11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
今天OpenHarmony社區(qū)宣布,為了社區(qū)軟件版本的安全性,誠摯邀請上報OpenHarmony社區(qū)的疑似安全漏洞,共同守護OpenHarmony安全。從即日起至2024年12月31日,推出OpenHarmony漏洞獎勵計劃獎金額外激勵活動。OpenHarmony開源四年已成為主流的開源項目之一,目前有超過8100名代碼共建者,貢獻代碼超過1.2億行,以O(shè)penHarmony為底座的鴻蒙生態(tài)設(shè)備數(shù)量超過10億臺。
NVIDIA近日發(fā)布了2024年10月份的GPU顯示驅(qū)動,修復了多達8個高危級別的安全漏洞,強烈建議立刻更新。8個漏洞中,7個都會引發(fā)代碼執(zhí)行、DoS拒絕服務(wù)攻擊、權(quán)限提升、信息泄露、數(shù)據(jù)篡改,另外1個會導致權(quán)限提升、信息泄露、數(shù)據(jù)篡改。另外2個存在于vGPU軟件中。
英特爾公司近日就外界對其產(chǎn)品漏洞頻發(fā)和高故障率的質(zhì)疑發(fā)表了官方聲明。英特爾強調(diào)了其對產(chǎn)品安全和質(zhì)量的持續(xù)承諾,并表明了與客戶及業(yè)界合作以確保產(chǎn)品安全性和可靠性的立場。英特爾通過此次聲明來回應(yīng)外界的擔憂,確保公眾對其產(chǎn)品的信心。
Arc瀏覽器的開發(fā)公司——瀏覽器公司宣布正式啟動一項新的漏洞賞金計劃,旨在提高其基于Chromium的瀏覽器的安全性。這項舉措不僅是為了更好地保護用戶希望通過與研究人員保持透明和主動的溝通,提升用戶對安全問題的信任。這些措施不僅表明了公司的決心,也為提升整體安全性奠定了基礎(chǔ)。
近日知名郵件傳輸代理軟件Exim近日被爆出存在嚴重安全漏洞該漏洞可能允許攻擊者繞過郵件服務(wù)器的安全保護機制向用戶發(fā)送惡意軟件網(wǎng)絡(luò)安全公司Censys發(fā)現(xiàn)了這一編號為CVE202439929的漏洞它影響著全球超過150萬臺SMTP郵件服務(wù)器Exim已發(fā)布了498版本修復了這一漏洞并加強了DKIMDNS記錄的解析能力
近日微軟披露了一個名為DirtyStream”的嚴重安全漏洞,攻擊者可利用此漏洞控制應(yīng)用程序并竊取有價值的用戶信息。微軟的研究表明,這個漏洞并不是個例,許多流行的Android應(yīng)用程序普遍存在這一問題,例如安裝量超過10億次的小米文件管理器和安裝量約5億次的WPSOffice。例如易受攻擊的應(yīng)用可能無法充分檢查文件名或路徑,從為惡意應(yīng)用提供了可乘之機,使其可以將偽裝成合?
每周至少有一次,生成式人工智能都會給我們帶來新的恐懼。雖然我們?nèi)栽诮辜钡氐却齇penAI發(fā)布的下一個大型語言模型,但與此同時,GPT-4似乎比你想象的更具備能力?!彼麄冞€指出,在發(fā)布研究之前,他們已向OpenAI披露了他們的發(fā)現(xiàn)該公司要求他們不要將他們的提示公開分享。
PatronusAI,一家專注于負責任AI部署的初創(chuàng)公司,日前發(fā)布了一款名為SimpleSafetyTests的新型診斷測試套件,以幫助識別大型語言模型中的關(guān)鍵安全風險。這一宣布出現(xiàn)在人們對像ChatGPT這樣的生成式AI系統(tǒng)在未經(jīng)妥善保護的情況下可能提供有害響應(yīng)的擔憂不斷增長之際。通過基本測試是第一步不是完全生產(chǎn)就緒的證明。
香港浸會大學的研究團隊通過深度催眠的方法,提出了一種新穎的大語言模型越獄攻擊——DeepInception。該研究從心理學視角出發(fā),揭示了LLM在應(yīng)對人類指令時可能失去自我防御的特性。通過心理學視角的獨特探索,DeepInception為理解和防范LLM越獄提供了有益的啟示。
近日, 360 數(shù)字安全集團榮獲中國信息安全測評中心頒發(fā)的“國家信息安全漏洞庫(CNNVD)一級技術(shù)支撐單位等級證書”,成為該領(lǐng)域最高級別支撐單位之一。 國家信息安全漏洞庫(CNNVD)是中國信息安全測評中心履行漏洞分析和風險評估職能的重要平臺,在信息安全漏洞搜集、重大漏洞信息通報、高危漏洞安全消控等方面發(fā)揮了重大作用,為我國重要行業(yè)和關(guān)鍵基礎(chǔ)設(shè)施安全