移动、pad端、电脑端、HMI端都有,比较多。

Hi,大家好,我是大千UI工场,本篇纯分享智能家居的各类终端界面,关注本头条号,每天带你看一样的UI作品。 智能家居界面可以通过手机应用程序、智能音箱的语音助手、智能电视等设备上的应用程序来实现。通过智能家居界面…

Java - @JSONField和@JsonProperty注解

JSONField注解是阿里巴巴的fastjson框架中的注解,用于指定JSON字符串中的属性名和Java对象中的属性名之间的映射关系 JsonProperty注解是Jackson框架中的注解,用法类似于JSONField,也是指定JSON字符串中的属性名和Java对象中的属性名之间的映…

爬虫知识--02

免费代理池搭建 # 代理有免费和收费代理 # 代理有http代理和https代理 # 匿名度: 高匿:隐藏访问者ip 透明:服务端能拿到访问者ip 作为后端,如何拿到使用代理人的ip 请求头中:x-forwor…

【Python爬虫】requests库get和post方法使用

requests库是一个常用于http请求的模块,性质是和urllib,urllib2是一样的,作用就是向指定目标网站的后台服务器发起请求,并接收服务器返回的响应内容。 1. 安装requests库 使用pip install requests安装 如果再使用pip安装python…

Fiddler工具 — 18.Fiddler抓包HTTPS请求(一)

1、Fiddler抓取HTTPS过程 第一步:Fiddler截获客户端发送给服务器的HTTPS请求,Fiddler伪装成客户端向服务器发送请求进行握手 。 第二步:服务器发回相应,Fiddler获取到服务器的CA证书, 用根证书(这里的根证…

Android 浅色皮肤阴影开发

前言:项目中要进行浅色皮肤开发,然后要求要有阴影效果,下面是UI觉得可行的中立方案效果 尝试一、使用elevation添加阴影发现效果一般 尝试二、使用带阴影的UI切图后续发现成本太大,对后续多个皮肤适配要求太大 尝试三、使用elevat…

oppo手机如何录屏?解锁录屏新功能!

“最近换了一款oppo手机,感觉它的拍照功能真的很强大。但除此之外,我发现oppo还有许多隐藏功能,比如录屏。但我尝试了很久,都没找到录屏的开关在哪里。有没有哪位oppo用户知道怎么打开这个功能呢?” 随着科技的不断发…

【小样本命名实体识别】COPNER论文源码详解

COPNER: Contrastive Learning with Prompt Guiding for Few-shot Named Entity Recognition 原文与代码链接: https://github.com/AndrewHYC/COPNER 一、项目结构 二、代码分析 1.定义参数 配置训练环境 parser.add_argument(--gpu, default0,helpthe gpu num…

Spring最新核心高频面试题(持续更新)

1 什么是Spring框架 Spring框架是一个开源的Java应用程序开发框架,它提供了很多工具和功能,可以帮助开发者更快地构建企业级应用程序。通过使用Spring框架,开发者可以更加轻松地开发Java应用程序,并且可以更加灵活地组织和管理应…

js设计模式:原型模式

作用: 使用js特有的原型链机制,可以通过Object.create方法创建新对象,将一个对象作为另外一个对象的原型 也可以通过修改原型链上的属性,影响新对象的行为 可以更方便的创建一些对象 示例: let obj {getName: function(){return this.name},getAge:function(){return this…

Python学习-用Python设计第一个游戏

三、用Python设计第一个游戏 1、新建文件 使用IDLE的编辑器模式,新建一个文件,点击File—>New File 2、将下面的游戏代码敲入进去 """用Python设计第一个游戏"""temp input("不妨猜一下小甲鱼现在心里想的是…

Excel练习:双层图表

Excel练习:双层图表 学习视频Excel制作双层图表,很多人都不会,其实只需1步操作就够了!_哔哩哔哩_bilibili ​​ 通过调整两个图形的显示范围实现 增加折现图的负数显示范围,使折现图仅出现在整体图形的上方增加柱形…

ABAQUS应用04——集中质量的添加方法

文章目录 0. 背景1. 集中质量的编辑2. 约束的设置3. 总结 0. 背景 混塔ABAQUS模型中,机头、法兰等集中质量的设置是模型建立过程中的一部分,需要研究集中质量的添加。 1. 集中质量的编辑 集中质量本身的编辑没什么难度,我已经用Python代码…

快速上手Spring Boot整合,开发出优雅可靠的Web应用!

SpringBoot 1,SpringBoot简介1.1 SpringBoot快速入门1.1.1 开发步骤1.1.1.1 创建新模块1.1.1.2 创建 Controller1.1.1.3 启动服务器1.1.1.4 进行测试 1.1.2 对比1.1.3 官网构建工程1.1.3.1 进入SpringBoot官网1.1.3.2 选择依赖1.1.3.3 生成工程 1.1.4 SpringBoot工程…