标签
Open Web Docs 在 Sovereign Tech Agency 资助下,完成了对 MDN 上 Web 安全文档的重大更新,涵盖攻击、防御、威胁建模和身份验证,并计划进一步编写隐私相关文档。
作者质疑研究针对发布后微调的防御(这种微调会削弱开放权重LLM的安全行为)的实用性,并询问如果模型可以快速被攻破,当前的安全训练是否值得投入。
Dropbox 描述了如何利用 Model Context Protocol、基础 LLM 以及他们自己的 Dash AI 构建了一个系统,该系统能够在代码评审期间自动检索威胁模型,并验证安全要求是否得到满足,从而弥合了设计到代码之间的安全差距。
布鲁斯·施奈尔警告称,专用预测型AI(而非生成式LLM)将推动下一波自动化黑客攻击,从而改变AppSec中的威胁建模优先级。