全部动态
从来源,看到研究的联系
点选节点,展开一条线索
本页材料
完整标题与摘要 · 24 条- 会议论文NDSS 2026
LLMBisect:基于对比分析流水线的 Bug 二分定位
用 LLM 多阶段流水线定位引入漏洞的 commit,准确率比现有最优方法高出 38% 以上。
- 会议论文NDSS 2026
ProtocolGuard:LLM 引导静态分析与动态验证检测协议不合规 Bug
结合 LLM 静态分析与模糊测试验证,在 11 个协议实现中发现 158 个不合规 Bug,其中 70 个已确认。
- 会议论文NDSS 2026
重流量监测中的博弈与零样本攻击
利用强化学习构造可规避流量监测的攻击,并通过对抗训练降低其带宽利用效果。
- 会议论文NDSS 2026
TIPSO-GAN:基于优化生成对抗网络的恶意流量检测
提出结合粒子群优化和注意力机制的GAN检测恶意流量,在零日和跨数据集测试中取得较高准确率。
- 会议论文NDSS 2026
利用偏差劫持LLM静态分析
发现熟悉模式偏差可使LLM代码分析忽略细小漏洞,并提出可自动注入的攻击方法。
- 会议论文NDSS 2026
它们修复了什么?LLM辅助分类关键内存漏洞补丁
提出LLM与小模型结合的补丁分类流程,识别Linux内核中的越界访问和释放后使用漏洞。
- 会议论文IEEE S&P 2026
EnchTable:微调大语言模型中的统一安全对齐迁移
- 会议论文USENIX Security 2026
PHILTER:用LLM推理框架揭示AI钓鱼检测研究缺陷
PHILTER结合LLM与专家评审分析55种AI钓鱼检测方法,发现其在安全性、隐私和应对演化攻击方面存在系统性不足。
- 会议论文USENIX Security 2026
从文本到规则:用 LLM 从威胁报告生成 Sigma 规则
提出 SIGMERGE,借语义中间层将威胁报告中的命令转为 Sigma 检测规则,对比 16 个基线与 13 个 LLM,已有 4 条规则被官方仓库接收。
- 会议论文USENIX Security 2026
大规模研究LLM个性化网络钓鱼
对7700名参与者的实验表明,LLM生成的个性化钓鱼邮件点击率接近普通钓鱼的三倍,单封成本约0.03美元。
- 会议论文USENIX Security 2026
千滴之死:揭示 Windows 生态中的关键资源泄漏
提出 REDOSPECTOR 模糊测试框架,结合静态分析与 LLM 生成种子;在 Windows 核心服务中发现 19 个漏洞,12 个获 CVE。
- 会议论文USENIX Security 2026
Cutting the Gordian Knot:知识挖掘检测恶意PyPI包
提出结合行为模式挖掘与LLM语义抽象的检测框架,在真实部署中发现219个此前未知的恶意软件包。
- 会议论文USENIX Security 2026
Retrofit:面向二进制安全检测与分析的受控遗忘持续学习
无需历史数据,通过参数合并与低秩稀疏约束控制遗忘,恶意软件检测在时间漂移下留存分数由 20.2% 提升至 38.6%。
- 会议论文USENIX Security 2026
JScamd:检测JavaScript加密API误用的自动化污点分析
JScamd利用LLM辅助生成污点规则,在322个JavaScript项目中发现1059处加密误用和41个此前未知漏洞。
- 会议论文USENIX Security 2026
PANGOLIN:用 LLM 驱动的代码分析对多语言 IoT 固件做模糊测试
利用 LLM 识别接口并生成参数规范,发现 68 个未知漏洞,是现有最优工具的 2.96 倍,其中 45 个在隐藏接口中。
- 会议论文USENIX Security 2026
PatchWeaver:变更管理策略下风险有界的自主漏洞修复
提出在变更管理策略约束下的 Kubernetes 自主修复系统,相比工具链基线将步骤级违规降低52.5%,比 LLM Agent 基线降低79.1%。
- 会议论文USENIX Security 2026
BugAuditor:通过不一致的防御性代码审计检测缺陷
以防御性处理不一致作为 LLM 缺陷审计的新判据;在 Linux 内核中发现 54 个潜伏缺陷,其中 20 个已确认修复,2 个获 CVE。
- 会议论文USENIX Security 2026
通过多 Agent 缺陷发现理解核心网中的隐式信任错误
提出多 Agent 框架 iFinder,用 LLM 发现并生成 PoC,在7个蜂窝核心网模拟器中发现84个未知漏洞,40个获 CVE。
- 会议论文USENIX Security 2026
迈向通用性:基于语义检索与可验证推理的任务自适应二进制分析
提出 BINREX,首个通用全自动静态二进制分析 Agent 框架,在 72 项任务上成功率 83.3%,并在工业部署中识别出 395 个未知恶意样本。
- 会议论文USENIX Security 2026
H3Act:自动测量CDN中HTTP/3到HTTP/1.1转换异常
H3Act结合LLM与RAG生成测试载荷,发现九个商业CDN普遍存在协议转换导致的安全回归漏洞。
- 会议论文USENIX Security 2026
Kintsugi:通过运行时策略注入让 LLM 缓解 Web 漏洞
结合差分系统调用分析与 LLM 定位漏洞代码,经 eBPF 强制执行最小权限策略,在 27 个真实 CVE 上有效,平均响应 7.6 分钟。
- 会议论文USENIX Security 2026
VIPER 出击:用结构化视觉-语言推理击败视觉推理验证码
提出结合多目标视觉感知与 LLM 推理的统一攻击框架,在六家验证码厂商上成功率最高93.2%,并提出模板空间随机化防御。
- 会议论文USENIX Security 2026
从辅助到自主:AI 在线下 CTF 竞赛中使用的实证研究
对41名参与者研究 AI 辅助 CTF 的感知与协作,并对比四个自主 Agent,发现人机协同(AI 加速探索、人给出引导与验证)表现最佳。
- 会议论文USENIX Security 2026
COGNITION:从评估到防御多模态 LLM 验证码破解器
评估 7 个 MLLM 在 18 类验证码上的破解效果,发现识别类任务易被攻破,并据此加固验证码,使成功率由 95% 以上降至 0%。