成果分享 | [IEEE TSE 2025] PHPJoy:“更全更快”的新一代PHP静态分析框架 复旦白泽战队 2 weeks ago PHPJoy通过构建扩展代码属性图(E-CPG)和创新的“缓存-预取”查询策略,成功在333个知名PHP应用中发现了53个先前未知的0-day漏洞。
成果分享 | 智能体漏洞检测 [ASE'25, Security'25/26, BlackHat EU] 复旦白泽战队 3 weeks ago 针对智能体中日益严峻的安全风险,我们首次梳理了智能体的漏洞成因与修复难点,并提出两款智能体漏洞检测工具。相关成果已被 ASE'25、USENIX Security'25/26 BlackHat'25、GeekCon'25 等国际会议接收。
成果分享 | [USENIX Security 2025] 功能变更驱动的远程软件版本识别方法 复旦白泽战队 3 weeks 1 day ago VersionSeek:一种基于软件功能变更的隐蔽、精准版本识别方法
成果分享 | Web Agent安全自动化测试靶场已正式上线 复旦白泽战队 3 weeks 5 days ago 🔥只需3步!无需修改现有Web Agent、无需邮件联系、直接开箱即用的Web Agent安全自动化测试靶场已正式上线!网站地址:http://security.fudan.edu.cn/webagent
步履不停,创新不止 | 复旦白泽2025年度报告 复旦白泽战队 1 month ago 叮咚!您的年度总结已加载完毕✨回顾2025年,复旦大学系统软件与安全实验室在科研探索、人才培养、产学研融合与社会贡献的道路上,再次留下了一串坚实而闪光的足迹。
新闻 | 团队受邀参加联合国AI欺骗风险研讨会并作发言 复旦白泽战队 1 month 4 weeks ago 联合国秘书长技术特使、副秘书长Amandeep Gill与图灵奖得主Yoshua Bengio共同组织,复旦团队特别受邀参加
简历信息被围猎?白泽鉴微专题大曝光! 复旦白泽战队 2 months ago 看似正常的求职操作,背后可能隐藏着巨大的安全黑洞。近期,白泽鉴微团队针对热门的求职类小程序进行了深度安全检测,结果令人触目惊心。
复旦白泽漏洞治理团队× 腾讯悟空|共建业界首个项目级 AI 生成代码安全性评测框架 A.S.E 复旦白泽战队 2 months ago NEWS复旦白泽漏洞治理团队× 腾讯悟空|共建业界首个项目级 AI 生成代码安全性评测框架 A.S.E
Jade发布《有害图像分类指引》和文生图模型评测Benchmark,九款模型安全榜单新鲜出炉! 复旦白泽战队 2 months 2 weeks ago 文生图模型的能力正以前所未有的速度提升。但是模型的安全防护真的足够全面和可靠吗?