星图实验室
  • 首页
  • 专题
  • 标签
  • 搜索
  • 关于

星图实验室接棒玄武实验室,完成底层密码学库漏洞的最终修复

2026-01-23 /
  • AI代码分析
  • 密码学库
星图实验室接棒玄武实验室,完成零知识证明库 gnark 高危漏洞的最终修复
阅读全文〉

【论文分享】被滥用的信任:Windows 代码签名滥用测量研究

2026-01-20 /
  • 代码签名
  • 论文分享
  • 软件供应链安全
奇安信星图实验室与清华大学、中关村实验室联合研究团队在 NDSS 2026 发表关于代码签名滥用的论文。研究团队构建了迄今为止最大的代码签名滥用标记数据集,对滥用生态进行了全面而深入的测量分析,揭示了当前软件生态面临的代码签名滥用威胁。
阅读全文〉

【论文分享】从混乱到清晰:面向安全分析的综合性JavaScript反混淆

2026-01-13 /
  • JavaScript
  • 反混淆
  • 安全分析
  • 恶意代码分析
奇安信技术研究院星图实验室与北京邮电大学联合研究团队在NDSS 2026会议上发表论文,提出JSIMPLIFIER综合性JavaScript反混淆工具,能够自动破解各种混淆技术,将晦涩的恶意代码还原为安全分析师能够快速理解的清晰形式。
阅读全文〉

【论文分享】从噪声到信号:如何在千万级软件包中精准定位漏洞影响?

2026-01-06 /
  • NodeJs
  • 供应链安全
  • 漏洞分析
  • 论文分享
NDSS 2026论文分享 - VulTracer通过函数级可达性分析,揭示传统SCA工具68.28%的漏洞警报为误报,为npm生态提供精准的漏洞传播影响识别方案。
阅读全文〉

【论文分享】大模型服务框架的缓存相关威胁分析

2025-12-30 /
  • vLLM
  • 安全论文
本次分享的论文"Cache Me, Catch You: Cache Related Security Threats in LLM Serving Frameworks"主题是大语言模型(LLM)推理服务框架中的缓存安全。论文由奇安信技术研究院、中国海洋大学和清华大学合作完成,被国际顶级网络安全会议NDSS 2026接收。
阅读全文〉

【喜报】奇安信集团研究成果在国际顶会IEEE S&P 2025中宣讲报告

2025-05-19 /
  • 密钥检测
  • 软件供应链安全
奇安信星图实验室的研究成果《Hey, Your Secrets Leaked! Detecting and Characterizing Secret Leakage in the Wild》在IEEE S&P 2025大会进行分享。
阅读全文〉
12…11〉
Copyright © 2014-2025 All Rights Reserved 奇安信技术研究院 | 天问软件空间测绘