【论文阅读】Sleuth: A Switchable Dual-Mode Fuzzer to Investigate Bug Impacts Following a Single PoC
ISSTA 2024 论文,Sleuth 以单个 PoC 为起点自动挖掘同一漏洞的多种 Bug Impact:Crash Summary 指纹、MRG 记忆关联图插桩,配合监控器驱动的"深度/广度"双模式动态切换——86% 的 CVE 中发现新 Impact,总计 856 个。
通过 RSS 订阅,第一时间获取最新文章和动态
复制链接到你的 RSS 阅读器
https://fmout.site/rss.xmlISSTA 2024 论文,Sleuth 以单个 PoC 为起点自动挖掘同一漏洞的多种 Bug Impact:Crash Summary 指纹、MRG 记忆关联图插桩,配合监控器驱动的"深度/广度"双模式动态切换——86% 的 CVE 中发现新 Impact,总计 856 个。
OpsPilot 靶场 7 条攻击剧本与 1 条零交互供应链链路的逐条拆解:载荷实例、真实回放轨迹、落地证据、检测要点与泛化变体,附四类正常基线的误报陷阱和与检测系统联调的用法建议。
复旦与 UC Davis 合作提出的 AgentFuzz——首个面向 LLM Agent 污点型漏洞的定向灰盒模糊测试框架,用 LLM 生成功能特定种子、以语义+距离+惩罚三维反馈调度、靠 concolic 执行解约束变异,在 20 个热门开源 Agent 中发现 34 个 0-day(精度 100%),获 23 个 CVE。
第一层 Llama-Prompt-Guard-2-86M 负责 Prompt Injection / Jailbreak 检测(按 message 边界 + 512 token 分块),第二层 bge-reranker-v2-m3 做意图—工具相关性排序,配合轻量策略输出 BLOCK / CONFIRM / ALLOW;pure.json 213 条样本实测拦截率 53.85%、误报 0%。
ICSE 2026 论文,Locus 结合 LLM Agent 与符号执行,在程序任意中间位置合成捕获执行进度的谓词,为定向模糊测试提供语义里程碑:定向 Fuzzer 平均加速 70.3×,最高 214.2×,并挖出 9 个未修复的零日漏洞。
面向 AI Agent 安全防护赛的 OpsPilot 靶场完整指南:14 容器双网络架构、8 个 MCP 与 7 个 Skill 的恶意设计、7 条攻击剧本与流量回放机制、取证位置与 LLM 流量网关检测接缝。
RSS(Really Simple Syndication)是一种用于发布经常更新内容的标准格式。通过 RSS,你可以:
推荐使用 Feedly、Inoreader 或其他 RSS 阅读器来订阅本站。
当前页面没有目录
当前页面没有目录
当前页面没有目录