信息安全最新文章 基于梯度優化的大語言模型后門識別探究 隨著大語言模型的流行并且應用在越來越多的領域,大語言模型的安全問題也隨之而來。 通常訓練大語言模型對數據集以及計算資源有著極為苛刻的要求,所以有使用需求的用戶大部分都直接利用網絡上開源的數據集以及模型,這給后門攻擊提供了絕佳的溫室。后門攻擊是指用戶在模型中輸入正常數據時模型表現像沒有注入后門時一樣正常,但當輸入帶有后門觸發器的數據時模型輸出異常。防止后門攻擊的有效方法就是進行后門識別。目前基于梯度的優化方法是比較常用的,但使用這些方法時內部影響因子的設定對識別效果具有一定影響。文章就詞令牌數量、最鄰近數量、噪聲大小進行了實驗測量和作用機制的分析,以便為后續使用這些方法的研究者提供參考。 發表于:2/29/2024 基于黑盒測試框架的深度學習模型版權保護方法 當前生成式人工智能技術迅速發展,深度學習模型作為關鍵技術資產的版權保護變得越發重要?,F有模型版權保護方法一般采用確定性測試樣本生成算法,存在選擇效率低和對抗攻擊脆弱的問題。針對上述問題,提出了一種基于黑盒測試框架的深度學習模型版權保護方法。首先引入基于隨機性算法的樣本生成策略,有效提高了測試效率并降低了對抗攻擊的風險。此外針對黑盒場景,引入了新的測試指標和算法,增強了黑盒防御的能力,確保每個指標具有足夠的正交性。在實驗驗證方面,所提方法顯示出了高效的版權判斷準確性和可靠性,有效降低了高相關性指標的數量。 發表于:2/29/2024 基于大模型的智能抄清:事件要點抽取與報告生成 隨著信息爆炸時代的到來,如何利用抄清手段高效地從海量數據中提取有價值的信息并生成準確的抄清報告成為了情報分析和推理領域的重要挑戰。傳統的手動抄清方法難以應對數據量龐大、多樣性高的情報數據,因此需要借助自然語言技術提升抄清分析效率和準確性。提出了一種基于大模型的智能抄清方法,旨在通過事件要點抽取和報告生成,實現高效、準確和可靠的情報分析和推理。該方法利用自然語言處理技術對抄清數據進行分析,結合語法及語義信息進行文檔事件要點信息抽取,基于大模型的生成能力,生成全面且內容豐富的抄清報告。 發表于:2/29/2024 基于句粒度提示的大語言模型時序知識問答方法 知識問答是自然語言處理領域的研究熱點之一,而時序知識問答還需考慮知識的時序關系,更是研究難點所在。當前時序知識問答方法通常將知識和問題的詞向量相似度作為回答的重要依據,忽略了知識所蘊含的句粒度語義信息。對此,提出了一種基于句粒度提示的大語言模型時序知識問答方法,首先通過對句粒度提示的改進,讓大語言模型高效學習句粒度語義信息,同時驗證大語言模型在Zeroshot、Fewshot及弱監督微調下時序知識問答能力。在ICEWS0515數據集上進行實驗,所提方法回答正確準確率得到可觀提升,體現了基于句粒度提示的大語言模型時序知識問答方法的有效性。 發表于:2/29/2024 工信部發布國內首個個人信息保護 AI 大模型“智御”助手 2 月 29 日消息,工業和信息化部日前發布關于 2023 年第四季度電信服務質量的通告。 通告稱,深化 App 用戶權益保護。制定《移動互聯網應用程序(App)合規開發管理測評規范》《小程序個人信息保護規范》等系列標準,指引企業依法合規經營。實施“SDK 用戶權益保護行業協同聯動計劃”,組織評選移動互聯網應用服務能力提升優秀案例,推動共建健康行業生態。發布國內首個個人信息保護 AI 大模型“智御”助手,為 App 開發運營、檢測防護、政策解讀等提供智能化服務。著力整治“搖一搖”亂跳轉等突出問題,公開通報 81 款違規 App 和 SDK,持續凈化移動互聯網服務環境。 發表于:2/29/2024 Palo Alto Networks(派拓網絡)選擇亞馬遜云科技 北京——2024年2月28日 全球網絡安全領導者之一Palo Alto Networks(派拓網絡)利用亞馬遜云科技中國區域(在中國大陸,光環新網運營北京區域、西云數據運營寧夏區域)加速其安全解決方案落地中國,涵蓋網絡安全、云安全、運營安全以及威脅情報和咨詢,不僅帶來更多元化的安全產品,同時提供全球一致的安全體驗。 發表于:2/28/2024 一種適用于SHE規范的安全加密電路設計 為加強汽車系統信息安全的防御能力,設計了一種適用于安全硬件擴展(Secure Hardware Extensions, SHE)規范的安全加密電路。該電路設計了高級加密標準(Advanced Encryption Standard, AES)算法模塊、SHE指令執行有限狀態機以及指令和密鑰的存儲控制接口。仿真結果表明,該安全加密電路具有嚴格的訪問權限,支持硬件密鑰管理,保護密鑰免受軟件攻擊,具有運算隔離保護措施,提高了系統的安全性和機密性。 發表于:2/21/2024 量子信息技術與區塊鏈的融合模式研究 區塊鏈與量子信息技術是近年來興起的前沿科學技術,受到了業界廣泛的關注與研究。其中區塊鏈具有去中心化性質,以區塊鏈為核心技術的應用在金融科技、物聯網、民生與政治等諸多領域相繼涌現。量子信息技術主要分為量子計算、量子通信、量子測量。其中量子計算的研究主要體現在相較于經典計算的計算優越性,量子計算的運行速度已被證明在解決某些復雜問題上遠超經典計算。而在兩者迅猛發展的同時,相互之間也存在亟需解決的問題。由于區塊鏈采用的部分經典密碼學技術已被證明會被量子計算破解,例如基于非對稱密碼體制的數字簽名,導致區塊鏈的安全受到威脅。針對此問題,已有研究表明,將量子信息技術應用于區塊鏈,可以保護其不受量子攻擊。以區塊鏈與量子信息技術相結合為出發點,通過介紹區塊鏈和量子計算的基本結構,以及分析區塊鏈遭受的量子挑戰并總結現有的量子解決方案,指出區塊鏈和量子信息技術的融合可以促進區塊鏈在量子時代良好地發展,而這也是不可阻擋的趨勢。 發表于:2/21/2024 工控網絡安全靶場異構資源建模封裝技術研究 針對工控網絡安全靶場的異構資源種類多、管控難的問題,采用元建模的方式對各類試驗資源進行建模,分類并統一描述真實資源的功能、性能、接口、形態等屬性,建立與真實資源映射的模型,實現模型復用、快速重構;分析資源的管控接口、采集接口和I/O接口,建立資源構件化封裝規范,對各類資源進行構件化封裝,為工控網絡安全靶場資源的靈活配置、自動管控提供技術支撐。通過軟件工具對資源建模封裝的方法進行了驗證。該研究的意義在于通過建模封裝技術,實現對資源的可視化操作和統一管理。 發表于:2/20/2024 Wyze攝像頭再次出現安全漏洞 2 月 20 日消息,知名智能家居品牌 Wyze 再次陷入安全漏洞風波。該公司近日承認,由于系統故障,導致約 1.3 萬名用戶在查看自家監控錄像時,意外看到了其他用戶的圖像或視頻片段。 發表于:2/20/2024 寶馬發生數據泄露事件:云存儲服務器配置錯誤 寶馬確認發生數據泄露事件:云存儲服務器配置錯誤 發表于:2/19/2024 電信行業是2023年DDoS攻擊的重災區 根據研究機構Zayo發布的報告,全球電信行業2023年遭受的網絡攻擊最為頻繁。其中在2023年下半年發生了近13,000次攻擊,占網絡攻擊總量的40%左右。零售、醫療、政府和教育機構緊隨其后 發表于:2/18/2024 江南信安榮獲2023年北京企業評價協會科技創新獎 近日,北京企業評價協會依據《北京企業評價協會創新獎管理辦法》,按照2023年北京科技創新獎評價體系及相關要求,經過專家評審組評定,江南信安(北京)科技有限公司憑借突出的創新能力及卓越的創新成果榮獲2023年北京企業評價協會科技創新獎--創新型企業優秀獎。 江南信安.jpg 發表于:2/4/2024 江南信安及其參股企業上榜最新版"短名單精選" 近日,斯元商業咨詢通過對行業的深入調研針對201個賽道,正式發布最新版《網安新興賽道廠商速查指南|短名單精選》(以下簡稱“短名單精選”)。江南信安及其參股企業上榜多個賽道名單,企業實力再次獲得行業內的高度認可。 發表于:2/2/2024 派拓網絡:企業數據安全“左移”,防范泄露于未然 數據隱私在數字化時代發揮著不可或缺關鍵作用,而與此同時,數據安全問題也愈發引起社會關注。對企業而言,數據安全涉及敏感信息保護,包括客戶數據、員工記錄、知識產權、財務細節和其他專有信息。這就要求企業采用并推廣數據保護的最佳做法,例如實施強有力的安全措施,在數據收集和使用實踐方面保持透明,以及尊重隱私法規和標準。 發表于:2/1/2024 ?…25262728293031323334…?