文章总结: 复旦白泽战队与华为上研所联合举办第三期青年学者论坛,聚焦智能体安全、Linux内核漏洞分析与大模型驱动内核根因定位。博士生罗嘉骐分享智能体漏洞挖掘成果,已在主流平台发现百余个0-day漏洞;顾康正介绍自动化内核漏洞成因分析方法;华为工程师探讨大模型在内核根因定位中的工程实践。活动促进产学研交流。
综合评分: 78
文章分类: 漏洞分析,ai安全,安全建设,安全工具
活动回顾 | 第三期复旦白泽青年学者论坛
原创
复旦白泽战队
复旦白泽战队
复旦白泽战队
2026年9月28日 18:27
上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
9月17日,白泽携手华为上海研究所,顺利举办第三期复旦白泽青年学者论坛活动。本次活动继续以Workshop形式开展,聚焦智能体安全、Linux内核漏洞分析与大模型驱动的内核根因定位等方向。青年研究者与产业技术专家齐聚现场,带来了一场前沿技术分享与交流讨论。
本次论坛由洪赓老师主持,杨哲慜老师出席。白泽在读博士生罗嘉骐、顾康正作专题报告,来自华为2012实验室OS内核实验室的两位高级工程师刘明睿和汤啸雷结合一线工作实践,分享操作系统内核领域的技术探索与工程经验。
01
罗嘉骐进行专题报告
首先,罗嘉骐进行了题为《智能体漏洞挖掘》的报告,围绕智能体应用中的安全问题,介绍了在智能体漏洞及自动化挖掘等领域的研究成果。
罗嘉骐首先分析了智能体漏洞利用方式与传统软件漏洞之间的差异,随后介绍了团队面向智能体应用开展的自动化漏洞挖掘研究,包括结合静态应用形态分析、大语言模型工具调用等方式,对智能体平台进行系统化安全分析。目前,相关工具已在AutoGPT、Dify等主流智能体平台中发现100余个0-day漏洞,并获得40余个CVE编号。
02
顾康正进行专题报告
随后,顾康正带来了题为《自动化Linux内核漏洞成因分析》的专题分享。
他围绕Linux内核中常见的内存破坏漏洞,系统地介绍了面向内核漏洞的自动化成因分析方法。报告重点分享了“上下文因果链”这一漏洞成因表示方法,并介绍了如何通过捕获漏洞复现过程中的内核动态执行轨迹,高效、准确地分析漏洞成因,为后续自动化漏洞治理与修复提供支持。
03
华为高级工程师刘明睿、汤啸雷发言
最后,华为2012实验室OS内核实验室的两位高级工程师刘明睿和汤啸雷带来了题为《大模型驱动的操作系统内核根因定位——产业实践与工程挑战》的专题报告。
两位嘉宾结合鸿蒙内核、Linux内核相关工作实践,围绕大模型在操作系统内核问题定位中的应用展开介绍,分享了利用大模型辅助内核根因分析的探索,并结合实际工程场景,讨论了大模型应用于内核研发过程中面临的技术与工程挑战。
04
交流讨论环节
在交流讨论环节,现场师生围绕报告内容展开了深入交流。来自华为的多位技术专家也通过线上方式参与讨论,围绕Linux内核漏洞分析、内核安全等问题与现场嘉宾和同学进行了多轮交流,从漏洞机理、分析方法到工程实践等多个角度展开了专业而深入的探讨。
本次复旦白泽青年学者论坛第三期活动圆满落幕。本次论坛进一步加强了高校青年研究者与产业一线技术专家之间的交流,为科研成果、技术实践与前沿思考提供了良好的沟通平台。未来,复旦白泽将继续开展多样化的学术交流活动,推动产学研之间的深入互动,为青年学者和技术专家创造更多交流与碰撞的机会,期待下一次精彩再会!
供稿:张北辰
排版:陈月月
责编:董佳仪
审核:洪赓
复旦白泽战队
一个有情怀的安全团队
还没有关注复旦白泽战队?
公众号、小红书搜索:复旦白泽战队也能找到我们哦~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:复旦白泽战队 复旦白泽战队
复旦白泽战队《活动回顾 | 第三期复旦白泽青年学者论坛》