笔记 论文笔记-VulBG: 构建行为图加强基于深度学习的漏洞检测模型 近年来,人们提出了基于深度学习(DL)的漏洞检测系统,用于从源代码中自动提取特征。这些方法在合成数据集上可以实现理想的性能,但在检测真实世界... 2023年11月17日 598 次浏览 发表评论 阅读全文
笔记 论文笔记-AMPLE: 基于图简化和增强图表征学习的漏洞检测 GNN已被证实能有效学习源代码的图表示,然而GNN难以处理代码结构图中长距离节点之间连接的局限性,导致无法捕获代码图的全局信息(即远距离节点... 2023年10月7日 633 次浏览 发表评论 阅读全文
笔记 论文笔记-A Vulnerability Detection System Based on Fusion of Assembly Code and Source Code 这篇文章通过结合漏洞源代码和汇编代码的特征实现了一个漏洞检测系统。实现步骤如下:(1)从源代码和汇编代码中提取代码切片;(2)通过提出的代码... 2023年4月20日 501 次浏览 发表评论 阅读全文
笔记 会议报告-Open Source Security: Challenges, Solutions and Opportunities 1. 开源组件(包含漏洞) 例如log4shell,spring4shell,复杂调用链,间接被调用,自己项目包含漏洞。 开源组件的可信度问... 2023年3月6日 368 次浏览 发表评论 阅读全文
笔记 学术会议-可信人工智能探索 人工智能安全事件 对抗攻击误导模型决策错误。 深度伪造视频。 歧视与偏见。 AI安全 1.设计阶段。 数据收集过程中的偏见,数据标注的偏见,... 2022年11月28日 473 次浏览 发表评论 阅读全文
笔记 论文笔记-Sharing More and Checking Less:SaTC 文章提出了一个新的静态污点检测解决方案SaTC,用于有效检测嵌入式设备提供的网络服务中的安全漏洞。Web界面上的字符串通常在前端页面和后端二... 2022年11月8日 593 次浏览 发表评论 阅读全文
笔记 论文笔记-VulDeeLocator: A Deep Learning-based Fine-grained Vulnerability Detector 这篇文章提出了一种可以同时实现高检测能力和高定位精度的漏洞检测器VulDeeLocator。主要包含两个创新:1)利用中间代码来容纳额外的语... 2022年11月4日 2,067 次浏览 2 阅读全文
笔记 论文笔记-Devign:Effective Vulnerability Identification by Learning Comprehensive Program Semantics via GNN 这篇文章提出了一种基于图神经网络的通用模型Devign,通过学习丰富的代码语义集以进行图级分类。它包括一个新的Conv模块,用于在丰富的节点... 2022年11月1日 838 次浏览 发表评论 阅读全文
笔记 论文笔记-BVDetector: A program slice-based binary code vulnerability intelligent detection system 提出了BVDetector和二进制程序的细粒度表示,并引入深度学习技术来智能检测漏洞。 2022年9月18日 446 次浏览 发表评论 阅读全文