Weekly Report 2026-05-17
工作任务
论文/学报阅读
书籍阅读
实践环节
工作进展(由于与考研时间的平衡,下周以及之后的进度可能会减缓)
所有spechunter找到的漏洞的patch
(绿色链接是已被comfirm)
总发现问题数量:12
已提交patch数量:11
已被确认数量:10
Qemu:
-
https://patchew.org/QEMU/20260511102627.3120140-1-vulab@iscas.ac.cn/
-
https://patchew.org/QEMU/20260511080904.3049446-1-vulab@iscas.ac.cn/
-
https://patchew.org/QEMU/20260511072705.3015986-1-vulab@iscas.ac.cn/
-
https://patchew.org/QEMU/20260511051736.2916225-1-vulab@iscas.ac.cn/
-
https://patchew.org/QEMU/20260511040534.2862443-1-vulab@iscas.ac.cn/
-
https://patchew.org/QEMU/20260508174917.371667-1-vulab@iscas.ac.cn/
-
https://patchew.org/QEMU/20260511124828.3210477-1-vulab@iscas.ac.cn/
-
https://patchew.org/QEMU/20260512052240.330815-1-vulab@iscas.ac.cn/
-
https://patchew.org/QEMU/20260512062310.348208-1-vulab@iscas.ac.cn/
Xiangshan:
Linux:
OpenSBI
当前IDEA和现有工作的区别 – 1.精读:RFCAUDIT: AI Agent for Auditing Protocol Implementations Against RFC Specifications
-
Ai通过规范找漏洞存在两个难点:定位和分析
-
学习人类是如何从规范找漏洞的,人类是先熟悉代码仓库,然后一个一个找出规范对应的函数并分析
-
所以RFCAUDIT是先code semantic indexing(对应熟悉代码仓库)然后retrieval-guided detection对应增量寻找检测
改进当前工具 -1.查看大语言模型的准确性,稳定性
(待完成)
Comments
Loading…