【喜报】1篇研究成果被国际顶级会议NDSS 2027录用 学术动态, 技术报告NDSS 2027, 软件供应链安全 2026年9月23日2026年9月23日 本工作首次对公共 CA 生态系统中的代码签名证书合规性进行了大规模测量分析。我们开发了CSLint,一款专用于代码签名证书的合规性检查工具,包含 192 条 lint 规则。阅读更多
【论文分享】被滥用的信任:Windows 代码签名滥用测量研究 技术报告代码签名, 论文分享, 软件供应链安全 2026年9月23日2026年9月23日 代码签名是验证发布者身份并确保软件完整性的重要机制。然而,我们的研究发现代码签名滥用已经成为了软件生态的重大安全威胁之一。我们对现实世界的代码签名滥用生态系统进行了大规模测量研究,开发了一种针对证书滥用类型的细粒度检测分类方法,获得了迄今为止最大的滥用证书标记数据集(43,286 个证书)。阅读更多
【论文分享】被滥用的信任:Windows 代码签名滥用测量研究 学术动态, 技术报告代码签名, 论文分享, 软件供应链安全 2026年1月21日2026年1月21日 奇安信星图实验室联合清华大学、中关村实验室在国际顶会 NDSS 2026 发表研究成果!团队分析超 320 万个恶意样本,构建了全球最大的代码签名滥用数据集(43,286张证书),首次发现"幽灵证书"威胁,系统揭示五大攻击策略。数据集已开源,为软件供应链安全研究提供重要支撑。阅读更多
【喜报】奇安信集团研究成果在国际顶会IEEE S&P 2025中宣讲报告 动态资讯, 合作动态, 学术动态, 技术报告密钥检测, 软件供应链安全 2025年5月19日2025年5月19日 奇安信技术研究院星图实验室在刚刚结束的网络安全国际顶级会议46th IEEE Symposium on Security and Privacy(简称 IEEE S&P 2025)中,分享了题为《Hey, Your Secrets Leaked! Detecting and Characterizing Secret Leakage in the Wild》的研究工作。阅读更多
【论文分享】3篇研究成果在国际顶级会议ACM CCS 2024中宣讲报告 学术动态, 技术报告安全论文, 开源生态研究, 软件供应链安全 2024年10月23日2024年10月23日 在刚刚结束的网络安全国际顶级会议CCS (The ACM Conference on Computer and Communications Security) 2024中,星图实验室共有3篇学术论文在会议中进行了分享报告。阅读更多
【论文分享】持续集成服务(CI)缓存安全问题研究 学术动态, 技术报告安全论文, 开源生态研究, 软件供应链安全 2024年5月29日2024年5月30日 本次分享的论文”More Haste, Less Speed: Cache Related Sec […]阅读更多