• [博客翻译]堆溢出Llama.cpp到RCE

    本文将探讨如何通过利用Llama.cpp中的一个堆溢出漏洞,实现从堆溢出到远程代码执行的过程。这是一篇技术深度文章,旨在科普的方式呈现复杂的学术和技术细节。 介绍:Llama.cpp 的堆溢出问题 Llama.cpp简介 Llama.cpp是一个用于处理大型语言模型(LLM)推理的开源项目,支持远程过程调用(RPC)功能,使用户能够通过网络进行分布式计算。然而,由于其实现复杂性以及内存管理的独特性,该项目也成为了研究人员关注的安全目标。 最近,研究者Patrick Peng在探索Llama.cpp的RPC...
  • [博客翻译]绕过具有自动TPM2解锁功能的系统上的磁盘加密

    oddlama的博客 首页 GitHub Matrix 邮件 文章 标签 🔗 绕过带有自动TPM2解锁功能的磁盘加密 2025-01-16 #安全 #Linux 你是否使用TPM2和systemd-cryptenroll或clevis设置了自动磁盘解锁?那么,攻击者只需短暂物理接触你的机器,就有很大可能解密你的磁盘——经过一些准备,10分钟就足够了。在本文中,我们将探讨基于TPM2的磁盘解密是如何工作的,并理解为什么许多设置容易受到一种文件系统混淆攻击。我们将通过攻击两个不同的真实系统(Fedora + c...
创作中心
开启你的AI千集创作之旅
发布首篇内容,开通创作中心 快来成为AI千集创作者吧~
公告

AI千集是一个二次元智能客服平台
在这里您可以获得本平台自训练的
客服大模型服务
和小伙伴一起玩转AI,做自己的AI机器人
来AI千集,订单转化快人一步
扫一扫,快速获取解决方案与报价
立即咨询

千集助理是连通AI学研和企业的桥梁
登陆小程序
获取AI数字人贴身服务
工作生活效率瞬间提升

千集助理