杂谈:聊聊 Jev 与 Laya 的非生成式决策机制
从 Transformer 架构、自回归解码与概率校准出发,分析 Jev 和 Laya 如何以单次前向传播完成非生成式决策,以及它们在生产系统中的适用边界。
Research Category
关于技术相关的话题
从 Transformer 架构、自回归解码与概率校准出发,分析 Jev 和 Laya 如何以单次前向传播完成非生成式决策,以及它们在生产系统中的适用边界。
从 Transformer 的长期主导地位出发,梳理近年 AI 在 Scaling、数据、训练、MoE、FlashAttention、推理阶段计算和 Mamba 等方向上的真实进步。
图 1 是利用墨菲安全的 jar 检测,快速梳理有漏洞组件的 jar 包 图 2、图 3 是快速审计漏洞的时候,需要关注一下web.xml或者xxx Service.xml中的特殊 servlet 或 service 图 4 是为了在审计的时候避免找不到相关类的常规快速处理方法 图 5 是批量反编译的两种方法 图 6 是通过关键字来…
写在前面 昨晚推特上一条博文引起了圈内的大量关注 ![!\[\[../image/Pasted image 20211229101657.png\]\]][1] log4j 2.17.0 RCE 啦!! 然鹅: 圈内人士嘘声一片…… 修改配置文件 RCE,就这就这? 那么修改配置文件来RCE到底是怎么“流行”起来的呢? 因 这件事还…
0x01 前言 本系列学习笔记均来自《深入理解 JVM 字节码》(作者:张亚),本笔记仅用于个人学习知识总结。 对于学习 java 安全、想了解 JVM 字节码的童鞋们强烈建议购买正版书去阅读。 0x02 class 文件结构 java 是跨平台的一门语言,但是 jvm 却不是跨平台的,但是不同平台的 JVM 帮我们屏蔽了差异,通过…
0、写在前面 本文主要是《Object Serialization Stream Protocol》一文的翻译,然后对序列化格式进行了一些总结 1、概述 stream 格式满足以下设计目标: 结构紧凑,便于高效阅读; 允许仅使用流的结构和格式而不需要深入了解 stream,这种情况不需要调用调用任何类的代码; 只允许 stream…
0x01 写在前面 前几天白嫖了 XRAY 的高级版,因此试着利用XRAY+AWVS 的形式来看看能不能找到 CNVD 上公布存在问题 CMS 的漏洞。 我们都知道cnvd 发布漏洞公告的时候是没有详细细节的,因此只能根据漏洞的种类自己去寻找漏洞点,如果 cnvd 公告里有存在漏洞文件的名称,相对于简单一点,但是没有的话,就相当于从…
写在前面 有时候需要测试修改一些插件,如果直接在生产环境上面测试,会影响社区的正常运行,因此有必要在本地搭建一个 discourse 社区以供测试使用。 环境参数 操作系统:Ubuntu 18.04.2 LTS x64 内存:最低 1GB 推荐 2GB 以上 安装 Docker 安装 Discourse 创建目录 /var/disc…
问题 1 运行 AWVS 安装程序时出现以下问题: 解决方案: 运行以下命令 问题 2 出现以下问题: 解决方案 然后下载缺少版本的 GLIBCXX,我这里是发现没有GLIBC2.18,输入以下命令: 问题 3 编译 GLIBC 时出现以下问题: 解决方案 最终编译成功 [1]: /usr/uploads/2019/08/11348…
起因 阿里云到期,不得已搬家了 搬家的过程中,遇到一些问题,提供一些解决方法 1、出现"500Database Query Error" config.inc.php 里面的55行左右的数据库类型Mysql改为PdoMysql, 2、出现"Error establishing a database connection"错误 数据库…
从年初开始准备考研,已经很久没有更新自己的博客了。假期帮学校搞服务器,遇到了一个有趣的问题,记录一下吧。 起因 在服务器数据迁移完毕,环境搭建好,正式运行后,学校官网首页出现了这个问题 打开文件,找到问题行: "&dmonth&"-"&dday&" | "&rs("dtitle")&" ") else Response.Writ…
写在前面 本文是对于机器学习中SVM算法的一次学习记录,主要介绍SVM的原理和简单应用。通过自己实际操作去理解SVM。 一. 绪论 1.1 什么是机器学习 机器学习并没有准确的权威定义,但作为机器学习领域的先驱Arthur Samuel将机器学习非正式定义为:“在不直接针对问题进行编程的情况下,赋予计算机学习能力的一个研究领域。”…
0x01 写在前面 今天遇到的,查了很多资料,发现这种形式的基本上没看到,圈子里某个师傅发了一个国外的链接, 参考了一下,最后成功构造poc。 0x02 POC form提交post数据很简单,如下: This i a CSRF test! 但是这种方式存在缺陷,如下图: 始终有个“=”摆脱不了,但是用下面这种方式成功摆脱: Thi…
0x01 前言 主要记录缓慢的Http拒绝服务攻击漏洞的验证过程。 0x02 什么是Http拒绝服务攻击? 缓慢的http拒绝服务攻击是一种专门针对于Web的应用层拒绝服务攻击,攻击者操纵网络上的肉鸡,对目标Web服务器进行海量http request攻击,直到服务器带宽被打满,造成了拒绝服务。 慢速HTTP拒绝服务攻击经过不断的演…