全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    物联网安全之漏洞利用三部曲(模拟仿真、逆向分析及ROP利用)

    作者:联想全球安全实验室发布日期:2025-03-28 14:30:00

    点击蓝字 关注我们物联网安全之漏洞利用三部曲模拟仿真、逆向分析及ROP利用前言本文通过arm架构的路由器栈溢出漏洞为例,介绍IOT固件patch仿真、固件分析以及arm架构下的栈溢出利用。漏洞产生的原

    阅读全文
  • 文章封面

    CPU微码安全杂谈

    作者:联想全球安全实验室发布日期:2025-03-20 16:30:00

    点击蓝字 关注我们CPU微码安全杂谈引言在现代计算机系统中,处理器(CPU)是整个系统的核心,其性能和安全性直接影响计算机的整体表现。毫不夸张地说,作为人类造物的巅峰,CPU是人类数学、物理、化学等多

    阅读全文
  • 文章封面

    大模型投毒事件之Pickle反序列化漏洞及防御

    作者:联想全球安全实验室发布日期:2025-03-14 11:15:00

    点击蓝字 关注我们大模型投毒事件Pickle反序列化漏洞及防御背景近期,某互联网头部大厂发生了实习生对自家大模型进行投毒的事件,闹得沸沸扬扬。从网络上的聊天记录来看,该实习生利用的是Huggingfa

    阅读全文
  • 文章封面

    Java安全之CC4链分析

    作者:联想全球安全实验室发布日期:2025-03-07 10:20:27

    点击蓝字 关注我们Java安全之CC4链分析本文将剖析CC4利用链的构造逻辑。其实,CC4攻击载荷实质上采用了CC2的动态调用机制,同时,结合CC3基于TemplatesImpl的字节码注入技术,形成

    阅读全文
  • 文章封面

    联想全球安全实验室热招安全领域精英,欢迎志同道合的小伙伴加入!(联系方式见图文末)

    作者:联想全球安全实验室发布日期:2025-02-28 18:08:22

    点击蓝字 关注我们长按关注联想GIC全球安全实验室(中国)chinaseclab@lenovo.com

    阅读全文
  • 文章封面

    LLM应用安全风险演进:OWASP LLM应用Top10风险2023版与2025版对比分析

    作者:联想全球安全实验室发布日期:2025-02-27 17:29:11

    点击蓝字 关注我们LLM应用安全风险演进OWASP LLM应用Top 10风险2023版与2025版对比分析引言春节期间,DeepSeek以“推理能力强、成本低、开源且可免费商用”三个特点爆火出圈,其

    阅读全文
  • 文章封面

    驭势AI,聚力奋进!

    作者:联想全球安全实验室发布日期:2025-02-21 17:58:03

    AI浪潮涌动,我们驭势疾进。在FYQ3,GIC整体营收实现了3%的年比年成长,连续五个季度正向增长,非系统业务营收占比创下了32.4%的新高。多项业务大步向前:台式电脑业务巩固了全球第一的市场位置,显

    阅读全文
  • 文章封面

    联邦学习:重构数据安全边界的人工智能新范式

    作者:联想全球安全实验室发布日期:2025-02-20 14:35:17

    点击蓝字 关注我们【联邦学习】重构数据安全边界的人工智能新范式前言在数字经济时代,数据要素的价值释放与隐私保护的矛盾日益凸显。传统集中式机器学习面临的数据孤岛困境与合规风险,正在催生一场隐计算技术的革

    阅读全文
上一页