使用Echidna测试智能合约库的完整指南

本文详细介绍了如何使用Echidna模糊测试工具来检测智能合约库中的漏洞,包括如何通过差异模糊测试发现Set Protocol审计期间的bug,以及如何为智能合约库指定和检查有效属性。

使用Diffusc对可升级智能合约进行差分模糊测试

Diffusc是一款结合静态分析与差分模糊测试的工具,用于检测可升级智能合约版本间的行为差异。文章详细介绍了其技术实现原理,包括基于Slither的升级对比分析、污点传播算法以及自动生成Echidna测试合约的过程,并以Compound协议漏洞为例展示实际应用效果。

视觉自学习系统让机器人获得本体感知能力

某机构研究人员开发出名为Neural Jacobian Fields的新系统,仅通过单摄像头视觉输入即可让各类机器人自主学习身体运动控制,无需额外传感器或人工建模,为柔性机器人控制开辟新途径。

VirtualBox 3D加速功能存在高危漏洞分析(CVE-2018-3055/CVE-2018-3085)

本文详细分析了VirtualBox 3D加速功能中存在的两个高危漏洞(CVE-2018-3055信息泄露漏洞和CVE-2018-3085任意写漏洞),通过组合利用可实现从虚拟机 guest 端完全攻陷 host 端。漏洞涉及Chromium库的HGCM协议实现缺陷,已于2018年7月修复。

商业开源NLP库spaCy的运营思考

本文探讨了商业开源NLP库spaCy的运营经验,包括开源生态的三种模式、技术架构挑战(如Cython实现与模型打包)、社区管理策略,以及如何平衡商业化与开源价值观。

curl邮件映射文件信息泄露漏洞分析

安全研究人员发现curl项目官网公开的.mailmap文件暴露了开发者邮箱信息,可能导致钓鱼攻击和账户安全风险,尽管项目方确认这些属于公开信息且网站问题不在漏洞赏金范围内。

IPv6安全部署指南:从基础到实践

本技术讲座深入探讨IPv6协议的安全部署策略,涵盖地址分配机制、ICMPv6邻居发现、扩展头规范化等核心技术,并提供针对企业级IPv6网络的具体防护建议与过滤规则设置方法。

某机构开源大模型Qwen3性能超越Claude与Kimi

某机构最新发布的Qwen3-235B大语言模型在多项基准测试中超越Claude Opus和Kimi-2,其FP8量化版本显著降低计算资源需求,采用Apache 2.0许可支持企业级商用部署。

基于素数域Bernstein-Rabin-Winograd多项式的向量化哈希技术

本文提出新型AXU哈希函数decBRWHash,采用Bernstein-Rabin-Winograd多项式构造,支持c路SIMD指令并行处理。通过AVX2指令集在2^127-1和2^130-5素数域上的优化实现显示,相比Poly1305算法,4-decBRWHash在千字节级消息处理中提速16%,兆字节级提速23%。