停机维护通知
访客您好:
10月9日起,本站将进行停机维护,预计持续一个月(自2025年10月9日至2025年11月8日)。维护结束后,将重新开启服务。感谢您的理解与支持。
天融信阿尔法实验室
2025年9月30日
访客您好:
10月9日起,本站将进行停机维护,预计持续一个月(自2025年10月9日至2025年11月8日)。维护结束后,将重新开启服务。感谢您的理解与支持。
天融信阿尔法实验室
2025年9月30日
近年来,大模型呈现出蓬勃发展的态势,为人工智能行业的技术进步源源不断地注入创新活力。然而,在大模型开发者致力于提升模型效果、拓展模型能力的同时,大模型的安全性问题也不容忽视,亟待给予高度关注。
随着大模型架构复杂性持续提升,其面临的攻击面不断增多。究其根本,导致缺陷与漏洞频发的主要原因,或是因为AI技术的快速发展与部分开发者“功能优先、安全滞后”的观念。
其一,AI模型作为高度复杂的代码系统,其庞大的参数规模和交互接口为潜在攻击者提供了丰富的攻击面。
其二,在激烈的市场竞争压力下,许多开发团队将研发速度置于安全考量之上,直接导致安全防护[......]
近日,微软一名软件工程师Andres Freund公开披露,其观察到liblzma库存在一些奇怪的现象,包括在用ssh远程登录异常及内存错误。经过分析,其确认在liblzma上游组件xz-utils中存在后门代码,后门或可导致攻击者能够在ssh登录认证前,执行攻击者指定的任意代码,可对Linux服务器安全造成严重影响。
综合情况看,这是一起开源软件供应链投毒攻击事件。攻击者伪装成开发者,借更新之名,秘密的向xz-utils中加入后门代码,导致xz-utils中的liblzma易受攻击。
OpenSSH用于SSH登录,广泛部署于基于Linux发行的操作系统中。其默认不依赖[......]
内核是操作系统的核心部分。内核负责管理计算机的硬件资源,并实现操作系统的基本功能。内核是操作系统中最重要的部分,它是操作系统与硬件之间的桥梁。内核可以被看作是操作系统的“心脏”,负责控制和管理计算机系统的所有硬件和软件资源。不同的操[......]
前段时间看到有篇文章是关于DedeCMS后台文件上传(CNVD-2022-33420),是绕过了对上传文件内容的黑名单过滤,碰巧前段时间学习过关于文件上传的知识,所以有了这篇文章,对DedeCMS的两个文件上传漏洞(CVE-2018-20129、CVE-2019-8362)做一个分析。
DedeCMS简介
DedeCMS由上海卓卓网络科技有限公司研发的国产PHP网站内容管理系统;具有高效率标签缓存机制;允许对类同的标签进行缓存,在生成 HTML的时候,有利于提高系统反应速度,降低系统消耗的资源。众多的应用支持;为用户提供了各类网站建设的一体化解决方案,在本版本中,增加了分类[......]
CVE-2022-21882漏洞是Windows系统的一个本地提权漏洞,微软在2022年1月份安全更新中修补此漏洞。[......]