草庐IT

iOS UIWebView 泄露

全部标签

模型杂谈:快速上手元宇宙大厂 Meta “开源泄露”的大模型(LLaMA)

本篇文章聊聊如何低成本快速上手使用Meta(Facebook)的开源模型LLaMA。写在前面在积累点赞,兑现朋友提供的显卡算力之前,我们先来玩玩“小号的”大模型吧。我相信2023年了,应该不需要再赘述如何使用Docker干净又卫生的调用显卡来跑AI程序了。这个模式已经在各种互联网或企业里运行了多年啦。本文容器方案基于Nvidia23.01基础镜像,PyTorch1.14版本,CUDA12.0,目前应该是显卡性能发挥的最佳基础容器,尤其是40系。NVIDIARelease23.01(build52269074)PyTorchVersion1.14.0a0+44dac51#nvcc-Vnvcc:N

记录一次解决数据库连接池连接泄露BUG

1BUG现象系统并发请求,系统停滞无法使用,所有接口都是无法与后端进行交互的状态,系统并没有宕机2BUG的业务流程插入分数方法涉及插入表ABCD加了声明式事务查询分数方法涉及表ABCDcontroller(){ @Transactional insertVo(); selectById();}3排查原因因为代码不是我写的,一开始我就是怀疑是死锁导致的BUG,然后我用Jconsole,去检测一下死锁,并没有发现死锁,接下来我去Mysql看有没有死锁,结果也没有发现,然后我就懵了,jvm没有锁,mysql也没有锁且没有SQL在执行,为什么请求就会全注阻塞?然后我去开始去看这个代码了,我发现他在控制

英国选举委员会泄露选民信息

TheHackerNews网站披露,2014年至2022年间,英国选举委员会遭遇网络攻击,泄露大量选民的个人信息,目前委员会已经通知英国信息专员办公室。英国选举委员会在推特上表示2021年8月,网络攻击者利用某安全漏洞,成功入侵其内部系统,直到2022年10月,选民数据泄露事件才被发现。值得一提的是,根据英国《通用数据保护条例》第33条和第34条,选举委员会有义务在数据因自身系统的不当访问、丢失或盗窃而被“侵犯”时通知选民。1691551258_64d3061a444baa06c0bed.png!small从数据泄露通知公告来看,威胁攻击者访问了保存委员会的电子邮件、控制系统和选民登记册副本的

AMD Zen CPU皆中招,新型Inception攻击能从中泄露敏感数据

苏黎世联邦理工学院的研究人员发现了一种新型瞬态执行攻击,能在所有型号的AMDZenCPU上执行特定命令并泄露敏感数据。瞬态执行攻击利用了CPU上的推测执行机制,该机制旨在让CPU处理比较费时的任务时预先设置下一步操作或结果,以此提高CPU性能。但问题在于这可能会留下可供攻击者观察或分析的痕迹,以检索本应受到保护的有价值数据。研究人员将一种名为“幻影推测”的旧漏洞(CVE-2022-23825)与一种名为“瞬态执行训练”(TTE)的新瞬态执行攻击相结合,创建了一种更强大的“初始” 攻击。“幻影推测”允许攻击者触发错误预测,在任意XOR指令处创建推测执行周期(瞬态窗口);TTE则是通过向分支预测器

评测回顾 | 天空卫士以人为本的数据防泄露系统

1、产品与行业背景随着数字经济的发展,数据已成为重要生产要素之一,数据安全直接关乎国家安全与社会经济发展,数据资产安全保护、数据防泄露技术产品应用和产业化发展备受社会普遍关注。数据资产保护不仅要解决数据泄露风险,还要控制和降低业务风险。通过对数据确权、分类、分级保护,落实数据安全责任制,践行《数据安全法》和《个人信息保护法》要求,为实现数字化建设和数字化转型赋能。当前的紧迫需要是通过技术手段推动两法的落地,尽快、有效的解决数据安全问题,特别是数据泄露问题。而DLP技术就是一种成熟的、可以保障《数据安全法》、《个人信息保护法》落地的重要手段。DLP不仅仅是解决数据泄露风险的技术方法,还是控制和减

评测回顾 | 天空卫士以人为本的数据防泄露系统

1、产品与行业背景随着数字经济的发展,数据已成为重要生产要素之一,数据安全直接关乎国家安全与社会经济发展,数据资产安全保护、数据防泄露技术产品应用和产业化发展备受社会普遍关注。数据资产保护不仅要解决数据泄露风险,还要控制和降低业务风险。通过对数据确权、分类、分级保护,落实数据安全责任制,践行《数据安全法》和《个人信息保护法》要求,为实现数字化建设和数字化转型赋能。当前的紧迫需要是通过技术手段推动两法的落地,尽快、有效的解决数据安全问题,特别是数据泄露问题。而DLP技术就是一种成熟的、可以保障《数据安全法》、《个人信息保护法》落地的重要手段。DLP不仅仅是解决数据泄露风险的技术方法,还是控制和减

因配置错误,法国汉堡王网站敏感数据遭泄露!

近日,Cybernews研究团队发现,法国的汉堡王由于网站配置错误而向公众泄露了敏感信息。汉堡王作为美国著名的国际快餐巨头,在全球拥有超过1.9万家餐厅,收入18亿美元。这些泄露的信息一旦落入恶意行为者手中,则会成为其对汉堡王连锁店实施网络攻击的工具。由于此次遭遇信息泄露的是求职网站,因此那些在法国汉堡王求职的人可能会受到影响。事实上这已经不是汉堡王第一次泄露敏感数据了。据报道,早在2019年汉堡王就曾因为配置错误,导致法国分店泄露了购买汉堡王的儿童个人身份信息(PII)。Cybernews联系了该公司,该公司称已经解决了这个问题。1691116212_64cc62b40379c986cd10

数据泄露,企业的隐形杀手

随着数字化时代的到来,数据已成为企业最重要的资产之一。然而,数据泄露却成为企业面临的最大威胁之一。数据泄露可能会导致企业的信誉受损,客户流失,法律诉讼等,甚至可能将企业推向毁灭的境地。数据泄露基本上可以分为来自外部和内部两大类。外部主要是来自黑客攻击。黑客利用网络进行攻击,如DoS攻击、SQL注入、恶意软件、采用社会工程学撞库等,随着黑客技术的改进,攻击隐蔽性和成功率越来越高,使企业难以防范。内部泄露可能是最大原因。根据卡巴斯基和B2B国际调查,52%的企业承认:员工是他们最大的IT安全弱点,粗心的行为或缺乏知识会严重损害企业的IT安全战略。为了防范数据泄露,企业需要采取下列预防措施。1、定期

【网络安全】IIS短文件名泄露解决办法

漏洞名称:IIS短文件名泄露漏洞成因:为了兼容16位MS-DOS程序,Windows为文件名较长的文件(和文件夹)生成了对应的windows8.3短文件名。在Windows下查看对应的短文件名,可以使用如下命令dir/x漏洞解决办法:方法一使用CMD命令关闭NTFS8.3文件格式支持(该功能默认开启1代表开启0代表关闭)WindowsServer2008R2系统//查询是否开启短文件名功能fsutil8dot3namequery//关闭fsutil8dot3nameset1WindowsServer2003系统//关闭fsutilbehaviorsetdisable8dot31方法二通过修改注

受多起数据泄露事件影响,微软被指“不注重网络安全”

8月4日消息,微软这段时期的安全记录令人遗憾,自在上个月微软旗下Azure服务遭到攻击之后,该公司正面临着越来越多的批评。微软在上月7月12日披露了旗下Azure平台的重大漏洞,微软同时承认一个名为Storm-0558的黑客组织对其进行了攻击。据悉,这次攻击影响了25个组织,大量企业高管、政府官员的电子邮件遭到窃取。据外媒CyberSecurityDive报道,美国参议员RonWyden上周致信美司法部,要求美司法部追究微软“疏忽网络安全行为”的责任,他同时透露网络安全公司Tenable在微软Azure服务中还发现了另一个严重网络安全漏洞,然而微软在发现这个漏洞后,拖沓了三个月才进行了部分修复