深入解析主动防御法案:网络安全与法律边界的博弈

本文探讨了美国"黑客反击"法案引发的争议,分析了法案中允许使用归因技术追踪攻击者的条款,同时指出其中可能引发第三方监控和系统破坏的风险,并提出了在法律框架内寻找平衡点的解决方案。

ECDSA安全漏洞:从随机数泄露到私钥恢复的实战分析

本文深入分析了ECDSA签名算法的脆弱性,展示了如何通过重复随机数、部分随机数泄露甚至仅4位随机数偏置,使用少于100行Python代码恢复私钥。文章详细讲解了攻击原理、实战代码示例及防护措施。

探索Echidna:以太坊智能合约的下一代模糊测试利器

Echidna是首款针对以太坊智能合约的模糊测试工具,具备抽象状态机建模和自动最小测试用例生成等强大功能,支持快速发现Solidity代码中的深层漏洞,并提供简洁UI和丰富库函数。

跨模态视觉语言模型识别不安全概念的能力差距与优化方案

本研究系统评估了视觉语言模型在跨模态识别不安全概念时的表现,发现开源模型存在明显的模态差距。通过提出基于PPO的简化强化学习方法,有效提升了模型对图像不安全概念的识别能力,同时保持通用性能,优于监督微调和直接偏好优化等基线方法。