抖音集团安全研究团队和南方科技大学可信系统安全实验室合作的研究论文揭示了大语言模型安全领域服务框架的侧信道漏洞,利用多租户场景下的KV缓存共享机制精确恢复了用户提示词。本工作成果《I Know What You Asked: Prompt Leakage via KV-Cache Sharing in Multi-Tenant LLM Serving》已被安全领域顶级会议NDSS 2025接收。
2024-12-23
NDSS 2025|抖音集团安全研究团队提出机密沙箱内存管理方案WAVEN
抖音集团安全研究团队和南方科技大学可信系统安全实验室合作的研究论文《WAVEN: WebAssembly Memory Virtualization for Enclaves》,于近日入选信息安全领域国际顶会NDSS 2025。
一、概述
NDSS会议(Network and Distributed System Security Symposium)是网络与信息安全领域的四大顶级会议之一,也
一、概述
近日,字节跳动安全研究团队联合南京大学在⼤语⾔模型联邦精调领域发布了研究论文 A Split-and-Privatize Framework for Large Language Model Fine-Tuning 。该论文主要关注在模型即服务 (Models-as-a-Service, MaaS) 场景下,大语言模型 (Large Language Model, LLM) 精调服务中
前言
2023年10月Cloudflare、Google、AWS等厂商公布了一种利用HTTP/2快速重置进行应用层DDoS攻击的0day漏洞(CVE-2023-44487)\[1]\[2],即H2 Rapid Reset DDoS。Google宣传其监控到此种攻击峰值超过每秒3.98亿个请求,打破互联网历史最大应用层DDoS攻击记录\[3]。而本文中火山引擎网络安全团队将对H2 Rapid Re
2023-11-13
成功攻破BitLocker加密后的数据|无恒实验室 x GeekCon
一、无恒实验室 x GeekCon2023
10月24日,首届GeekCon在上海举办,字节跳动无恒实验室携最新研究《打开上帝模式-DMA注入获取BitLocker加密的硬盘数据》亮相大会。
来自无恒实验室的杨昊坤和韩泽方,现场讲解了新的DMA攻击方法,并进行了破解演示。无恒实验室发现部分厂商的笔记本未能保护Pre-boot阶段的UEFI固件安全,从而导致UEFI固件遭受DMA攻击,最终导致系