Aggregator
核心观点|李彦宏Create 2024百度AI开发者大会: 未来开发应用就像拍短视频一样简单
1 year 5 months ago
“未来,自然语言将成为新的通用编程语言,你只要会说话,就可以成为一名开发者,用自己的创造力改变世界。”
实录|三大AI开发神器亮相!李彦宏:人人都是开发者
1 year 5 months ago
The ABCs of how online ads can impact children’s well-being
1 year 5 months ago
From promoting questionable content to posing security risks, inappropriate ads present multiple dangers for children. Here’s how to help them stay safe.
基础设施推荐:HTTP上传下载服务器
1 year 5 months ago
分享HTTP上传下载服务器
【长亭科技技术支持】关于防范利用xz-utils恶意代码植入漏洞实施网络攻击的风险提示
1 year 5 months ago
👍👍👍
【已复现】IP-guard WebServer 权限绕过漏洞
1 year 5 months ago
检测业务是否受到此漏洞影响,请联系长亭应急服务团队!
国产自主!安全编程语言Yaklang成果鉴定会在京举行!
1 year 5 months ago
由中国通信学会主办的,对电子科技大学、中国联合网络通信集团有限公司、国家工业信息安全发展研究中心、四维创智(北京)科技发展有限公司共同完成的“面向通信网络安全的专用编程语言Yaklang创新及应用”项目进行的科技成果鉴定会在北京举行。
Misinformation and Hacktivist Campaigns Target the Philippines Amidst Rising Tensions with China
1 year 5 months ago
AI安全:LLM的风险揭示与安全性评估
1 year 5 months ago
大语言模型(LLM)在当前社会中扮演着日益重要的角色,其广泛应用领域突显了其对社会和技术发展的重要性。
抽丝剥茧代码属性图CPG-第四弹:CPG中的DFG-3
1 year 5 months ago
本文继续介绍CPG中不同节点类型的DFG构建方式
Constrained Delegation y Resource-Based Constrained Delegation (RBCD) – Kerberos
1 year 5 months ago
Previamente hemos hablado en otro artículo del Unconstrained Delegation y gracias a ello, sabemos que la delegación es un mecanismo...
Juan Antonio González Mena
CIS Benchmarks April 2024 Update
1 year 5 months ago
Here is an overview of the CIS Benchmarks that the Center for Internet Security updated or released for April 2024.
CIS Benchmarks Volunteer Spotlight: Pierluigi Falcone
1 year 5 months ago
Volunteers in the CIS Benchmarks Communities help those who seek a safer online experience. Learn how Pierluigi Falcone plays his part.
SDL 20/100问:如何选择开源组件安全扫描(SCA)工具?
1 year 5 months ago
SCA(Software Composition Analysis,软件成分分析)工具,主要用于检测项目依赖项中可能存在的公开披露的漏洞,个别工具在早期提供了漏洞证明代码(POC),现由于监管、担心被滥用等问题都不再提供,而是用标记来说明。
1、商业的SCA工具,通常还会具有开源协议分析的功能,提醒用户使用的开源组件是否有合规方面的风险。
2、当提到SCA工具时,令人想到的核心能力有:开源组件依赖分析(拆包识包)能力、漏洞情报(漏洞库)能力、开源许可证识别能力。这几点上,显然商业的要比开源的更胜一筹。
3、在选择SCA工具时,仍然首要考虑对实施扫描的环境(主要为开发框架和语言)的支持性,其次是考虑工具的准确性(上述核心能力),最后是工具的易用性、及集成能力。
更多软件安全内容,可以访问:
1、SDL100问:我与SDL的故事
SDL与DevSecOps有何异同?
如何在不同企业实施SDL?
SAST误报太高,如何解决?
SDL需要哪些人参与?
在devops中做开发安全,会遇到哪些问题?
如何实施安全需求?
安全需求,有哪些来源?
安全需求怎么实现自动化?
实施安全需求,会遇到哪些难题?
安全需求和安全设计有何异同及关联?
设计阶段应开展哪些安全活动?
有哪些不错的安全设计参考资料?
安全设计要求怎么做才能落地?
有哪些威胁建模方法论?
有哪些威胁建模工具?
如何开始或实施威胁建模?
威胁建模和架构安全评审,有何异同?
编码阶段,开展哪些安全活动?
SDL 19/100问:如何选择静态代码扫描(SAST)工具?
2、SDL最初实践系列
开篇
安全需求
安全设计
安全开发
安全测试
安全审核
安全响应
Bobby Tables but with LLM Apps - Google NotebookLM Data Exfiltration
1 year 5 months ago
Google’s NotebookLM is an experimental project that was released last year. It allows users to upload files and analyze them with a large language model (LLM).
However, it is vulnerable to Prompt Injection, meaning that uploaded files can manipulate the chat conversation and control what the user sees in responses.
There is currently no known solution to these kinds of attacks, so users can’t implicitly trust responses from large language model applications when untrusted data is involved.
当“低代码”遇上“大模型”:兼谈人机物融合应用场景下的应用开发
1 year 5 months ago
当前,基于大模型的生成式软件开发正受到越来越多的关注,同时也引发了关于低代码开发与大模型代码生成之间关系的讨论。
Joint advisory on deploying AI systems securely
1 year 5 months ago
Canadian Centre for Cyber Security
突发!全球近10万台LG智能电视存在被攻击风险
1 year 5 months ago
2024年4月9日,网安安全公司Bitdefender报告称,LG WebOS TV操作系统存在多个严重的漏洞
Empowering Change: Using Your Influence to Confront the Climate Crisis
1 year 5 months ago
Margot Hines