version 1.3
PulseAugur coverage of version 1.3 — every cluster mentioning version 1.3 across labs, papers, and developer communities, ranked by signal.
-
TokenPAPA 详细介绍 LLM API 聚合器的安全措施
TokenPAPA 是一个提供对 30 多个 LLM 模型访问的 API 聚合器,它强调了其在处理用户数据方面的安全和隐私措施。该服务使用 TLS 1.3 加密所有流量,并使用 AES-256 加密静态数据,确保提示和完成永远不会以明文形式发送,并且存储的数据在没有单独密钥的情况下无法读取。API 密钥以加盐的单向哈希形式存储,并且从不记录,同时提供范围限定、撤销和使用限制的选项。支付处理通过 Stripe 进行,符合 PCI-DSS…
-
新的BGA框架从加密流量中提取恶意签名
研究人员开发了BGA,一个新颖的神经蒸馏框架,旨在从高熵加密网络流量中提取恶意签名。该框架利用方差分析(ANOVA)将关键特征与加密噪声分离,并采用带梯度惩罚的Wasserstein GAN(WGAN-GP)来解决类别不平衡问题,将检测召回率提高了43.2%。BGA集成了双向长短期记忆(BiLSTM)和自适应门控多头注意力机制,以过滤加密伪影并突出恶意模式。在标准基准上的评估显示,性能超过95.2%,且推理延迟低,表明在工业边缘设备上…
-
自托管AI安全清单:TLS、Ed25519 JWT和网络隔离
本文提供了一份全面的自托管AI系统安全加固清单,重点关注传输层安全(TLS)、身份验证和网络隔离。文章强调了实施强大安全措施的关键需求,详细介绍了如何使用现代协议和强密码套件强制执行TLS终止,以及如何有效管理证书。该指南还提倡使用Ed25519进行JSON Web Token(JWT)签名,因其相比RSA具有更优越的安全性和性能,并概述了网络隔离策略,例如将AI内核绑定到localhost以及使用Nginx作为反向代理堡垒机。