引言ATT&CK除了版本更新的常规内容外,研究机构、学术界和产业界都有更深入的实践,检测方面的内容有了更多深入的实践和检验,从实际情况“祛魅”了ATT&CK覆盖率这个数字。除了检测工程...
CovRL-Fuzz:基于大模型变异的JavaScript解释器模糊测试技术 | 技术进展
基本信息原文名称:Fuzzing JavaScript Interpreters with Coverage-Guided Reinforcement Learning for LLM-Based M...
ATT&CK实践进入深水区 -不要再迷信ATT&CK覆盖率
引言ATT&CK除了版本更新的常规内容外,研究机构、学术界和产业界都有更深入的实践,检测方面的内容有了更多深入的实践和检验,从实际情况“祛魅”了ATT&CK覆盖率这个数字。除了检测工程...
Fuzzing 技术应用介绍(一)
前言模糊测试(Fuzz Testing),起源于上世纪90 年代,又称随机测试或碰撞测试,由威斯康星大学的Barton Miller 教授在软件测试相关课程中提出,是广泛应用于软件和系统安全领域的自动...
G.O.S.S.I.P 阅读推荐 2024-08-30 基于数据覆盖的模糊测试
今天要为大家推荐的论文是来自USENIX Security 2024的Data Coverage for Guided Fuzzing,由清华大学WingTecher 团队完成并投稿。1. 代码覆盖和...
【论文速读】| 超越随机输入:一种基于机器学习的新型硬件模糊测试方法
本次分享论文:Beyond Random Inputs: A Novel ML-Based Hardware Fuzzing基本信息原文作者:Mohamadreza Rostami, Marco Ch...
Canyon: 提升JavaScript代码质量的全面覆盖率分析工具
作者简介 wr_zhang25,携程资深前端开发工程师,关注前端代码覆盖率、JavaScript开源方向。 Liang, 携程资深研发经理,质量专家,专注质量工程领域。 一、背景istanbuljs ...
【论文速读】| CovRL:基于覆盖引导的强化学习对LLM基础变异进行JavaScript引擎模糊测试
本次分享论文为:CovRL: Fuzzing JavaScript Engines with Coverage-Guided Reinforcement Learning for LLM-based ...
谷歌开源人工智能辅助模糊测试框架
为了帮助开发人员和研究人员更快地发现漏洞,谷歌发布了开源的人工智能辅助模糊测试框架。该工具利用大型语言模型 (LLM) 为现实世界的 C 和 C++ 项目生成模糊目标,并使用 Google 的 OSS...
如何通过BIST满足功能安全要求
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01介绍随着当今汽车中芯片数量的快速增长,IC设计人员需要改进流程以满足ISO 26262标准定义的功能安全(FuSa: Function Safety)...
如何使用钩子框架扩展Android平台恶意软件检测覆盖率
写在前面的话对于Android应用程序包样本分析来说,最大的问题在于恶意软件开发人员所使用的Android平台版本有所不同。在尝试使用静态或动态分析技术来检测恶意软件时,不同的Android平台版本会...
【NDSS 2022 论文分享】多目标协同引导的灰盒模糊测试
前言本文根据英文原文 “Mobfuzz: Adaptive multi-objective optimization in gray-box fuzzing” 整理撰写。原文发表在Network an...