摘要:
GCG 把大模型越狱从人写 prompt推进到了算法优化 prompt的阶段。如果说 RAG 投毒讨论的是外部数据如何劫持上下文,那么 GCG 讨论的就是另一个更底层的问题:模型的安全边界,是否可以被算法自动搜索出来? 阅读全文
posted @ 2026-05-13 15:45
蚁景网安实验室
阅读(16)
评论(0)
推荐(0)
摘要:
2026年5月7日,安全研究领域迎来了一次重大的震荡,安全研究员 Hyunwoo Kim 披露了一种名为“Dirty Frag” 的新型 Linux 内核本地权限提升(LPE)漏洞。该漏洞属于纯逻辑型缺陷,其破坏力极大,允许任何非特权本地用户在几乎所有主流 Linux 发行版上实现稳定、无需竞态条件的 Root 权限提升。 阅读全文
posted @ 2026-05-13 10:50
蚁景网安实验室
阅读(51)
评论(0)
推荐(0)

浙公网安备 33010602011771号