- 博客(22)
- 收藏
- 关注
原创 报告分享 | 模型上下文协议(MCP):实现大模型与外部工具的标准化交互
大模型虽具备卓越的理解、生成与推理能力,但仅靠内部运行或用户指令,难以充分施展其强大潜力。本报告介绍一种模型上下文协议(MCP),以标准化的方式连接大模型与外部工具、数据源等,实现高效、灵活的大模型应用扩展。
2025-04-15 16:18:57
484
原创 论文分享 | CKGFuzzer:通过代码知识图谱增强的大模型模糊驱动器生成
仅依靠大语言模型去辅助工作效果并不理想,结合领域相关知识或许能更有效。分享一篇即将要发表于 2025 年 ICSE 会议的论文 CKGFuzzer,它通过结合代码知识图谱,让大语言模型可以更加高效且准确地生成模糊驱动器。
2025-03-05 17:41:29
1118
原创 报告分享 | 大语言模型安全和隐私研究综述
大语言模型的强大能力和广泛应用引发了大量的相关研究,尤其是其在安全和隐私方面所带来的问题。本报告以 2024 年发表在《High-Confidence Computing》期刊上的一篇综述论文为核心,介绍大语言模型安全和隐私研究概况。
2025-01-15 16:41:12
1989
原创 论文分享 | PromptFuzz:用于模糊测试驱动程序生成的提示模糊测试
大语言模型拥有的强大能力可以用来辅助多种工作,但如何有效的辅助仍然需要人的精巧设计。分享一篇发表于2024年CCS会议的论文PromptFuzz,它利用模型提示生成模糊测试驱动代码,并将代码片段嵌入到LLVM框架中执行模糊测试。
2024-12-30 11:23:35
1485
原创 论文分享 | FuzzLLM:一种用于发现大语言模型中越狱漏洞的通用模糊测试框架
大语言模型是当前人工智能领域的前沿研究方向,在安全性方面大语言模型存在一些挑战和问题。分享一篇发表于2024年ICASSP会议的论文FuzzLLM,它设计了一种模糊测试框架,利用模型的能力去测试模型对越狱攻击的防护水平。
2024-11-20 17:22:40
1327
原创 论文分享 | RESTler:有状态的 REST API 模糊测试
Web应用和API接口由于存在动态的数据传递和状态依赖,构建自动化模糊测试存在难度。分享一篇发表于2019年ICSE会议的论文RESTler,它设计了一种测试生成算法,可以进行有状态的API模糊测试。
2024-10-29 17:08:32
1000
原创 论文分享 | Fuzz4All: 基于大语言模型的通用模糊测试
大语言模型是当前最受关注的研究热点,基于其生成和理解能力,对现有领域在提升性能和效果上做更多尝试。分享一篇发表于2024年ICSE会议的论文Fuzz4All,它组合多个大语言模型以非常轻量且黑盒的方式,实现了一种跨语言和软件的通用模糊测试。
2024-08-13 11:23:19
1612
原创 论文分享 | 动态污点分析工具TaintCheck与数据流分析器DFSan
污点分析在多个先进的漏洞检测方法中经常被提到,旨在利用这种技术定位引发程序错误的关键输入。分享一篇发表于2005年NDSS的TaintCheck论文,一种经典的动态污点分析工具,结合DFSan数据流分析器深入理解污点分析原理。
2024-07-11 17:40:13
1274
原创 论文分享 | 综述之综述:人工智能增强的区块链技术
一般来说,综述是一个创新性不高但工作量极大的任务,要归纳整理概括全面展望未来,然本质上并没有研究出新方法。分享一篇发表于2024年JNCA期刊的论文,它将综述卷出了新高度,聚焦人工智能和区块链技术,综述了两种技术交叉应用的综述。
2024-05-21 16:33:40
1666
原创 论文分享 | AddressSanitizer: 一个快速的内存地址错误检查器
LLVM编译器框架的目的就是为了更方便地做程序优化,它提供的Pass链非常有助于对代码进行安全性分析。分享一篇发表于2012年USENIX会议的AddressSanitizer论文,结合项目源码和相关博客从原理和实践中记录学习笔记。
2024-05-11 16:20:55
1417
4
原创 论文分享 | UL-blockDAG: 基于无监督学习的图区块链共识协议
现有研究将图区块链划分为主链型(收敛)、并行型(平行)、朴素型(发散),分享一篇发表于2020年ICDCS会议的论文,它将无监督学习应用在朴素型图区块链中,通过二分类来区分忠诚算力和恶意算力,输出忠诚算力产生的区块作为共识结果。
2024-05-11 16:15:27
2460
1
原创 论文分享 | LLVM: 用于程序分析和转换的编译框架
当深入研究模糊测试时,发现很多方案会用到LLVM,一种用于程序分析和转换的编译器框架,基于该框架进行代码插桩、污点追踪等操作。分享一篇发表于2004年CGO会议的LLVM经典论文,结合相关博客和教程从基本原理和入门实践中记录学习笔记。
2024-04-30 16:18:12
2511
原创 论文分享 | Themis: 在拜占庭共识中实现排序公平性
追踪目前在区块链共识方向上的研究问题,分享一篇发表于2023年CCS会议上的论文,它解决在支持拜占庭容错的区块链共识中交易的公平排序问题,利用延迟排序的思想提出了一个简洁实用的方案。
2024-04-30 15:53:34
896
原创 报告分享 | 区块链技术介绍和学术研究
这篇报告主要以本人视角回顾从 2016 年接触区块链至今的科研经历,介绍区块链技术原理和梳理区块链学术研究,为所在项目团队做相关知识补充,也为感兴趣的研究者提供少许思路。
2024-04-26 12:33:50
1858
2
原创 论文分享 | NestFuzz: 一种全面理解输入处理逻辑以增强模糊测试的方法
了解什么是模糊测试之后,追踪一下前沿方法,通过查漏补缺的方式熟悉这一研究领域的各个技术细节。这次分享一篇发表于2023年CCS会议上的模糊测试方案,该工作来自于复旦大学系统软件与安全实验室。
2024-04-26 10:03:04
909
原创 报告分享 | 模糊测试入门学习笔记
所在团队主要方向聚焦漏洞挖掘,我在延续区块链共识研究之外,调研了关于漏洞挖掘相关的技术,最终决定从模糊测试入手,作为我的新研究方向,在此记录一些学习笔记。
2024-04-24 11:35:23
2514
原创 论文分享 | All You Need is DAG
因科研任务的需要,日常在文献阅读时做一些学习笔记,索性将自己看过的一些学术论文做点翻译梳理工作,略去不必要的细节,把核心内容展示出来,方便讨论交流和巩固记忆。
2024-04-24 11:10:32
1101
原创 python模拟http请求实现网站登录
python2.7写一个脚本来模拟http请求登录网站,使用自带的urllib2模块实现,可保存cookie状态实现登录后访问其他页面的操作
2016-06-14 09:45:34
642
原创 让win32控制台程序后台运行不显示命令行窗口
win32控制台程序后台运行,不显示前端cmd那个黑框框,用户也没有办法直接×掉黑框框来结束进程,只好用任务管理器找到该进程并且杀掉
2016-06-13 12:00:23
3550
翻译 hadoop快速安装部署
来源自官方文档,hadoop版本2.6,官网http://hadoop.apache.org/建立Hadoop单节点集群目的本文档介绍了如何设置和配置一个单一节点的Hadoop安装过程,可以使您快速地使用Hadoop MapReduce和Hadoop分布式文件系统(HDFS)进行简单的操作。
2016-01-08 23:15:28
447
原创 hadoop-2.6.0部署配置
犹记得是本科毕设做的基于hadoop做的云备份系统,于是在部署hadoop2.6版本时候遇到的一些配置方面的问题做了点总结,按照官方的配置有些问题。hadoop版本:2.6.0 linux系统:ubuntu 12.04 (官方推荐的ubuntu版本) 安装路径:/usr/hadoop-2.6.0
2016-01-08 23:03:16
266
原创 windows下承载网络设置提供wifi热点
windows下有一个netsh网络命令行工具,十分有用,只需要几个小小的命令便可完成。1、首先打开dos命令行工具,右击以管理员身份运行管理员。2、输入netsh wlan show drivers查看是否支持承载网络,显示“支持的承载网络:是”则表示本电脑可以启动承载网络3、启动虚拟wifi网卡,输入命令netsh wlan set hostednetwork mode=allow
2015-01-20 11:00:05
232
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人