AI猎手:我们用大模型挖到了0day漏洞!【大模型应用实践系列三】 腾讯安全应急响应中心 1 week 1 day ago 腾讯啄木鸟代码安全团队研发了一款AI大模型自动化漏洞检测工具,在实战中拿到多个github项目的0day
AI助力!明文密码泄漏无处遁形【大模型应用实践系列二】 腾讯安全应急响应中心 4 weeks 2 days ago 本文聚焦于密钥硬编码的问题,分析了传统检测策略的缺陷,并详细介绍了大模型在该场景下的优势、检测实施方案和效果。
大模型应用实践(一):AI助力Code Review安全漏洞发现 腾讯安全应急响应中心 1 month 1 week ago 借助混元大模型,腾讯啄木鸟代码安全团队在代码评审(Code Review)场景下的安全漏洞检出能力取得显著提升,日均发现和阻断300+个代码安全风险,极大提升核心数据资产安全性。
Llama-Code Shield解读:大模型代码安全护盾解析 腾讯安全应急响应中心 7 months 2 weeks ago 大模型目前被广泛用于生成代码数据,能有效地提高研发效率。但LLM生成的代码中潜藏的安全漏洞,也成了悬在头顶的达摩克利斯之剑。
关于组织开展第二届数据安全大赛暨首届“数信杯”数据安全大赛的通知 腾讯安全应急响应中心 1 year 1 month ago 数据安全积分争夺赛、数据安全产品能力评比赛、数据安全优秀案例征集赛、数据安全讲师选拔赛,四大赛道热招中
处理公告丨2023年9月腾讯外部安全报告处理公告 腾讯安全应急响应中心 1 year 2 months ago 2023年9月,共72位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。
警惕Hugging Face开源组件风险被利用于大模型供应链攻击 腾讯安全应急响应中心 1 year 2 months ago 著名AI社区Hugging Face开源组件datasets存在不安全特性,可引发供应链后门投毒攻击风险。