Kiciot's Space
首页
关于
首页
关于
2026
9 posts
07-16
Agentic Fuzzing 真正困难的不是生成输入,而是定义什么算 Bug
07-13
Agent 为什么会下载一个不存在的仓库:从 HalluSquatting 看资源身份验证
07-11
Human-in-the-loop 为什么仍会失效:从 GhostApproval 看 Coding Agent 的“批准幻觉”
07-10
Agent 时代的供应链风险,不只在代码里,也在工具、依赖和运行权限里
06-24
你以为 __rdtsc() 在数 CPU 周期,其实它可能只是在看表
06-23
CPU 为什么会“猜”你的代码?一行 if 背后的分支预测
06-22
为什么漏洞挖掘 Agent 不能只是“大模型加循环”?
06-21
安全 Agent 的工程化闭环:从一次性 Prompt 到可恢复的漏洞分析系统
06-15
我理解的 Fuzzing:不是随机乱测,而是反馈驱动的搜索
1
2
3
4
5
8