jjzjj

【网安AIGC专题10.11】①代码大模型的应用:检测、修复②其安全性研究:模型窃取攻击(API和网页接口) 数据窃取攻击 对抗攻击(用途:漏洞隐藏) 后门攻击(加触发器+标签翻转)

代码大模型的应用及其安全性研究写在最前面一些想法大型模型输出格式不受控制的解决方法大模型介绍(很有意思)GPT模型家族的发展Chatgpt优点缺点GPT4其他模型补充:self-instruct合成数据CodeLlama代码大模型的应用(第一次理解清楚hh,这图好清晰,学长的讲解也好好)“预训练-微调”范式和“预训练-prompt”范式课堂讨论:预训练一般是无监督的,一般为下一个token预测提示工程——漏洞检测(召回率上升,精确率几乎没变)基本提示增强提示1思维链提示(角色扮演、API和DF只加一个效果更好)提示工程——漏洞修复增强提示2提示工程——代码摘要(效果不行、给出的原因:单词不一样

android - 如何保护 Android 应用程序中的可绘制资源

请告诉我如何在apk包中保护我们的资源。通过一个简单的重命名-提取过程,任何人都可以复制和窃取应用程序可绘制资源,如图像或soundFX文件。我的问题是,有没有什么方法可以保护Android应用程序中的可绘制资源? 最佳答案 drawable需要操作系统可以访问,因此它必须是可读的。如果你真的想保证它的安全,你可以考虑将它加密存储为原始Assets,然后加载它,将它解密成一个ByteStream并将它传递给BitmapFactory。当然,这会对性能产生轻微影响,并且会迫使您手动编写很多原本可以用XML轻松完成的代码。除此之外,还有

android - 为什么 Android TabHost 从 TextView 窃取焦点?

我有一个使用以下布局的应用程序:alttexthttp://img15.imageshack.us/img15/238/screenshot003xbo.png当应用程序启动时,焦点位于第一个TextView上,但如果您尝试在其中键入任何字母,焦点将直接转到选项卡。看来不止我一个fightingwiththisissue,也许这与以下内容有关:http://groups.google.com/group/android-developers/browse_thread/thread/435791bbd6c550a/8022183887f38f4f?lnk=gst&q=tabs+focu

【数据加密、解密】前后端数据传输的过程中,如何进行数据加密传输,保证数据的传输安全,防止被他人窃取

  前端进行参数传递的时候,有些数据为了安全起见还是需要加密传输的,比如用户密码,比如登录的时候,注册的时候,用户输入的密码,如果明文进行传输还是不太安全的,所以一般可以进行加密后传递到后端。那么就有这几个问题:·前端如何进行加密·后端如何进行解密·用什么加密算法一般是用3DES的加密解密方式前端引用3DES加密库,对数据进行加密,然后传输到后端,后端通过3DES进行解密操作就可以了。后端java代码如下:加密、解密:代码中的 SECRECY_KEY 就是我们用到的加密密钥。你可以改成你自己的。我这里是3DES加密,用到24位的加密密钥。  publicfinalstaticStringSEC

英伟达被指控窃取商业机密!开视频会议暴露证据,涉事员工已认罪

英伟达只是开了个视频会议,结果就被起诉了???是的,而且导火索还只是几张电脑截屏。最新消息,汽车零部件龙头老大法雷奥(Valeo)起诉英伟达,原因是窃取商业机密。法雷奥员工在一次视频会议中发现,英伟达员工的共享屏幕上,出现了法雷奥的源代码文件,然后他们马上截屏取证。随后,德国警方在这位员工家里、电脑上发现大量法雷奥内部文件。今年9月,这位员工被认定非法获取、使用、披露法雷奥商业机密,罚款1.44万欧元(折合人民币近12万元)。但是当法雷奥要和英伟达进一步追责时。英伟达不干了。他们表示对于涉事员工行为此前并不知情,而且对法雷奥所谓的商业机密没有兴趣。于是,法雷奥最近正式向加州圣何塞联邦法院提起诉

android - 防止 LogCat session 过滤器窃取焦点

我已经为logcat设置了一系列过滤器,并希望专注于一个特定的过滤器,但是每当session过滤器收到一条消息时,它就会从我想要的过滤器中窃取焦点。我一直无法在网上找到任何引用,也无法在Eclipse中找到任何设置。我可以防止session过滤器窃取焦点吗? 最佳答案 只是为了更新,因为自这篇文章以来它发生了一些变化。对我来说,标签为:Monitorlogcatformessagesfromapplicationsinworkspace的框需要在您的eclipse>window>preferences->Android->LogCa

android - NestedScrollView 内的多个水平 RecyclerView 窃取焦点

实际上,我目前正在为AndroidTV应用程序工作。我在NestedScrollView中有多个水平RecyclerView从右到左,就像那个图像一样。问题是,当我向左滚动更多时,焦点会移动到不同的列表或不同的View,这是不好的。我不想改变焦点。如果列表到达末尾,则焦点应保持在同一位置。我试过了:android:descendantFocusability="blocksDescendants"android:focusableInTouchMode="true"//inparentlayout但是没用..谁能帮帮我??未解决 最佳答案

android - 确保从 android 到 web 服务的通信

我是Web和移动开发的新手,尤其是安全方面的新手,所以仍然感谢显而易见的答案。我希望我的Android应用能够使用用户名和密码登录到一个简单的Web服务。安全发送此信息并使用户在整个session期间保持登录状态的最佳方式是什么? 最佳答案 您控制网络服务吗?否则,您将需要使用Web服务提供的任何身份验证机制。如果您自己编写网络服务,您有很多选择。最简单的方法是通过SSL将用户的用户名和密码作为HTTPAuthorization:header发送给每个请求。这里的缺点是您需要将用户名和密码保存在设备上。话虽如此,由于Android权

c++ - 如何防止任何人窃取我的 shared_ptr?

因此,我使用boost::shared_ptr来获得它提供的所有各种引用计数优势——显然是初学者的引用计数,还有复制、分配并因此存储在STL容器中的能力。问题是,如果我只将它传递给一个“恶意”函数或对象,该对象可以保存ptr,然后如果外部函数或对象没有很好地放弃其所有权,我将永远无法取消分配它.最终,我尽量明确对象所有权。我通过让所有者保留对象的唯一shared_ptr来实现这一点,而“guest”对象仅将weak_ptr存储到对象。我真的不想要shared_ptr的“共享”部分,但我必须使用shared_ptr才能生成weak_ptr。我想使用scoped_ptr,但它非常有限,因为

c++ - 如何在 Windows 8.1/10 上可靠地窃取/重新获得 MFC/桌面应用程序的焦点?

好的,我明白了:focusstealingisevil.或者至少是99.9%的时间。但我确实需要在Windows8上可靠地窃取焦点,到目前为止,我被成群结队的人所挫败,他们坚持认为窃取焦点总是是邪恶的。场景:我们在运行Windows8.1(即将成为Windows10)的普通PC上运行自定义应用程序。屏幕、键盘和鼠标位于离地面大约5米的楼梯上,叉车运算符(operator)确实不应该爬这些楼梯。他们拥有的唯一输入设备是一根数字键盘,位于他们所在楼层的延长线上。他们需要做的一切他们都可以从那个键盘上做...只要一些邪恶的程序没有窃取我们应用程序的焦点,或者一些远程用户没有注销并留下另一个应