喜报 | 我实验室获“2026数字中国创新大赛”数字安全赛道金奖
我实验室鉴获得“2026数字中国创新大赛”移动互联网(APP)安全优秀案例征集赛金奖。
我实验室鉴获得“2026数字中国创新大赛”移动互联网(APP)安全优秀案例征集赛金奖。
团队提出 SafeRoPE,通过风险感知的“位置旋转”实现语义级的安全防御。在不修改模型结构的前提下,仅调整语义间的相对关系,即可有效削弱风险内容生成,同时保持整体生成质量,并具备良好的跨模型泛化能力。
团队聚焦内核中常见且高危的内存破坏漏洞,探索了相应的自动化成因分析技术。本文简要介绍了核心思路与实验结果,更多细节欢迎阅读论文原文并交流探讨。
我们提出HouseFuzz——一个具备多进程感知和协议定制化感知能力的Linux固件灰盒模糊测试框架。与前沿方法相比,HouseFuzz实现了 33.4% 的代码覆盖率提升和 175% 的零日漏洞发现能力提升,共发现 156 个零日漏洞,并获得 45 个CVE/CNVD编号。
我们的目标是尝试回答问题:能否将真实世界中的漏洞信息,自动转化为可被机器理解、复用和更新的安全知识?
复旦大学、上海创智学院与牛津大学联合发布 AutoControl-Arena,不仅推出一套自动化、高保真、可复现的前沿 AI 安全评测框架,更揭露多个反直觉的发现:在压力与诱惑的双重考验下,当前主流大模型普遍存在对齐幻觉—— 那些表面看似安全的模型,在真实压力下瞬间 “破防”
本期白泽公众号将对移动应用安全小组的手机智能体测评做第一期解读,选取了4款主流手机厂商的代表性智能体(涵盖华为小艺、小米超级小爱、vivo蓝心小V及豆包手机),从功能实现、系统权限、敏感数据三个维度开展了专项测试。
GEO、SEO到底是怎么回事呢?AI搜索和传统搜索引擎(谷歌、百度)到底谁更安全?AI搜索到底有多危险?
今天我们就来揭秘一下,共享小龙虾的安全风险!
我们开发了白泽龙虾安全助手,一个专为 OpenClaw 设计的安全扫描工具,覆盖近60项安全检测