@standa_t: 我喜欢了解底层技术的工作原理以及它们如何用于平台安全。我也喜欢构建、破解和教授这类内容。
摘要
Satoshi Tanda 宣布他将为安全研究员开设公开的 Hypervisor 开发课程,时间定于2026年10月12日至15日。
查看缓存全文
缓存时间: 2026/06/26 08:07
我喜欢理解底层技术的工作方式以及它们如何用于平台安全。我也乐于构建、破解和教授这些内容。如果您感兴趣,可以了解我的相关培训课程:http://tandasat.github.io
系统编程实验室
来源:https://tandasat.github.io/
我们的培训
下一期公开的Hypervisor 开发课程(https://tandasat.github.io/Hypervisor_Development_for_Security_Researchers.html)安排如下:
- 日期:2026年10月12日至15日(4天)
- 时间:上午8点至下午4点(PDT/UTC-7)
- 形式:远程授课
- 报名请通过RegFox(https://systemprogramminglab.regfox.com/hypervisor-development-for-security-researchers-oct-2026/)
如果您希望接收未来课程安排通知,请订阅我们的邮件列表(https://groups.io/g/system-programming-lab),发送空邮件至 [email protected] 即可。
如有进一步咨询,可通过以下方式联系我:邮箱、LinkedIn、X(推特)、Mastodon 或 Bluesky。
我们也提供至少8人的小班私教课程,欢迎联系我讨论更多细节。
关于讲师
Satoshi 是一位拥有超过15年经验的系统软件工程师和安全研究员。目前致力于游戏机虚拟化工作,此前曾在安全软件厂商担任开发者、研究员和逆向工程师。
他热衷于开发和逆向工程系统软件,并教授底层技术。由于对平台安全的浓厚兴趣,他早在2009年便开始研究虚拟化技术并编写研究型 hypervisor(那时甚至还没有 EPT!)。他开源了面向研究人员的 hypervisor(https://github.com/tandasat/SimpleSvm)项目,详细展示了虚拟化技术的应用和演进,并发现了 hypervisor 及其他特权软件中的漏洞(https://github.com/tandasat/CVE-2023-36405)。他曾在线上为数百名专业人士授课,也在业内知名安全会议(如 OffensiveCon、Recon、Hexacon)上进行过培训。
cr3ghost (@cr3ghost): Satoshi Tanda 在学习微软 Hyper-V hypervisor 和 HVCI 实现原理的过程中,顺便发现了其中的漏洞。请细品。
他的博客涵盖了 Intel VT-rp(英特尔为对抗基于 EPT 挂钩而构建的硬件防御)、内核影子栈、SMM 隔离等主题。
相似文章
@Hevalon: 本周二,我将发布一份指南,介绍如何构建一个完整的Agentic系统,配备支持沙盒、并行子智能体、带控制策略的工具调用、推理路由以及防范注入和权限提升攻击的框架。
一份关于构建安全Agentic系统的指南,包含沙盒隔离、并行子智能体、带控制策略的工具调用、推理路由以及防范注入和权限提升攻击,由Evangelos Pappas发布。
Hacking for Defense Stanford 2026 – 经验教训汇报
斯坦福大学的Hacking for Defense课程结束了其第11个年头,9个团队就国家安全问题进行了经验教训汇报,融入了人工智能工具和客户开发方法论。
@LangChain: 关于 LangSmith Sandboxes 的 TLDR:硬件虚拟化微虚拟机,内核与你的服务及其他沙箱隔离。同样…
LangSmith Sandboxes,即提供内核级隔离以确保安全的代理代码执行的硬件虚拟化微虚拟机,现已正式发布。该版本包含快照、写时复制分叉、Blueprints 以及其他集成特性。
@ghumare64: https://x.com/ghumare64/status/2055329887431393309
深入探讨为何本地编码代理(如Claude Code和Codex)正逐渐转向libkrun而非Firecracker进行沙盒隔离,原因是Firecracker无法在macOS上原生运行。本文还介绍了iii-sandbox,一个基于libkrun构建的开源硬件隔离执行层。
行业对智能体安全的理解总是有误,所以我开发了一个免费平台来教授真正有效的方案
本文介绍了Tantalus,一个通过真实挑战学习如何保护智能体AI系统免受间接提示注入和数据泄露的免费平台。