笔记 论文笔记-A Vulnerability Detection System Based on Fusion of Assembly Code and Source Code 这篇文章通过结合漏洞源代码和汇编代码的特征实现了一个漏洞检测系统。实现步骤如下:(1)从源代码和汇编代码中提取代码切片;(2)通过提出的代码... 2023年4月20日 497 次浏览 发表评论 阅读全文
笔记 论文笔记-A Vulnerability Detection System Based on Fusion of Assembly Code and Source Code 这篇文章通过结合漏洞源代码和汇编代码的特征实现了一个漏洞检测系统。实现步骤如下:(1)从源代码和汇编代码中提取代码切片;(2)通过提出的代码... 2023年4月20日 497 次浏览 发表评论 阅读全文
笔记 会议报告-Open Source Security: Challenges, Solutions and Opportunities 1. 开源组件(包含漏洞) 例如log4shell,spring4shell,复杂调用链,间接被调用,自己项目包含漏洞。 开源组件的可信度问... 2023年3月6日 365 次浏览 发表评论 阅读全文
笔记 会议报告-Open Source Security: Challenges, Solutions and Opportunities 1. 开源组件(包含漏洞) 例如log4shell,spring4shell,复杂调用链,间接被调用,自己项目包含漏洞。 开源组件的可信度问... 2023年3月6日 365 次浏览 发表评论 阅读全文
笔记 学术会议-可信人工智能探索 人工智能安全事件 对抗攻击误导模型决策错误。 深度伪造视频。 歧视与偏见。 AI安全 1.设计阶段。 数据收集过程中的偏见,数据标注的偏见,... 2022年11月28日 472 次浏览 发表评论 阅读全文
笔记 学术会议-可信人工智能探索 人工智能安全事件 对抗攻击误导模型决策错误。 深度伪造视频。 歧视与偏见。 AI安全 1.设计阶段。 数据收集过程中的偏见,数据标注的偏见,... 2022年11月28日 472 次浏览 发表评论 阅读全文
笔记 论文笔记-Sharing More and Checking Less:SaTC 文章提出了一个新的静态污点检测解决方案SaTC,用于有效检测嵌入式设备提供的网络服务中的安全漏洞。Web界面上的字符串通常在前端页面和后端二... 2022年11月8日 589 次浏览 发表评论 阅读全文
笔记 论文笔记-Sharing More and Checking Less:SaTC 文章提出了一个新的静态污点检测解决方案SaTC,用于有效检测嵌入式设备提供的网络服务中的安全漏洞。Web界面上的字符串通常在前端页面和后端二... 2022年11月8日 589 次浏览 发表评论 阅读全文
笔记 论文笔记-VulDeeLocator: A Deep Learning-based Fine-grained Vulnerability Detector 这篇文章提出了一种可以同时实现高检测能力和高定位精度的漏洞检测器VulDeeLocator。主要包含两个创新:1)利用中间代码来容纳额外的语... 2022年11月4日 2,058 次浏览 2 阅读全文
笔记 论文笔记-VulDeeLocator: A Deep Learning-based Fine-grained Vulnerability Detector 这篇文章提出了一种可以同时实现高检测能力和高定位精度的漏洞检测器VulDeeLocator。主要包含两个创新:1)利用中间代码来容纳额外的语... 2022年11月4日 2,058 次浏览 2 阅读全文
笔记 论文笔记-Devign:Effective Vulnerability Identification by Learning Comprehensive Program Semantics via GNN 这篇文章提出了一种基于图神经网络的通用模型Devign,通过学习丰富的代码语义集以进行图级分类。它包括一个新的Conv模块,用于在丰富的节点... 2022年11月1日 837 次浏览 发表评论 阅读全文
笔记 论文笔记-Devign:Effective Vulnerability Identification by Learning Comprehensive Program Semantics via GNN 这篇文章提出了一种基于图神经网络的通用模型Devign,通过学习丰富的代码语义集以进行图级分类。它包括一个新的Conv模块,用于在丰富的节点... 2022年11月1日 837 次浏览 发表评论 阅读全文
笔记 论文笔记-BVDetector: A program slice-based binary code vulnerability intelligent detection system 提出了BVDetector和二进制程序的细粒度表示,并引入深度学习技术来智能检测漏洞。 2022年9月18日 440 次浏览 发表评论 阅读全文
笔记 论文笔记-BVDetector: A program slice-based binary code vulnerability intelligent detection system 提出了BVDetector和二进制程序的细粒度表示,并引入深度学习技术来智能检测漏洞。 2022年9月18日 440 次浏览 发表评论 阅读全文
笔记 论文笔记-Semantic Learning Based Cross-Platform Binary Vulnerability Search For IoT Devices 物联网的快速发展引发了比以往更多的安全需求,尤其是在物联网设备的漏洞检测方面。 2022年9月12日 394 次浏览 发表评论 阅读全文
笔记 论文笔记-Semantic Learning Based Cross-Platform Binary Vulnerability Search For IoT Devices 物联网的快速发展引发了比以往更多的安全需求,尤其是在物联网设备的漏洞检测方面。 2022年9月12日 394 次浏览 发表评论 阅读全文
笔记 论文笔记-HyVulDect: A hybrid semantic vulnerability mining system based on graph neural network 该系统构建了一个复合语义的代码属性图来表示代码,使用门控图神经网络提取深层语义信息。 2022年9月7日 563 次浏览 发表评论 阅读全文
笔记 论文笔记-HyVulDect: A hybrid semantic vulnerability mining system based on graph neural network 该系统构建了一个复合语义的代码属性图来表示代码,使用门控图神经网络提取深层语义信息。 2022年9月7日 563 次浏览 发表评论 阅读全文
笔记 论文笔记-基于机器学习的动静结合的二进制漏洞检测 针对二进制程序漏洞检测误报率高、路径覆盖率低等问题,提出了一个基于机器学习的动静结合的二进制漏洞检测方法。 2022年4月18日 433 次浏览 发表评论 阅读全文
笔记 论文笔记-基于机器学习的动静结合的二进制漏洞检测 针对二进制程序漏洞检测误报率高、路径覆盖率低等问题,提出了一个基于机器学习的动静结合的二进制漏洞检测方法。 2022年4月18日 433 次浏览 发表评论 阅读全文