将工号归于尘土,把名字还给山海

2026/7/27
阅读更多

网安人的“理想国”

安全是最奇怪的行当: 你做得越好,越证明你不需要存在;你做得最差的时候,恰恰是所有人第一次看见你的时候。

2026/7/25
阅读更多

网安人的"马驹桥"

每一个没有告警的日子,都是网安人的"日结"。愿桥头的人都有活干,愿防火墙后的人都平安。

2026/7/23
阅读更多

2026年Agent热点项目与产品化趋势洞察

56%的Agent项目死在工程层,但GitHub Trending全被Agent占领——从新锐项目到推特热点,从三大争议到11个产品机会,看清Agent赛道的真实战场

2026/7/22
阅读更多

2026年AI顶会Agent技术综述

2026/7/21
阅读更多

2026年网安/软工/AI顶会基于Agent 的漏洞挖掘、验证、利用与修复的论文汇编

2026/7/20
阅读更多

USENIX Security 2026 — Cycle 1 论文清单与摘要(上)

2026/7/16
阅读更多

USENIX Security 2026 — Cycle 1 论文清单与摘要(下)

2026/7/16
阅读更多

面向自我演进的 Harness 工程研究综述

2026/7/11
阅读更多

AI时代下对安全攻防演进的思考(上篇)

AI正重构安全攻防成本结构:基础漏洞发现、变体分析等环节已获效率提升,但复杂利用与责任判断仍依赖人力。这推动企业安全建设从“多发现问题”转向“快验证、快修复、严治理”,安全人员需上移至系统理解、流程编排等更高阶能力。攻防重心正向纵深治理迁移。

2026/7/9
阅读更多

AI时代下对安全攻防演进的思考(中篇)

AI正重构安全攻防成本结构:基础漏洞发现、变体分析等环节已获效率提升,但复杂利用与责任判断仍依赖人力。这推动企业安全建设从“多发现问题”转向“快验证、快修复、严治理”,安全人员需上移至系统理解、流程编排等更高阶能力。攻防重心正向纵深治理迁移。

2026/7/9
阅读更多

AI时代下对安全攻防演进的思考(下篇)

AI正重构安全攻防成本结构:基础漏洞发现、变体分析等环节已获效率提升,但复杂利用与责任判断仍依赖人力。这推动企业安全建设从“多发现问题”转向“快验证、快修复、严治理”,安全人员需上移至系统理解、流程编排等更高阶能力。攻防重心正向纵深治理迁移。

2026/7/9
阅读更多

AI 时代下软件保护对抗的现状与趋势

2026/6/27
阅读更多

用 GPT-5.4 单挑 NCTF 团队赛,成功解出91.7%的题目

2026/4/6
阅读更多

别让读书,变成一场“正确”的表演

2026/3/16
阅读更多

NDSS 2026 论文清单及摘要(上)

2026/3/1
阅读更多

NDSS 2026论文清单及摘要(中)

2026/3/1
阅读更多

NDSS 2026论文清单及摘要(下)

2026/3/1
阅读更多

2025 年终推荐书单

今年共读完 37 本书,其中文学类的书籍占比较多,选择个人最喜欢的 16 本书做推荐,刚好推荐的书都在微信读书上。 这次就不写书评了,附上的图片上面都有二维码,直接点开就可以看到一些推荐值和书评了。 如果要对 2025 年的读书做一个总结的话,那主要有以下几个感受: 1.随着年龄的增长与生活阅历的丰富,自己越来越喜欢阅读文学作品,因为它能够抚慰人心,能够表达你表达不了的话,犹如哑巴突然开口说话一般惊喜;其次,它能够给你丰富的想象,对从事理工科研究工作的人,可以培养创新思维。 2.网络安全书籍读的越来越少,因为很多同类书籍大都出版过,已经鲜有新主题方向的书可出版,导致此类新书就越来越少了;其次,个人认为网络安全研究越往深处走,就会回归到底层的一些计算机基础上,所以近两年看的计算机专业基础书籍反而更多;最后是时效性问题,书籍的出版对于内容很多时候它容易过时,而论文的出版则更为及时,所以现在我读论文的数量反而更多。 3.给自己创造读书的空间很重要,比如买几个阅读器和书架,放在不同的地方,挑把坐的舒服的椅子,便于自己随手随地可以看书,同时可以培养孩子的阅读习惯。

2026/1/2
阅读更多

软件测试顶会ISSTA 2025 论文清单与摘要(补遗)

ISSTA 主会场 Full Paper,之前发的只是附属研讨会的短文

2025/9/20
阅读更多