第39期 | GPTSecurity周报

news/发布时间2024/6/16 11:53:39

图片

GPTSecurity是一个涵盖了前沿学术研究和实践经验分享的社区,集成了生成预训练Transformer(GPT)、人工智能生成内容(AIGC)以及大型语言模型(LLM)等安全领域应用的知识。在这里,您可以找到关于GPT/AIGC/LLM最新的研究论文、博客文章、实用的工具和预设指令(Prompts)。现为了更好地知悉近一周的贡献内容,现总结如下。

Security Papers

1.BadChain:大型语言模型的后门思维链

简介:大型语言模型(LLMs)通过链式思维(COT)提示得到了提升,但同时也面临后门攻击的威胁。研究者提出了BadChain,一种针对LLMs的新型后门攻击,无需访问训练数据集或模型参数,并且计算开销较低。BadChain利用LLMs的推理能力,在模型输出中插入后门推理步骤,导致意外输出。研究者在多个LLMs和任务上展示了BadChain的有效性,尤其是对具有强推理能力的模型更易受攻击。现有的防御方法对BadChain的效果有限,强调了未来防御措施的迫切性。

链接:

https://arxiv.org/pdf/2401.12242.pdf

2.ChatGPT如何解决漏洞管理问题

简介:本文使用大规模数据集探索了ChatGPT在涉及漏洞管理任务的能力,并与SOTA方法进行比较。结果显示,ChatGPT在软件错误报告生成标题方面表现出熟练程度,但仍存在困难和挑战,如如何有效引导ChatGPT关注有用信息而不是无关内容。

链接:

https://arxiv.org/pdf/2311.06530.pdf

3.LLM4Vuln: 一个统一的评估框架,用于解耦和增强LLM的漏洞推理

简介:大型语言模型(LLM)在漏洞检测等任务中展示了巨大潜力。本文提出了一个评估框架LLM4Vuln,将LLMs的漏洞推理与其他能力分开,并通过实验发现了关于知识增强、上下文补充、提示方案和模型的不同效果。在试点的漏洞赏金计划中,发现了9个零日漏洞并获得超过1,000美元的奖励。

链接:

https://arxiv.org/pdf/2401.16185.pdf

4.使用大型语言模型进行漏洞检测的微调

简介:本文通过微调大型语言模型(LLMs),特别是通过改进和适配WizardCoder模型,探索了在源代码中检测漏洞的任务。研究团队对训练流程进行了调整,以适应不平衡的数据集,并通过不同技术改善分类性能。微调后的WizardCoder模型在平衡和不平衡的漏洞数据集上都显示出相比于CodeBERT类模型更好的性能,特别是在ROC AUC和F1评价指标上。这一成果不仅展示了预训练LLMs在源代码漏洞检测方面的有效性,而且还强调了通过优化训练流程和处理数据不平衡问题来提高模型性能的重要性。此外,该研究证实了利用大型预训练语言模型针对特定源代码分析任务进行微调的转移学习潜力。

链接:

https://arxiv.org/pdf/2401.17010.pdf

5.用于漏洞检测的大型语言模型:新兴结果和未来方向

简介:以前基于学习的漏洞检测方法要么依赖于中型预训练模型,要么从头开始使用较小的神经网络。大型预训练语言模型(LLMs)的最新进展展示了在各种任务中出色的少样本学习能力。然而,LLMs在检测软件漏洞方面的有效性尚未得到广泛探索。本文旨在填补这一空白,通过探索LLMs在各种提示下的表现,特别关注两个最先进的LLMs:GPT-3.5和GPT-4。实验结果表明,GPT-3.5在漏洞检测方面取得了与先前最先进方法相竞争的性能,而GPT-4始终表现优于最先进方法。

链接:

https://arxiv.org/pdf/2401.15468.pdf

图片

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.bcls.cn/JDLV/2504.shtml

如若内容造成侵权/违法违规/事实不符,请联系编程老四网进行投诉反馈email:xxxxxxxx@qq.com,一经查实,立即删除!

相关文章

【人工智能学习思维脉络导图】

曾梦想执剑走天涯,我是程序猿【AK】 目录 知识图谱1. 基础知识2.人工智能核心概念3.实践与应用4.持续学习与进展5.挑战与自我提升6.人脉网络 知识图谱 人工智能学习思维脉络导图 1. 基础知识 计算机科学基础数学基础(线性代数、微积分、概率论和统计学…

7 数据迁移至达梦数据库

无论使用哪种解决方案很大可能性都需要进行数据迁移,即将旧的非 达梦数据库的数据迁移到达梦数据库。 我们要把 Nacos 的数据或者 SQL 语句迁移到达梦数据库。借助 DM 数据迁移工具 ,完成 Nacos 配置数据表迁移到达梦数据库。

OLED示例程序、keil的调试模式

调试方式 串口调试:通过串口通信,将调试信息发送到电脑端,电脑使用串口助手显示调试信息 显示屏调试:直接将显示屏连接到单片机,将调试信息打印在显示屏上 Keil调试模式:借助Keil软件的调试模式&#xf…

Redis之缓存雪崩问题解决方案

文章目录 一、书接上文二、介绍三、解决方案1. 锁2. 不同的过期时间3. 缓存预热和定时任务 一、书接上文 Redis之缓存穿透问题解决方案实践SpringBoot3Docker 二、介绍 缓存雪崩,指大量的缓存失效,大量的请求又同时落在数据库。主要的一种诱因是key设…

限定时间地点|高级研究学者获批CSC赴奥地利访学

H老师拟申报CSC地方合作高级研究学者项目,并做了时间及地点的双限定:12天内获邀请函且限定在瑞士周边国家。最终我们提前2天完成任务,获得德国亚琛工业大学和奥地利克拉根福大学两个邀请函。通过对研究方向和地理位置的比较,H老师…

Python中处理HTTP异常和错误的策略

在Python中处理HTTP异常和错误是一项至关重要的任务,它关乎到应用程序的健壮性、用户体验以及数据的安全性。HTTP请求可能会遭遇多种异常和错误,如连接错误、超时、HTTP状态码错误等。为了有效地处理这些异常和错误,开发者需要采取一系列策略…

通过玩游戏学会AWS

游戏名字: Cloud Quest 类型:亚马逊云科技官方出了一款 3D 角色扮演、虚拟城市建造形式的游戏实验课 进入方法:浏览器搜索 Cloud Quest(或扫描下方二维码)进入 Cloud Quest 课程页。 选择以下的链接 点击进行注册 进…

基于SpringBoot的药品管理系统

基于SpringBoot的药品管理系统的设计与实现~ 开发语言:Java数据库:MySQL技术:SpringBootMyBatis工具:IDEA/Ecilpse、Navicat、Maven 系统展示 主页 药品详情 个人中心 员工界面 管理员界面 摘要 随着医疗技术的不断发展和人们健…

SpringBoot实战:打造企业资产管理系统

✍✍计算机编程指导师 ⭐⭐个人介绍:自己非常喜欢研究技术问题!专业做Java、Python、微信小程序、安卓、大数据、爬虫、Golang、大屏等实战项目。 ⛽⛽实战项目:有源码或者技术上的问题欢迎在评论区一起讨论交流! ⚡⚡ Java实战 |…

18年省赛蓝桥杯-等腰三角形

题目描述 本题目要求你在控制台输出一个由数字组成的等腰三角形。 具体的步骤是: 先用 1,2,3... 的自然数拼一个足够长的串 用这个串填充三角形的三条边。从上方顶点开始,逆时针填充。 比如,当三角形高度是 8 时,如下图&…

关于Linux中使用退格键出现^H的问题解决

关于Linux中使用退格键出现^H的问题解决 今天在Linux下执行脚本和监听端口的输入时候,不小心输错内容想要删除用退格键发现变成了^H,从网上查了资料并且实际应用了一下(我的虚拟机是CentOS7)。 使用ctrl退格键即可成功删除内容 …

机器学习面试:请你谈谈逻辑回归的用法?

逻辑回归可用于以下几个方面: (1)用于概率预测。用于可能性预测时,得到的结果有可比性。比如根据模型进而预测在不同的自变量情况下,发生某病或某种情况的概率有多大。 (2)用于分类。实际上跟预测有些类似,也是根据模型,判断某人属…

小程序端学习

P2 创建Uni-app 分离窗口 一样的Ctrl S P3 细节知识点 创建新的小程序页面

C#写的一个计算DCI-P3色域和SRGB的小工具

文章最后附带分享链接与提取码 方便需要测试屏幕的小伙伴,只需要输入RGB就能得到覆盖率与比率,W计算色温,不测也要写上,不然会报错 链接:https://pan.baidu.com/s/1wdmAwmwiXjNvn1tGsvy0HA 提取码:1234

人工智能学习与实训笔记(二):神经网络之图像分类问题

人工智能专栏文章汇总:人工智能学习专栏文章汇总-CSDN博客 目录 二、图像分类问题 2.1 尝试使用全连接神经网络 2.2 引入卷积神经网络 2.3 分类函数Softmax 2.4 交叉熵损失函数 2.5 学习率优化算法 2.6 图像预处理算法 2.6.1 随机改变亮暗、对比度和颜色等 …

【CSS】设置文字(文本)的渐变色

# 渐变色 文字 第一步 设置渐变颜色 background: linear-gradient(278.83deg, #5022bd 31.42%, #8636d1 75.55%); // 先设置渐变色背景; 第二步 设置颜色的使用范围 background-clip: text; // 背景被裁剪成文字的前景色。 -webkit-background-clip: text; 第三步…

服务器4c是什么意思?8g是什么?

4核8G是云服务器的参数,代表云服务器的硬件配置和网络带宽,4核代表CPU、8G是指内存、12M代表带宽值为12Mbps,腾讯云百科txybk.com以腾讯云轻量应用服务器4核8G12M带宽配置为例,来详细介绍下服务器参数: 4c8g是什么意思…

外站群服务器的特性及使用优势

随着互联网的快速发展,站群服务器在网站运营中扮演着越来越重要的角色。相较于国内站群服务器,国外站群服务器因其独特的特性和使用优势,受到了众多网站管理员的青睐。本文将对国外站群服务器的特性及使用优势进行科普介绍。 一、国外站群服务…

Kafka进阶

文章目录 概要应用场景消息队列两种模式kafka的基础架构分区常见问题小结 概要 kafka的传统定义:kafka是一个分布式的基于发布\订阅模式的消息队列,主要用于大数据实时处理领域。 kafka的最新概念:kafka是一个开源的分布式事件流平台&#x…

【开源】SpringBoot框架开发高校宿舍调配管理系统

目录 一、摘要1.1 项目介绍1.2 项目录屏 二、功能需求2.1 学生端2.2 宿管2.3 老师端 三、系统展示四、核心代码4.1 查询单条个人习惯4.2 查询我的室友4.3 查询宿舍4.4 查询指定性别全部宿舍4.5 初次分配宿舍 五、免责说明 一、摘要 1.1 项目介绍 基于JAVAVueSpringBootMySQL的…
推荐文章