Найти в Дзене
1 день назад
 • Вы подписаны

🧨 MITRE-SAGE: расследование киберинцидентов

LLM неплохо объясняет, что такое CVE или MITRE ATT&CK, но узкоспециализированных вопросов приходится одновременно искать факты, связывать сущности между собой и проверять несколько источников. Обычный RAG с набором текстовых чанков с этим справляется далеко не всегда. ⚙️ Команда вместо одного агента Авторы MITRE-SAGE собрали многоагентную систему, где разные модели занимаются разными частями сбора информации. 🔹 Graph Agent ищет связи в графе на основе MITRE и NVD; 🔹 Text Agent извлекает информацию...

2 дня назад
 • Вы подписаны

🧨 Просроченная банковская карта может снова заработать

Исследователи из University of Massachusetts Amherst показали атаку Zombie Card, позволяющую в некоторых сценариях провести бесконтактный платеж картой после окончания срока её действия. ⚙️ Принцип действия Срок действия карты передаётся терминалу по NFC, однако значение даты не входит в криптографическую аутентификацию. Исследователи использовали атаку Man in the Middle между картой и терминалом и изменяли передаваемую дату. Криптографические данные карты оставались корректными. Схема следующая:...

3 дня назад
 • Вы подписаны

🧨 Google учит AI работать с зашифрованными данными

Fully Homomorphic Encryption (FHE) сохраняет данные зашифрованными даже во время вычислений. Мы уже рассказывали про проблемы гомоморфного шифрования и федеративного обучения. Однако Google не стоит на месте и продолжает развивать технологию в виде открытого проекта HEIR, который должен упростить создание  приложений. ⚙️ Суть проекта Разработчик описывает обычную программу. HEIR автоматически преобразует её так, чтобы вычисления выполнялись непосредственно над зашифрованными данными. Получается...

4 дня назад
 • Вы подписаны

🧨 LLM научились ловить ботов

Теперь боты учатся обманывать LLM Соцсети всё чаще используют LLM для поиска ботов. Модель читает профиль, историю публикаций и пытается понять, перед ней человек или автоматизированный аккаунт. Проблема начинается в тот момент, когда атакующий понимает, как работает детектор. ⚙️ Достаточно переписать запрос Исследователи из Reichman University проверили три open source модели: Llama 3 8B, Gemma 7B и Mistral 7B. Они использовали два класса атак. 🔹 Content Manipulation: AI переписывает публикации бота так, чтобы они выглядели более естественно...

Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала
Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их
за контент