研究领域
我们的研究涵盖三个相互关联的领域,每个领域都致力于解决自动化安全智能的基本挑战。
Ruler / RuleTransfer / FusionTrace
程序分析与语义
研究通用漏洞描述语言(IR)以及跨静态分析引擎(如 Semgrep, CodeQL, PMD)的自动化规则生成。致力于弥合不同 SAST 规范之间的鸿沟。
View Research
MinV (Rust) / Agent 编排
自主验证
探索微虚拟化与 LLM Agent 的结合,以自主复现漏洞利用。利用轻量级沙箱,我们能够大规模验证发现并消除误报。
View Research
VulnAtlas / 知识图谱
知识工程
构建经过验证的漏洞基准测试和高保真知识图谱。我们策划像 VulnAtlas 这样的数据集,用于训练和评测下一代安全基础模型。
View Research