11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵?lái)騰訊云選購(gòu)吧!
今天OpenHarmony社區(qū)宣布,為了社區(qū)軟件版本的安全性,誠(chéng)摯邀請(qǐng)上報(bào)OpenHarmony社區(qū)的疑似安全漏洞,共同守護(hù)OpenHarmony安全。從即日起至2024年12月31日,推出OpenHarmony漏洞獎(jiǎng)勵(lì)計(jì)劃獎(jiǎng)金額外激勵(lì)活動(dòng)。OpenHarmony開源四年已成為主流的開源項(xiàng)目之一,目前有超過8100名代碼共建者,貢獻(xiàn)代碼超過1.2億行,以O(shè)penHarmony為底座的鴻蒙生態(tài)設(shè)備數(shù)量超過10億臺(tái)。
NVIDIA近日發(fā)布了2024年10月份的GPU顯示驅(qū)動(dòng),修復(fù)了多達(dá)8個(gè)高危級(jí)別的安全漏洞,強(qiáng)烈建議立刻更新。8個(gè)漏洞中,7個(gè)都會(huì)引發(fā)代碼執(zhí)行、DoS拒絕服務(wù)攻擊、權(quán)限提升、信息泄露、數(shù)據(jù)篡改,另外1個(gè)會(huì)導(dǎo)致權(quán)限提升、信息泄露、數(shù)據(jù)篡改。另外2個(gè)存在于vGPU軟件中。
英特爾公司近日就外界對(duì)其產(chǎn)品漏洞頻發(fā)和高故障率的質(zhì)疑發(fā)表了官方聲明。英特爾強(qiáng)調(diào)了其對(duì)產(chǎn)品安全和質(zhì)量的持續(xù)承諾,并表明了與客戶及業(yè)界合作以確保產(chǎn)品安全性和可靠性的立場(chǎng)。英特爾通過此次聲明來(lái)回應(yīng)外界的擔(dān)憂,確保公眾對(duì)其產(chǎn)品的信心。
Arc瀏覽器的開發(fā)公司——瀏覽器公司宣布正式啟動(dòng)一項(xiàng)新的漏洞賞金計(jì)劃,旨在提高其基于Chromium的瀏覽器的安全性。這項(xiàng)舉措不僅是為了更好地保護(hù)用戶希望通過與研究人員保持透明和主動(dòng)的溝通,提升用戶對(duì)安全問題的信任。這些措施不僅表明了公司的決心,也為提升整體安全性奠定了基礎(chǔ)。
近日知名郵件傳輸代理軟件Exim近日被爆出存在嚴(yán)重安全漏洞該漏洞可能允許攻擊者繞過郵件服務(wù)器的安全保護(hù)機(jī)制向用戶發(fā)送惡意軟件網(wǎng)絡(luò)安全公司Censys發(fā)現(xiàn)了這一編號(hào)為CVE202439929的漏洞它影響著全球超過150萬(wàn)臺(tái)SMTP郵件服務(wù)器Exim已發(fā)布了498版本修復(fù)了這一漏洞并加強(qiáng)了DKIMDNS記錄的解析能力
近日微軟披露了一個(gè)名為DirtyStream”的嚴(yán)重安全漏洞,攻擊者可利用此漏洞控制應(yīng)用程序并竊取有價(jià)值的用戶信息。微軟的研究表明,這個(gè)漏洞并不是個(gè)例,許多流行的Android應(yīng)用程序普遍存在這一問題,例如安裝量超過10億次的小米文件管理器和安裝量約5億次的WPSOffice。例如易受攻擊的應(yīng)用可能無(wú)法充分檢查文件名或路徑,從為惡意應(yīng)用提供了可乘之機(jī),使其可以將偽裝成合?
每周至少有一次,生成式人工智能都會(huì)給我們帶來(lái)新的恐懼。雖然我們?nèi)栽诮辜钡氐却齇penAI發(fā)布的下一個(gè)大型語(yǔ)言模型,但與此同時(shí),GPT-4似乎比你想象的更具備能力?!彼麄冞€指出,在發(fā)布研究之前,他們已向OpenAI披露了他們的發(fā)現(xiàn)該公司要求他們不要將他們的提示公開分享。
PatronusAI,一家專注于負(fù)責(zé)任AI部署的初創(chuàng)公司,日前發(fā)布了一款名為SimpleSafetyTests的新型診斷測(cè)試套件,以幫助識(shí)別大型語(yǔ)言模型中的關(guān)鍵安全風(fēng)險(xiǎn)。這一宣布出現(xiàn)在人們對(duì)像ChatGPT這樣的生成式AI系統(tǒng)在未經(jīng)妥善保護(hù)的情況下可能提供有害響應(yīng)的擔(dān)憂不斷增長(zhǎng)之際。通過基本測(cè)試是第一步不是完全生產(chǎn)就緒的證明。
香港浸會(huì)大學(xué)的研究團(tuán)隊(duì)通過深度催眠的方法,提出了一種新穎的大語(yǔ)言模型越獄攻擊——DeepInception。該研究從心理學(xué)視角出發(fā),揭示了LLM在應(yīng)對(duì)人類指令時(shí)可能失去自我防御的特性。通過心理學(xué)視角的獨(dú)特探索,DeepInception為理解和防范LLM越獄提供了有益的啟示。
近日, 360 數(shù)字安全集團(tuán)榮獲中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的“國(guó)家信息安全漏洞庫(kù)(CNNVD)一級(jí)技術(shù)支撐單位等級(jí)證書”,成為該領(lǐng)域最高級(jí)別支撐單位之一。 國(guó)家信息安全漏洞庫(kù)(CNNVD)是中國(guó)信息安全測(cè)評(píng)中心履行漏洞分析和風(fēng)險(xiǎn)評(píng)估職能的重要平臺(tái),在信息安全漏洞搜集、重大漏洞信息通報(bào)、高危漏洞安全消控等方面發(fā)揮了重大作用,為我國(guó)重要行業(yè)和關(guān)鍵基礎(chǔ)設(shè)施安全