名为“[非混合型tls-mlkem]”的标准:IETF如何逃避责任

Lobsters Hottest 新闻

摘要

文章批评IETF在处理非混合型TLS-ML-KEM标准时逃避责任,重点指出该组织在密码标准化中的问责问题。

<p><a href="https://lobste.rs/s/munamr/non_hybrid_tls_mlkem_standard_by_any_other">评论</a></p>
查看原文

相似文章

论问责制

Lobsters Hottest

一篇关于软件工程和大型语言模型开发中缺乏问责制的反思文章,源自ICST 2024的一个主旨演讲,该演讲呼吁应像其他工程领域一样承担责任。

如果你喜欢MITM攻击,就别管DNSSEC

Lobsters Hottest

文章认为,忽略DNSSEC会让用户暴露在中间人攻击之下,并以电子邮件、Matrix和XMPP为例,将其与历史上对HTTPS的抵制进行类比。

信任却未验证:大型语言模型来源评估中的认知盲区

arXiv cs.LG

这篇论文识别了大型语言模型(LLM)中的一个失败模式:在综合多个来源时,模型不会验证数值统计的有效性,而是依赖分析严谨性的文体标记。作者将此称为“认知对齐”(epistemic alignment),并表明该现象在多个模型和领域中持续存在,且抵制基于提示的缓解措施。