自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 Cutting the Gordian Knot: Detecting Malicious PyPI Packages via a Knowledge-Mining Framework

Python 软件包索引 PyPI 已成为恶意攻击者的重要目标。然而,现有检测工具的误报率高达 15%~30%,甚至会将约三分之一的正常软件包错误地标记为恶意软件包。造成这一问题的主要原因是,现有工具通常依赖简单的语法规则,而缺乏对代码语义的理解,因此无法区分具有相同 API 调用、但实际用途分别为合法和恶意的代码行为。为解决这一问题,本文提出PYGUARD,一种知识驱动的恶意软件包检测框架。该框架能够从现有检测工具的误报和漏报中提取行为模式,将检测失败转化为可利用的行为知识。

2026-07-14 10:13:24 397

原创 A Hard-Label Black-Box Evasion Attack against ML-based Malicious Traffic Detection Systems

这篇论文提出了一个面向机器学习恶意流量检测系统的硬标签黑盒逃逸攻击:攻击者不知道检测模型、特征、参数和训练数据,只通过“流量是否被放行/阻断”的二值反馈,用强化学习把恶意流量改造成更像良性流量的形式,从而绕过检测。机器学习驱动的恶意流量检测是一种很有前景的安全范式。相比传统基于规则的检测方法,它能够通过识别多种高级攻击来取得更好的效果。然而,这类机器学习模型的鲁棒性仍然缺乏充分研究,这使得攻击者可以构造对抗性流量样本,从而逃避检测。

2026-07-10 15:51:31 318

原创 26年5月恶意软件论文速读—恶意软件检测

现有恶意软件检测/分类方法大量依赖 API、权限、opcode、PE/APK 结构解析或动态沙箱分析,这些方法往往有平台限制,需要较强领域知识,而且面对加壳、混淆、加密和跨平台样本时泛化能力不足。实验结果表明,所提出的方法优于现有最先进方法,并且在面对采用规避技术的恶意软件变种时,例如加壳、加密混淆,表现出较强鲁棒性。如何将 PE/APK 的原始二进制字节转换成一种跨平台、可视化、信息保留较好的特征表示,使 CNN 能够学习恶意软件及其变种之间共享的结构模式,从而实现检测和家族分类?

2026-05-15 10:18:23 338

原创 Multi-View Few-Shot Malware Classification With Support-Query Prototypes

人工智能(AI)技术已被广泛应用于恶意软件检测,并显著提升了对网络攻击的防御能力。现有基于深度学习的方法依赖大规模数据进行训练,且通常只能识别预定义类别,因此难以快速应对新型恶意软件攻击。基于小样本学习的恶意软件分类方法在利用有限数据识别未知恶意软件方面取得了一定进展。然而,现有方法通常只关注单一恶意特征,例如单一的恶意软件图像或 API 调用序列,忽视了恶意软件所具有的多维特性,因此难以获得较高的分类性能。为应对上述挑战,我们提出了一种用于恶意软件分类的多视图小样本学习方法。

2026-05-08 15:56:12 422

原创 26年5月恶意软件论文速读—机器学习恶意软件检测攻击与防御

恶意软件相关的论文泛读

2026-05-07 17:58:01 380

原创 NEURAL MACHINE TRANSLATION BY JOINTLY LEARNING TO ALIGN AND TRANSLATE

title:基于联合学习对齐和翻译的神经机器翻译作者:Dzmitry Bahdanau,KyungHyun Cho ,Yoshua Bengio发表会议及时间:ICLR 20151、机器翻译简介机器翻译,又叫自动翻译,是人工智能的重要任务之一,是利用计算机将一种自然语言转换成另一种自然语言的过程。它的本质问题是如何实现两种不同语言语言之间的信息等价转换,如何表示信息,如...

2019-06-11 00:17:26 3432

原创 Nature:Deep Learning 深度学习综述

翻译:https://artificial-intelligence.net.cn/2019/06/05/1559711811/?from=singlemessage&isappinstalled=0作者:Yann LeCun, Yoshua Bengio ,Geoffrey Hinton发表及时间:Nature,2015概念:深度学习允许由多个处理层的计算模型来学习具有多个...

2019-06-09 23:25:32 11144

转载 史上最全的CSS hack方式一览

来自CSDN freshlover的博客专栏《史上最全CSS Hack方式一览》什么是CSS hack由于不同厂商的流览器或某浏览器的不同版本(如IE6-IE11,Firefox/Safari/Opera/Chrome等),对CSS的支持、解析不一样,导致在不同浏览器的环境中呈现出不一致的页面展现效果。这时,我们为了获得统一的页面效果,就需要针对不同的浏览器或不同版本写特定

2017-03-31 17:29:57 480

原创 基于MongoDB GridFS取二进制数据转换为图片在jsp页面显示

1.GridFS简介GridFS是mongodb中用户存储大对象的工具,对于mongodb,BSON格式的数据(文档)存储有尺寸限制,最大为16M.但是在实际系统开发中,经常会有上传图片或者文件的功能,这些文件可能尺寸会很大,我们可以借用Gridfs来辅助实现这些文件的管理.GridFS会将大文件对象分割成多个小的chunk(文件片段),一般为256k/个,每个chunk将作为mongodb的

2017-03-10 10:00:53 6662 1

原创 jQuery的deferred对象详解

1、$.ajax() 在高于1.5.0版本,返回的是deferred对象,可以进行链式操作:$.ajax("test.html").done(function(){ alert("哈哈,成功了!"); }).fail(function(){ alert("出错啦!"); });done()相当于success方法,fail()相当于error方法2、允许你自由添

2017-03-01 20:33:51 381

转载 Spring MVC 教程,快速入门,深入分析

深入浅出的介绍了SpringMVC

2017-03-01 14:28:26 557

原创 ajaxFileUpload.js 实现异步文件上传

使用iquery的插件ajaxFileUpload.js实现文件的异步上传。后台为java实现。

2016-10-19 18:44:57 3076

原创 前后台分离,nodeJS转发请求实现跨域访问

第一次发表,将自己遇到的问题,解决办法记录下来,希望能有帮助,希望多多交流。nodeJS转发请求实现跨域访问

2016-08-15 21:30:47 36416 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除