🚀 白兔新(WhiteRabbitNeo)模型
白兔新(WhiteRabbitNeo)是一个可用于攻防网络安全的模型系列。本模型当前为预览版本,后续可能会有变动。其旨在展示模型能力,并评估此类人工智能的社会影响。
🚀 快速开始
📄 许可证
本模型采用Apache - 2.0许可证及白兔新(WhiteRabbitNeo)扩展版本。
白兔新(WhiteRabbitNeo)对Apache - 2.0许可证的扩展:使用限制
您同意不以以下方式使用本模型或其衍生产品:
- 以任何违反适用的国家或国际法律、法规,或侵犯任何第三方合法权益的方式使用;
- 以任何方式用于军事用途;
- 以任何方式用于剥削、伤害或企图剥削、伤害未成年人;
- 生成或传播可证实的虚假信息和/或旨在伤害他人的内容;
- 根据适用的监管要求,生成或传播不适当的内容;
- 在未获得适当授权或进行不合理使用的情况下,生成或传播个人可识别信息;
- 诽谤、诋毁或以其他方式骚扰他人;
- 用于对个人的合法权利产生不利影响,或以其他方式创建或修改具有约束力、可执行义务的全自动决策;
- 用于基于在线或离线社会行为、已知或预测的个人或个性特征,歧视或伤害个人或群体的任何用途;
- 利用特定人群基于其年龄、社会、身体或精神特征的任何弱点,以实质性扭曲该群体中某个人的行为,从而导致或可能导致该人或他人身体或心理伤害的方式使用;
- 用于基于受法律保护的特征或类别歧视个人或群体的任何用途。
📚 详细文档
涵盖主题
- 开放端口:识别开放端口至关重要,因为它们可能是攻击者的入口点。常见的检查端口包括HTTP(80、443)、FTP(21)、SSH(22)和SMB(445)。
- 过时软件或服务:运行过时软件或服务的系统通常容易受到攻击。这包括Web服务器、数据库服务器和任何第三方软件。
- 默认凭据:许多系统和服务安装时带有默认的用户名和密码,这些信息广为人知,容易被利用。
- 配置错误:服务、权限和安全设置配置不正确可能会引入漏洞。
- 注入漏洞:SQL注入、命令注入和跨站脚本(XSS)是Web应用程序中常见的问题。
- 未加密服务:不使用加密的服务(如HTTP而非HTTPS)可能会暴露敏感数据。
- 已知软件漏洞:使用国家漏洞数据库(NVD)等数据库或Nessus、OpenVAS等工具检查软件中的已知漏洞。
- 跨站请求伪造(CSRF):这是指从Web应用程序信任的用户处传输未经授权的命令。
- 不安全的直接对象引用:当应用程序根据用户提供的输入直接访问对象时会发生这种情况。
- Web服务器/应用程序的安全配置错误:包括不安全的HTTP头或透露过多信息的详细错误消息等问题。
- 身份验证和会话管理漏洞:这可能允许攻击者破解密码、密钥或会话令牌,或利用其他实现漏洞来冒用其他用户的身份。
- 敏感数据暴露:包括暴露敏感数据(如信用卡号、健康记录或个人信息)的漏洞。
- API漏洞:在现代Web应用程序中,API经常被使用,并且可能存在不安全的端点或数据泄露等漏洞。
- 拒绝服务(DoS)漏洞:识别容易受到DoS攻击的服务,这些攻击可能会使资源无法供合法用户使用。
- 缓冲区溢出:在较旧的软件中常见,这些漏洞可能允许攻击者使系统崩溃或执行任意代码。
使用条款
通过访问和使用此人工智能(AI)模型,您作为用户承认并同意,您对本模型的使用及其结果负全部责任。您特此同意赔偿、辩护并使本AI模型的创建者、开发者以及任何关联人员或实体免受因您使用本AI模型而直接或间接产生的任何和所有索赔、责任、损害、损失、成本、费用(包括合理的律师费和诉讼费)。
本AI模型“按原样”和“按可用状态”提供,不提供任何形式的明示或暗示保证,包括但不限于适销性、特定用途适用性和不侵权的保证。创建者不保证本AI模型将满足您的要求,或在不间断、安全或无错误的基础上可用。
您使用本AI模型需自行承担风险和判断,并且您将对因使用本AI模型而导致的计算机系统损坏或数据丢失负全部责任。
本免责声明构成您与本AI模型创建者之间关于您使用本模型的协议的一部分,取代您与创建者之间此前关于您使用本AI模型的任何协议。
🔍 模型信息
属性 |
详情 |
基础模型 |
Qwen/Qwen2.5 - Coder - 7B |
库名称 |
transformers |
标签 |
code、qwen - coder、finetune |
任务类型 |
文本生成 |
许可证 |
Apache - 2.0 + 白兔新(WhiteRabbitNeo)扩展版本 |
🖼️ 白兔新(WhiteRabbitNeo)
