2 分•作者: melvinroest•3 个月前
我本人也在寻找这方面的信息,但觉得就此展开实际的讨论会很有益。我对大型语言模型的基准测试方面还比较新。 例如,我看了 eyeballvull [1]。它看起来很有前景,但我没有看到广泛的支持。我尊重作者仍然在坚持开发。我正在寻找一个能够让代理完全扫描代码库的基准测试。 但随后我也在想:也许还有其他我尚未了解的。 而且,冒着可能信息过载的风险,对于那些对具有安全意识的软件工程(无论是否使用代理)感兴趣的人,让我们来聊聊吧!我的邮箱在我的个人资料里。 [1] https://arxiv.org/abs/2407.08708
2 分•作者: julienreszka•3 个月前
我最初是为自己制作这个工具的,因为我对调整大型语言模型(LLM)在提供建议时的输出难度感到不满意。 所以,现在它也提供给大家,给所有需要做艰难决定的人。 其中包含一个关于假设的部分、一个事前验尸(premortem)以及三个时间维度。 还有一些演示,方便大家尝试和了解它的实际效果。
2 分•作者: shinobi-apps•3 个月前
我用自定义 PHP 框架构建了一个 SaaS 应用,目前运行在测试服务器上。我想检查实际部署的在线应用有多容易被攻击,而不仅仅是静态代码审查。您通常会使用什么技术栈来对 Web 应用进行自我渗透测试?
1 分•作者: whatl3y•3 个月前
默认为您IP地址所在城市。快速浏览全球各地城市的天气、最新新闻和头条、体育赛事和比分、音乐会和娱乐等即将举行的活动、餐厅/美食、公园等信息(目前对美国城市效果最佳)。目前大部分数据使用免费层级/速率限制的开放API,因此如果达到速率限制或找不到您所在城市的数据,小部件可能不会显示,但总体而言,到目前为止它非常有用且有趣!
1 分•作者: subset•3 个月前