第62期|GPTSecurity周报

news2025/1/10 3:29:07

图片

GPTSecurity是一个涵盖了前沿学术研究和实践经验分享的社区,集成了生成预训练Transformer(GPT)、人工智能生成内容(AIGC)以及大语言模型(LLM)等安全领域应用的知识。在这里,您可以找到关于GPT/AIGC/LLM最新的研究论文、博客文章、实用的工具和预设指令(Prompts)。现为了更好地知悉近一周的贡献内容,现总结如下。

Security Papers

1. 生成式AI大语言模型的安全性研究综述

简介:研究者从计算机科学的角度出发,对通用人工智能大语言模型(GAI-LLMs)的AI安全研究趋势进行了深入调查。调查着重分析了LLMs作为生成性语言模型时可能遇到的危害和风险,强调了统一理论在区分研究发展和应用中的安全挑战的重要性。文章首先介绍了LLMs的工作原理,随后探讨了生成模型的基本限制和理解不足,特别是在参数规模扩大时的性能与安全权衡问题。研究者深入分析了LLMs与人类偏好一致性的挑战,并指出了文献和实施中的空白。最终,文章提出了解决LLMs AI安全问题的综合分析,并鼓励开发更安全、更一致的模型,同时展望了AI安全领域的未来研究方向。

链接:

https://arxiv.org/abs/2407.18369

2. PenHeal:一个用于自动化渗透测试和最佳修复的两阶段大语言模型框架

简介:研究者们开发了PenHeal,这是一个创新的两阶段大语言模型(LLM)框架,用以自主地识别和缓解网络安全漏洞。该框架由两个LLM驱动的组件构成:渗透测试模块负责在系统中检测多种潜在漏洞;修复模块则提供最优的修复策略。通过使用反事实提示(Counterfactual Prompting)和指导模块,该框架能够利用外部知识引导LLMs,有效探索多种可能的攻击路径。

实验结果显示,PenHeal不仅实现了漏洞识别与修复过程的自动化,而且在漏洞覆盖率上比基线模型提升了31%,修复策略的有效性提高了32%,并且相关成本降低了46%。这些成果凸显了LLMs在改革网络安全实践、提供创新的网络威胁防御解决方案方面的重大潜力。

链接:

https://arxiv.org/abs/2407.17788

3. 用于计算工作流中异常检测的大语言模型:从监督微调到上下文学习

简介:在计算工作流中进行异常检测对于确保系统的可靠性和安全性至关重要。然而,传统的基于规则的方法在检测新型异常时存在困难。本文利用大语言模型(LLMs)进行工作流异常检测,利用它们学习复杂数据模式的能力。研究了两种方法:1)监督微调(SFT),在这种方法中,预先训练好的LLMs在标记数据上进行微调,用于句子分类以识别异常;2)上下文学习(ICL),在这种方法中,包含任务描述和示例的提示引导LLMs在没有微调的情况下进行少次学习异常检测。本文评估了SFT模型的性能、效率和泛化能力,并探索了零次学习和少次学习ICL提示,并通过思维链提示增强了可解释性。在多个工作流数据集上的实验表明,LLMs在复杂执行中进行有效异常检测具有很大的潜力。

链接:

https://arxiv.org/abs/2407.17545

4. 利用大语言模型(LLM)实现自动化的全生命周期网络攻击构建

简介:在本文中,研究者们提出了AURORA,一个自动化的端到端网络攻击构建和模拟框架,利用大语言模型(LLMs)的能力,从网络威胁情报中提取知识并生成可执行代码。AURORA能够自动构建多阶段攻击计划,搭建基础设施,并执行攻击,大幅减少了安全专家的手动工作量。研究者还构建了一个攻击程序知识图谱,整合了跨来源的高级攻击技术知识,提高了攻击模拟的质量和多样性。与传统框架相比,AURORA在无人干预的情况下,能快速构建复杂攻击,且攻击技术覆盖率提高了40%。为了促进研究,研究者开源了20个模拟网络攻击的执行文件和基础设施数据集,为网络安全领域提供了宝贵的资源。

链接:

https://arxiv.org/abs/2407.16928

5. 大语言模型能自动破解GPT-4V的局限吗?

简介:研究者们介绍了AutoJailbreak,这是一种受提示优化启发的创新自动破解技术。他们利用大语言模型(LLMs)进行红队测试,以优化破解提示,并通过使用从弱到强的上下文学习提示来提升效率。研究者还开发了一种有效的搜索方法,该方法结合了早期停止技术,以减少优化时间和令牌的消耗。实验结果表明,AutoJailbreak在攻击成功率(ASR)上显著超越了传统方法,达到了超过95.3%的成绩。这项研究不仅为加强GPT-4V的安全性提供了新的视角,也强调了 LLMs 在破坏 GPT-4V 完整性方面的潜在利用。

链接:

https://arxiv.org/abs/2407.16686

6. MistralBSM:利用Mistral-7B进行车联网不当行为检测

简介:研究者们提出了一种新的车联网不当行为检测系统(MDS),该系统利用预训练的大语言模型(LLM)来增强安全性。在边缘云检测框架中,研究者们特别微调了先进的Mistral-7B LLM,以实现实时的边缘检测,同时云端部署的更大型LLM进行深度分析。通过在扩展的VeReMi数据集上进行的实验,Mistral-7B展现出了卓越的性能,准确率达到98%,超越了LLAMA2-7B和RoBERTa等其他LLM。此外,研究者们还探讨了窗口大小对计算成本的影响,以提高部署效率。这项研究显示,将LLM集成到MDS中能显著提升车辆不当行为的检测能力,进而加强车联网的安全防护,确保道路使用者的安全。

链接:

https://arxiv.org/abs/2407.18462

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1984184.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

域凭证获取——DCSync

文章目录 一、DCSync简介二、利用DCSync获取域内用户哈希三、DCSync可逆加密利用(没搞定)四、域外利用DCSync获取域用户哈希(待完成)五、利用ACL滥用进行DCSync持久化 攻击机kali IP:192.168.111.0 跳板机win7 IP&…

nodeJS的一点个人总结

nodejs 并不是JavaScript应用,也不是编程语言,因为编程语言使用的JavaScript,Nodejs是 JavaScript的运行时。这个**“运行时”**概念很重要,理解了这个,就理解了nodeJS。 • Node.js并不是JavaScript应用:这里的"…

应对AI辅助编程工具的崛起:程序员的变革之道

目录 前言1. AI工具如何改变日常编码实践1.1 自动补全和代码生成1.2 提高工作效率 2. AI工具带来的潜在风险2.1 编程基本功弱化2.2 创新能力下降2.3 数据隐私与安全 3. 在AI时代的核心竞争力3.1 复杂系统设计能力3.2 跨学科知识整合能力3.3 与AI协作的能力 4. 如何培养核心能力…

鲜花销售小程序的设计

管理员账户功能包括:系统首页,个人中心,用户管理,商家管理,鲜花信息管理,鲜花分类管理,管理员管理,系统管理 微信端账号功能包括:系统首页,购物车&#xff0…

数据结构 - 并查集路径压缩

💝💝💝首先,欢迎各位来到我的博客,很高兴能够在这里和您见面!希望您在这里不仅可以有所收获,同时也能感受到一份轻松欢乐的氛围,祝你生活愉快! 文章目录 引言一、并查集…

第37届百花奖采用8K技术直播颁奖典礼

8月2日至4日,由中国文学艺术界联合会、中国电影家协会、中共四川省委宣传部、成都市人民政府共同主办第37届大众电影百花奖在成都隆重举行。作为“中国电影三大奖”之一,百花奖汇聚国内优秀的电影作品与电影人,向全球展示中国电影产业技术蓬勃…

渗透小游戏,各个关卡的渗透实例---步骤简单(含代码)

文章目录 Less-1Less-2Less-5updatexml报错注入: Less-6Less-7Less-8Less-9Less-11Less-13Less-15 Less-1 首先,可以看见该界面,该关卡主要是SQL注入,由于对用户的输入没有做过滤,使查询语句进入到了数据库中&#xff…

苹果照片删除了如何恢复回来?大家都会用的4个方法

随着我们频繁地使用手机拍照,意外删除照片的情况也屡见不鲜。好在,苹果手机提供了一系列实用的功能和工具,可以最大程度上帮助我们解决苹果照片删除了如何恢复回来的问题。接下来,就让我们一起了解一下这4个好用的技巧吧。 方法一…

JavaEE 第5节 死锁产生的原因

目录 一、死锁场景 场景1:1个线程1个锁 场景2:2个线程2个锁 场景3:N个线程M个锁 二、出现死锁的四个必要条件 1)锁的互斥性(Mutual Exclusion) 2)锁的不可抢占性(Non-preempt…

容器跨主机通信:Flannel网络实现机制分析

Docker与Kubernetes系列 容器跨主机通信:Flannel网络实现机制分析 - 文章信息 - Author: 李俊才 (jcLee95) Visit me at CSDN: https://jclee95.blog.csdn.netMy WebSite:http://thispage.tech/Email: 291148484163.com. Shenzhen ChinaAddress of thi…

NLP——文本预处理

本文思维导图 文本预处理及其作用 文本语料在输送给模型前一般需要一系列的预处理工作, 才能符合模型输入的要求, 如: 将文本转化成模型需要的张量, 规范张量的尺寸等, 而且科学的文本预处理环节还将有效指导模型超参数的选择, 提升模型的评估指标. 一、文本处理的基本方法 1…

职业院校工业互联网平台应用实训室解决方案

摘要:随着“中国制造2025”战略的深入实施,工业互联网作为新一代信息技术与制造业深度融合的关键支撑,对我国产业升级和经济转型具有重要意义。为培养适应未来工业发展需求的技术技能人才,职业院校需要建立工业互联网平台应用实训…

Python爬虫新手指南及简单实战

网络爬虫是自动化获取网络信息的高效工具,Python因其强大的库支持和简洁的语法成为编写网络爬虫的首选语言。本教程将通过一个具体的案例(基于Microsoft Edge浏览器的简单爬取),指导你使用Python实现一个完整的网络爬虫&#xff0…

群晖出现grub-editenv:error:environment block too small

起因: 想修改一下东西,结果找到配置修改后出现grub2-editenv: error: environment block too small. ,然后就不能启动了 原因是: 修改的部分导致启动环境检测到内存分配的较小 解决 1.切换管理用户 sudo -i 2.找文件并备份 find / -name gru…

基于C#调用文心一言大模型制作桌面软件(可改装接口)

目录 开发前的准备账号注册应用创建应用接入 开始开发创建项目设计界面使用 AK,SK 生成鉴权签名窗体代码 百度智能云千帆大模型平台什么是百度智能云千帆大模型平台模型更新记录 开发前的准备 账号注册 访问百度智能云平台,通过百度账号登录或手机号验证…

边缘计算在智能交通系统中的应用探究

随着社会的进步和科技的不断发展,智能交通系统正逐渐成为现代城市交通管理的重要组成部分。边缘计算作为一种新兴的计算模式,被广泛应用于智能交通系统中,为其带来了巨大的变革和改进。本文将从边缘计算的原理、优势以及在智能交通系统中的应…

61监听器

监听器 概念 监听器用于监听web应用中某些对象信息的创建、销毁、增加,修改,删除等动作的 发生,然后作出相应的响应处理。当范围对象的状态发生变化的时候,服务器自动调用 监听器对象中的方法。 常用于统计在线人数和在线用户&am…

Hbase 综合实验

1、设计表保存通话记录信息,实现相关查询功能 创建ua50tel表,并插入数据(实训报告中‘:’存在于表中但会识别为语法所以在此不使用) 依次重复上面的过程按实际输入,并查看表的内容 查询某人当月通话记录 …

内网电脑如何通过外网IP访问内网的服务器

内网的电脑,如何使用公网IP访问内网的服务器?写下这个标题,连我自己都学得拗口,可是又想不到更合适的标题。 正常来说,内网的电脑访问内网的服务器,当然是使用服务器的内网IP地址和端口,比如说&…

建立的Qsys系统变成Symbol Files

1.Platform Designer下,点击Generate 2.