小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

云鼎实验室在Blackhat USA展示了结合AI技术的CodeQL在二进制静态分析中的应用,提升了静态分析的召回率和精确率,解决了代码安全扫描的关键问题。通过多agent机制和改造CodeQL,实现了24小时自动漏洞扫描,展现了AI与静态分析的最佳结合前景。

登顶Blackhat-云鼎实验室AI代码安全前沿技术分享

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T11:24:45Z

SSA(静态单赋值)形式在编译器优化中至关重要,要求每个变量仅被赋值一次,简化数据流分析,提升优化效率。文章介绍了SSA的定义、支配树构造、φ函数放置及经典优化算法,强调了SSA在现代编译器(如LLVM和GCC)中的应用,并通过Python实现展示了SSA的构造过程及其在编译器优化中的重要性。

SSA 形式与编译器优化

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-07-15T00:00:00Z

本文介绍了如何使用ssa.to进行PHP代码审计,重点分析ThinkPHP框架中的请求处理和数据流。通过配置过滤器和编写规则,审计人员能够识别XSS漏洞和数据库安全隐患。文章还讨论了常见的文件上传和参数处理函数,强调了代码审计的重要性。

YAK-SSA,古希腊掌管PHP代码审计的神

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-10T08:33:43Z
IntelliJ IDEA 2024.3.1 发布

IntelliJ IDEA 2024.3.1发布,新增Java和Kotlin的高级数据流分析功能,提升代码安全性和效率。更新内容包括JSON模式验证、版本控制设置修复及文档注释渲染等改进。欢迎反馈建议。

IntelliJ IDEA 2024.3.1 发布

The JetBrains Blog
The JetBrains Blog · 2024-12-09T14:47:28Z

本文介绍了多个框架和方法(如RepoHyper、RepoFusion、R2C2-Coder、CatCoder、DraCo和RepoGenix),旨在提升大型语言模型在代码自动补全任务中的性能。这些方法通过引入语义图、数据流分析和多任务学习等技术,显著提高了代码补全的准确性和效率,尤其在私有仓库中表现突出。

层次上下文剪枝:通过仓库级预训练代码语言模型优化实际代码补全

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-06-26T00:00:00Z
CodeQL 从入门到精通 第三部分:使用 CodeQL 进行安全研究

本文讨论使用CodeQL进行安全研究的高级技术。涵盖了查询特定库方法、污点跟踪、数据流分析和变体分析等主题。文章还提供了读者练习这些技术的挑战。最后介绍了多仓库变体分析(MRVA)以及使用CodeQL进行的社区研究。

CodeQL 从入门到精通 第三部分:使用 CodeQL 进行安全研究

The GitHub Blog
The GitHub Blog · 2024-04-29T08:00:57Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码