第40期 | GPTSecurity周報

圖片

GPTSecurity是一個涵蓋了前沿學術研究和實踐經驗分享的社區,集成了生成預訓練Transformer(GPT)、人工智能生成內容(AIGC)以及大語言模型(LLM)等安全領域應用的知識。在這里,您可以找到關于GPT/AIGC/LLM最新的研究論文、博客文章、實用的工具和預設指令(Prompts)。現為了更好地知悉近一周的貢獻內容,現總結如下。

Security Papers

1.利用大語言模型進行漏洞檢測方面的進展總結

簡介:隨著軟件變得越來越復雜且容易出現漏洞,自動化漏洞檢測變得至關重要,但也具有挑戰性。隨著大語言模型(LLMs)在各種任務中取得重大成功,人們對它們在漏洞檢測中的效力越來越期待。然而,對它們在漏洞檢測中的潛力缺乏定量的理解。為了彌補這一差距,研究者引入了一個全面的漏洞基準VulBench。該基準匯集了來自各種CTF(奪旗)挑戰和真實應用程序的高質量數據,為每個易受攻擊的函數提供了詳細的漏洞類型和其根本原因的注釋。通過對16個LLMs和6個最先進的基于深度學習的模型和靜態分析器的實驗,研究者發現一些LLMs在漏洞檢測方面優于傳統的深度學習方法,揭示了LLMs在這一領域尚未開發的潛力。這項工作有助于理解和利用LLMs來增強軟件安全性。

鏈接:

https://arxiv.org/pdf/2311.12420.pdf

2.在軟件滲透測試中使用大語言模型的初步研究

簡介:大語言模型(LLM)在軟件滲透測試中具有潛力,能夠與人類操作員進行交互,逐步改進特定的安全任務。通過設計輸入提示來提供上下文和結構,可以使模型提供更準確的結果。利用LLM構建的AI智能體在軟件滲透測試中展現了可行性,并且可以通過反復使用和提示工程的工程方法來進一步改進。

鏈接:

https://browse.arxiv.org/pdf/2401.17459.pdf

3.LLM4SecHW:利用特定領域的大語言模型進行硬件調試

簡介:這篇論文介紹了一種名為LLM4SECHW的新框架,利用領域特定的大語言模型(LLM)進行硬件調試。該框架通過編譯版本控制數據集,實現了對硬件設計中錯誤的識別和修正,并在多種開源硬件設計上展示了其有效性。這種方法為其他領域中應用領域特定LLM的微調提供了參考工作流程,并為硬件設計中的自動化質量控制過程帶來了新的視角。

鏈接:

https://browse.arxiv.org/pdf/2401.16448.pdf

4.LLM的安全代碼審查:深入調查響應

簡介:該研究對三種最先進的大語言模型(Gemini Pro、GPT-4和GPT-3.5)在549個包含真實代碼審查的安全缺陷的代碼文件上的檢測性能進行了比較。結果顯示,LLMs生成的響應存在冗長、含糊和不完整的問題,需要提升其簡潔性、可理解性和符合安全缺陷檢測的能力。

鏈接:

https://browse.arxiv.org/pdf/2401.16310.pdf

5.基于覆蓋引導強化學習與以大語言模型為基礎進行變異的JavaScript模糊測試引擎

簡介:本文提出了一種名為CovRL的新技術,該技術將大語言模型與覆蓋反饋的強化學習相結合,旨在提高模糊測試的效果。CovRL-Fuzz模糊器通過構建加權覆蓋圖和計算模糊測試獎勵,可以生成更可能發現新覆蓋區域的測試用例,從而提高漏洞檢測能力,同時最小化語法和語義錯誤。評估結果顯示,CovRL-Fuzz在代碼覆蓋率和錯誤發現能力方面超過了當前最先進的模糊器,發現了48個與安全相關的實際錯誤,其中包括39個以前未知的漏洞和11個CVE。

鏈接:

https://arxiv.org/pdf/2402.12222.pdf

圖片

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/711847.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/711847.shtml
英文地址,請注明出處:http://en.pswp.cn/news/711847.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

基于springboot + vue實現的前后端分離-在線旅游網站系統(項目 + 論文)

項目介紹 本旅游網站系統采用的數據庫是MYSQL ,使用 JSP 技術開發,在設計過程中,充分保證了系統代碼的良好可讀性、實用性、易擴展性、通用性、便于后期維護、操作方便以及頁面簡潔等特點。 技術選型 后端: SpringBoot Mybatis 數據庫 : MyS…

Qt 使用windows注冊表保存設置

重點: 1.在構造函數中初始化,確認注冊表中的一個目錄 QApplication::setOrganizationName("WWB-Qt");QApplication::setApplicationName("samp7_5"); 只要使用下面語句定義變量setting QSettings setting 表示setting指向注冊表目…

UE5 文字游戲(1) 僅UI截圖轉換為texture2d(適用于window端)

目錄 需求 思路 1.截圖并讀取到本地 2.本地讀取圖片并轉換為紋理2d 效果展示 找了好多的解決辦法,都不管用。這個算是折中的。 需求 將當前的用戶控件(ui)截圖下來,并賦值到一個texture2d上。 我的需求:文字游戲…

初學JavaWeb開發總結

0 什么是Web開發 Web: 全球廣域網,又稱萬維網(www World Wide Web),能夠通過瀏覽器訪問的網站。 Web開發,就是開發網站的,如:淘寶、京東等等。 1 網站的工作流程 流程: 瀏覽器先向前端服務器請求前端資…

Cesium 自定義Primitive-線

一、創作思路 1、創建一個自定義CustomPrimitive 2、可動態更新線的點位 3、方便后期繪制線 二、實現代碼 1、創建一個CustomPolylinePrimitive類,并加入更新的代碼 export default class CustomPolylinePrimitive {constructor(options) {this._props options;/*** 渲染列表…

EchoServer回顯服務器封裝與測試

目錄 類實現 編譯測試 這一篇本質上是為了TcpServer而做的一層封裝,讓外界調用更加簡潔 參考上文 TcpServer服務器管理模塊(模塊十)-CSDN博客 類實現 echo.hpp #include "../server.hpp"class EchoServer { private:TcpServer _server;private:void OnConnect…

貝葉斯分類器

貝葉斯分類器 1. 引言 貝葉斯分類器是一種基于貝葉斯定理的分類算法,它利用特征之間的關系和類別的先驗概率來進行分類。貝葉斯分類器在文本分類、垃圾郵件過濾、醫學診斷等領域有著廣泛的應用。 貝葉斯分類算法是統計學的一種分類方法,是一類利用概率…

vite打包構建時環境變量(env)生成可配置的js文件

現實需求 在vite開發過程中,一些變量可以放在.env(基礎公共部分變量).env.dev(開發環境)、.env.production(生產環境)中管理,通常分成開發和生產兩個不同的配置文件管理&#xff0c…

方法區的垃圾收集

方法區的垃圾收集 主要回收兩部分內容廢棄的常量和不再使用的類型 廢棄的常量: 假如一個字符串“java”曾經進入常量池中,但是當前系統又沒有任何一個字符串對象的值是“java”,換句話說,已經沒有任何字符串對象引用常量池中的“…

三天學會阿里分布式事務框架Seata-應用seata AT模式方案解決分布式事務問題

鋒哥原創的分布式事務框架Seata視頻教程: 實戰阿里分布式事務框架Seata視頻教程(無廢話,通俗易懂版)_嗶哩嗶哩_bilibili實戰阿里分布式事務框架Seata視頻教程(無廢話,通俗易懂版)共計10條視頻&…

dolphinscheduler海豚調度(四)釘釘告警

在之前的博文中,我們已經介紹了DolphinScheduler海豚調度的基本概念和工作流程,以及Shell任務和SQL任務的實踐。今天,讓我們來學習DolphinScheduler中的另一個重要功能:釘釘告警。 釘釘群添加機器人 在釘釘群添加機器人&#xf…

SpringBoot 使用@Async 注解實現異步任務

前言 在現代應用程序中,異步編程已經成為了必備的技能。異步編程使得應用程序可以同時處理多個請求,從而提高了應用程序的吞吐量和響應速度。在 SpringBoot 中,我們可以使用 Async 注解來實現異步編程。本文將介紹 Async 注解的使用方法和注…

從http到websocket

閱讀本文之前,你最好已經做過一些websocket的簡單應用 從http到websocket HTTP101HTTP 輪詢、長輪詢和流化其他技術1. 服務器發送事件2. SPDY3. web實時通信 互聯網簡史web和httpWebsocket協議1. 簡介2. 初始握手3. 計算響應健值4. 消息格式5. WebSocket關閉握手 實…

Redis 緩存數據庫

redis 中文網 http://www.redis.cn/ redis.net.cn 兩種數據庫陣營 1.關系型數據庫 MySQL Oracle DB2 SQL Server 等基于二維表結構存儲數據的文件型磁盤數據庫 缺點: 因為數據庫的特征是磁盤文件型數據庫, 就造成每次查詢都有IO操作, 海量數據查詢速度較慢 2.NoSQL數據庫 …

C++中的常對象、常函數

一、常對象的概念 常對象就是用 const 修飾的對象,常對象必須初始化且不可被修改。 //以日期類對象為例 const Date d1(2004, 5, 25); 二、常對象只能調用常函數 常對象只能調用常函數,不能調用其他函數。 以日期類為例,類中有成員函數P…

lv20 QT 常用控件 2

1 QT GUI 類繼承簡介 布局管理器 輸出控件 輸入控件 按鈕 容器 2 按鈕示例 #ifndef WIDGET_H #define WIDGET_H#include <QWidget> #include <QCheckBox> #include <QLineEdit> #include <QPushButton>class Widget : public QWidget {Q_OBJECTpublic…

SLAM面試代碼題:點云去畸變

題目 假設已知一幀點云每個點的時間戳和它的位姿,要求對點云去畸變 解題思路 定義一個點云的struct利用時間戳,把一幀內每個時刻的點云都變換到這一幀的起始時間處位置使用線性插值,旋轉使用球面非線性插值// 點云去畸變 #include <iostream> #include <Eigen/Co…

擊鼓傳花游戲

有N個小朋友圍成一圈玩擊鼓傳花游戲&#xff0c;將小朋友編號為1-N&#xff0c;從1號開始傳花&#xff0c;每次傳3個&#xff0c;拿到花的小朋友表演節目后退出。任給N&#xff0c;問最后一個表演的小朋友編號是多少&#xff1f;例如&#xff1a;輸入5&#xff0c;從1號開始傳花…

基于springboot+vue的共享汽車管理系統(前后端分離)

博主主頁&#xff1a;貓頭鷹源碼 博主簡介&#xff1a;Java領域優質創作者、CSDN博客專家、阿里云專家博主、公司架構師、全網粉絲5萬、專注Java技術領域和畢業設計項目實戰&#xff0c;歡迎高校老師\講師\同行交流合作 ?主要內容&#xff1a;畢業設計(Javaweb項目|小程序|Pyt…

Linux中的echo命令

echo?命令是在Linux系統中常用的用于輸出文本或變量內容的命令。它可以將指定的文本或變量的值輸出到終端上。下面是關于 ?echo?命令的使用說明和示例&#xff1a; 1. 基本語法&#xff1a; echo [選項] [字符串或變量] 2. 使用示例&#xff1a; 輸出文本內容&#xff1…