一句话就能“复刻”你的声音?真的可以!当今AI技术飞速发展,一项看似神奇的技术:语音克隆,正悄然露出它危险的獠牙。我们日常在社交平台、语音助手等各处留下的语音痕迹,已经成为不法分子眼中的“宝藏”。其利...
论文阅读:AI学习之钥
论文是科研人员智慧和成果的结晶,它们记录了AI领域的最新进展和突破。通过阅读论文,我们可以:紧跟前沿技术:论文是了解AI领域最新研究成果的主要窗口。通过定期阅读,我们能够紧跟技术潮流,把握未来趋势。深...
G.O.S.S.I.P 资源分享 2024-03-19 来自WingTecher的32项研究成果代码开源大礼包!
还记得我们在2021年介绍过的安全研究实验室巡礼——清华大学软件学院软件系统安全保障小组也就是WingTecher Lab吗?今天为大家送上他们的超级大礼包——32项无合作方限制的研究成果工具代码开源...
科恩网联汽车信息安全研究成果发布于安全顶会IEEE S&P 2024 - 对车载攻击面的重新审视与思考
背景●摘要近年来,随着现代车辆技术的快速发展,网联汽车的攻击面(Attack Surface)和车载网络结构(In-Vehicle Network)都变得更加复杂。目前,已出台多项网联汽车信息安全标准...
基于算法的漏洞检测
零、背景漏洞挖掘是安全中比较核心的一个方向,无论是个人安全爱好者的研究还是企业的安全建设很多工作都是围绕漏洞来做的。在大型甲方公司中负责漏洞挖掘和发现的团队通常是SDL或者现在叫DevSecOps,每...
CNCERT 5G研究成果纳入2022年度能源领域5G应用优秀案例集案例
摘要:2022年12月27日,国家能源局综合司公示了拟纳入2022年度能源领域5G应用优秀案例集案例清单,其中,中国南方电网电力调度控制中心牵头,国家互联网应急中心(CNCERT)、中国移动通信集团广...
【经典回顾系列】 一步一步教你漏洞挖掘之Windows SMB Ghost CVE-2020-0796(一)
“ 2020年3月11日,微软公布了SMBGhost漏洞的相关信息,这是内核驱动srv2.sys中SMBv3.1.1消息解压缩过程中的一个整数溢出漏洞。到3月底就出现了利用该漏洞实现本地提权...
HDiff:一种基于协议标准的语义差异人机协同分析框架
引言互联网是一个复杂的大型分布式异构网络,其中部署着无数的Web中间盒子,如缓存代理、防火墙、CDN等等。一个端到端的HTTP请求需要经过多个中间盒子才能到达真正的目的服务器。在该场景下,一个典型的安...
开源网安研究院发布《国内高校网络与信息安全研究成果调研报告(2016-2020)》
2021年7月31日,开源网安研究院编写的《国内高校网络与信息安全研究成果调研报告(2016-2020)》(以下简称《报告》)正式发布。高校和科研院所对于网络与信息安全领域的发展具有极大地推动作用,同...
Espressif ESP32:使用EMFI绕过Secure Boot
0x00 前言在过去几年的研究之中,我们对于故障注入(Fault Injection,FI)格外关注。我们发表了许多文章,并且在学术会议和安全会议上发表过多次演讲。通过长期的研究,我们认为FI是绕过S...