漏洞战争
网安人的“理想国”
4 days 3 hours ago
安全是最奇怪的行当: 你做得越好,越证明你不需要存在;你做得最差的时候,恰恰是所有人第一次看见你的时候。
网安人的"马驹桥"
6 days 7 hours ago
每一个没有告警的日子,都是网安人的"日结"。愿桥头的人都有活干,愿防火墙后的人都平安。
2026年Agent热点项目与产品化趋势洞察
1 week ago
56%的Agent项目死在工程层,但GitHub Trending全被Agent占领——从新锐项目到推特热点,从三大争议到11个产品机会,看清Agent赛道的真实战场
2026年AI顶会Agent技术综述
1 week 1 day ago
2026年网安/软工/AI顶会基于Agent 的漏洞挖掘、验证、利用与修复的论文汇编
1 week 2 days ago
USENIX Security 2026 — Cycle 1 论文清单与摘要(下)
1 week 5 days ago
USENIX Security 2026 — Cycle 1 论文清单与摘要(上)
1 week 5 days ago
面向自我演进的 Harness 工程研究综述
2 weeks 4 days ago
AI时代下对安全攻防演进的思考(下篇)
2 weeks 5 days ago
AI正重构安全攻防成本结构:基础漏洞发现、变体分析等环节已获效率提升,但复杂利用与责任判断仍依赖人力。这推动企业安全建设从“多发现问题”转向“快验证、快修复、严治理”,安全人员需上移至系统理解、流程编排等更高阶能力。攻防重心正向纵深治理迁移。
AI时代下对安全攻防演进的思考(中篇)
2 weeks 5 days ago
AI正重构安全攻防成本结构:基础漏洞发现、变体分析等环节已获效率提升,但复杂利用与责任判断仍依赖人力。这推动企业安全建设从“多发现问题”转向“快验证、快修复、严治理”,安全人员需上移至系统理解、流程编排等更高阶能力。攻防重心正向纵深治理迁移。
AI时代下对安全攻防演进的思考(上篇)
2 weeks 5 days ago
AI正重构安全攻防成本结构:基础漏洞发现、变体分析等环节已获效率提升,但复杂利用与责任判断仍依赖人力。这推动企业安全建设从“多发现问题”转向“快验证、快修复、严治理”,安全人员需上移至系统理解、流程编排等更高阶能力。攻防重心正向纵深治理迁移。
AI 时代下软件保护对抗的现状与趋势
1 month ago
用 GPT-5.4 单挑 NCTF 团队赛,成功解出91.7%的题目
3 months 3 weeks ago
别让读书,变成一场“正确”的表演
4 months 1 week ago
NDSS 2026论文清单及摘要(下)
4 months 4 weeks ago
NDSS 2026论文清单及摘要(中)
4 months 4 weeks ago
NDSS 2026 论文清单及摘要(上)
4 months 4 weeks ago
2025 年终推荐书单
6 months 3 weeks ago
今年共读完 37 本书,其中文学类的书籍占比较多,选择个人最喜欢的 16 本书做推荐,刚好推荐的书都在微信读书上。
这次就不写书评了,附上的图片上面都有二维码,直接点开就可以看到一些推荐值和书评了。
如果要对 2025 年的读书做一个总结的话,那主要有以下几个感受:
1.随着年龄的增长与生活阅历的丰富,自己越来越喜欢阅读文学作品,因为它能够抚慰人心,能够表达你表达不了的话,犹如哑巴突然开口说话一般惊喜;其次,它能够给你丰富的想象,对从事理工科研究工作的人,可以培养创新思维。
2.网络安全书籍读的越来越少,因为很多同类书籍大都出版过,已经鲜有新主题方向的书可出版,导致此类新书就越来越少了;其次,个人认为网络安全研究越往深处走,就会回归到底层的一些计算机基础上,所以近两年看的计算机专业基础书籍反而更多;最后是时效性问题,书籍的出版对于内容很多时候它容易过时,而论文的出版则更为及时,所以现在我读论文的数量反而更多。
3.给自己创造读书的空间很重要,比如买几个阅读器和书架,放在不同的地方,挑把坐的舒服的椅子,便于自己随手随地可以看书,同时可以培养孩子的阅读习惯。
软件测试顶会ISSTA 2025 论文清单与摘要(补遗)
10 months 1 week ago
ISSTA 主会场 Full Paper,之前发的只是附属研讨会的短文
Checked
12 hours 51 minutes ago
谈人生,聊梦想,话安全,说风云
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
漏洞战争 feed