Alaid TechThread
578 subscribers
6 photos
1 video
81 files
1.3K links
Vulnerability discovery, threat intelligence, reverse engineering, AppSec
Download Telegram
Alaid TechThread
ОFFZONE_2025_final.pdf
Media is too big
VIEW IN TELEGRAM
Видео с выступления. Тут демо генерации эксплоита под задачи из OWASP Juice Shop
🔥5
Sinkpoint-focused Directed Fuzzing

представлен подход Team Atlanta к улучшению фаззинг-тестирования Java-кода с помощью направленного («directed») фаззинга на основе Jazzer.

– Вместо классического подхода, который слепо покрывает код, они фокусируются на «sinkpoint» — уязвимых местах, таких как вызов java.sql.Statement для SQL-инъекций. Используется CodeQL.
– Сначала статический анализ выявляет эти sink’и и оценивает расстояния до них, затем модифицированный Jazzer рассчитывает CFG и направляет процесса фаззинга к выявленной локации.
– Исследование показало, что на сложных кодовых структурах (например, ActiveMQVar), где традиционный fuzzing теряется, directed fuzzing достигает sink-точек гораздо быстрее и обнаруживает все уязвимые места в ограниченное время в рамках эксперимента время.

https://team-atlanta.github.io/blog/post-crs-java-directed-jazzer/
👍31
NASS: Fuzzing All Native Android System Services with Interface Awareness and Coverage

https://www.usenix.org/system/files/usenixsecurity25-mao.pdf
1
VULSOLVER : Vulnerability Detection via LLM-Driven Constraint Solving

https://arxiv.org/pdf/2509.00882
🔥2
All You Need Is A Fuzzing Brain: An LLM-Powered System for
Automated Vulnerability Detection and Patching

https://arxiv.org/pdf/2509.07225
1👍3
securing ai agents.pdf.pdf
7.3 MB
How to securely deploy agents that make sensitive decisions autonomously
1 октября пройдет VK Security Confab. В продолжение доклада с OffZone про атакующих агентов в гостях у VK инженер из нашей команды Руслан углубится в анализ API-контрактов средствами AI-агентов. Успехи, факапы и полученный опыт — будем рады со всеми поделиться. Подробности тут

P.S. Появились видео докладов с OffZone.
👍2
Shell or Nothing: Real-World Benchmarks and Memory-Activated Agents for Automated Penetration Testing

https://arxiv.org/pdf/2509.09207
ATLANTIS: AI-driven Threat Localization, Analysis, and Triage Intelligence System

https://team-atlanta.github.io/papers/TR-Team-Atlanta.pdf
👍1🔥1