fuzzing

标签

Cards List
#fuzzing

@peter_szilagyi: 今天我遇到了一个非常有趣且可怕的问题。Fable 在我的一个加密库中引入了一个回归问题(它源自…)

X AI KOLs Timeline · 2026-08-28 缓存

Peter Szilagyi 报告称,Fable 在一个加密库中引入了一个回归问题,其模糊测试器检测到了这个问题,而 Fable 拒绝修补这个安全问题。

0 人收藏 0 人点赞
#fuzzing

NeuronFuzz: 安全神经元引导的模糊测试在LLM安全评估中的应用

arXiv cs.LG · 2026-08-28 缓存

NeuronFuzz是一个白盒模糊测试框架,利用内部安全神经作为连续反馈来评估LLM对越狱攻击的安全性,并在多个模型上展示了高发现率。

0 人收藏 0 人点赞
#fuzzing

对Gleam编译器的模糊测试

Hacker News Top · 2026-08-25 缓存

本文探讨了模糊测试技术,包括基于LLM的和结构感知模糊测试,以发现Gleam编译器中的错误,该编译器可以编译为JavaScript和Erlang,并具有静态类型。

0 人收藏 0 人点赞
#fuzzing

多模态大语言模型的统一幻觉模糊测试

arXiv cs.CL · 2026-08-11 缓存

本文介绍了UniHall,一个基于统一分类法的细粒度幻觉基准,以及自适多模态模糊测试(SAMF),一个用于多模态LLM的自进化压力测试框架。实验表明,最先进的模型在模糊测试下性能显著下降,并揭示了有用性与幻觉之间的权衡。

0 人收藏 0 人点赞
#fuzzing

趣味模糊测试——snac2 中未经认证的拒绝服务漏洞

Lobsters Hottest · 2026-07-20 缓存

本文介绍通过模糊测试发现 snac2 的 JSON 解析器中存在未经认证的拒绝服务漏洞,攻击者可通过精心构造的输入远程导致崩溃。

0 人收藏 0 人点赞
#fuzzing

你无法通过逐个修复漏洞来摆脱vulnpocalypse

Lobsters Hottest · 2026-07-16 缓存

Alex Gaynor 认为,由AI驱动的'vulnpocalypse'使得传统的逐个修复漏洞的方法不可行,并呼吁进行系统性安全修复,例如用内存安全语言重写组件。

0 人收藏 0 人点赞
#fuzzing

高效的云端确定性仿真

Lobsters Hottest · 2026-07-13 缓存

Antithesis 描述了其定制的确定性虚拟机监控器和子树去重技术,用于在云规模上进行高效、可重复的全系统模糊测试。

0 人收藏 0 人点赞
#fuzzing

协议窥探:AirDrop 与 Quick Share 的漏洞研究

Hacker News Top · 2026-07-04 缓存

本文首次对苹果 AirDrop 和安卓 Quick Share 进行了跨平台逆向工程与协议感知模糊测试研究,揭示了这些广泛使用的近场传输协议中存在的六个漏洞。

0 人收藏 0 人点赞
#fuzzing

控制平面才是关键:LLM 时代重访 autofz

Lobsters Hottest · 2026-07-02 缓存

作者重新审视了 autofz 元模糊测试工具,认为其控制平面编排方法(管理多个不完善的 worker)在 LLM 时代对安全自动化越来越重要,即便具体的模糊测试技术在不断演进。

0 人收藏 0 人点赞
#fuzzing

WinPE 作为 Windows 驱动程序测试与模糊测试的无状态工具

Hacker News Top · 2026-06-28 缓存

本文介绍了如何使用 Windows PE 作为轻量级、无状态的测试工具,用于 Windows 内核驱动程序测试与模糊测试,并针对 CI/CD 管道进行了优化。

0 人收藏 0 人点赞
#fuzzing

语义具体化:如何生成任意控制流且无未定义行为的代码?

Hacker News Top · 2026-06-03 缓存

Reify 是一款基于语义具体化技术的开源随机 C 程序生成器,能够生成不含未定义行为的代码,专用于编译器测试。它已在 GCC 和 LLVM 中发现了 59 个 bug,并在 OpenJ9 和 Linux 的 eBPF 运行时中发现了额外的缺陷。

0 人收藏 0 人点赞
#fuzzing

CVE-2026-46529: 存在10年之久的Linux PDF查看器远程代码执行漏洞(XReader/Evince/Atril)

Lobsters Hottest · 2026-05-22 缓存

某安全研究人员发现了CVE-2026-46529,这是Linux PDF查看器XReader、Evince和Atril中一个存在10年之久的远程代码执行漏洞,原因是在生成子进程以打开远程文档链接时,参数引用不充分。

0 人收藏 0 人点赞
#fuzzing

256行或更少:测试用例最小化

Lobsters Hottest · 2026-04-21 缓存

一篇技术博客文章,描述了作者用约256行Zig代码实现的极简属性测试库,该库具有用于可复现测试用例生成和算法验证的有限随机数生成器。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈