News
55AA 安全实验室网站正式上线!
课程
项目
100 Hypervisor Security SoK
工程 · 硕士毕业设计 · 2026-2027 招募本硕士毕业设计项目从三个相互关联的角度系统研究 hypervisor:作为安全机制的 hypervisor、hypervisor 自身的安全性,以及不安全 hypervisor 设计或部署带来的风险。项目目标是形成一份系统化知识图谱,梳理通用、云端、嵌入式和安全增强型虚拟化系统中的威胁模型、隔离假设、漏洞类型、测量方法和开放研究问题。
103 回归自进化的 POC Generation 工作流构建
工程 · 硕士毕业设计 · 2026-2027 招募本硕士工程项目构建一个面向 POC 生成的回归自进化工作流。项目基于 Magma、带有 ground-truth 的漏洞基准和 workflow DSL,设计并评测一个 agentic pipeline,使其能够生成 POC、在已知漏洞目标上执行验证、诊断失败原因、修订自身工作流,并持续积累可复用策略。项目目标是把有基准支撑的 POC 生成转化为一个可度量的工程闭环,用于研究基于 LLM 的安全智能体如何通过执行反馈持续改进。
203 沙箱纵深防御
科研 · 博士项目 · 2026-2027 招募本博士科研项目研究面向进程级沙箱和虚拟机级沙箱的纵深防御体系。项目关注沙箱逃逸和策略绕过如何在系统调用接口、共享资源、运行时服务和硬件边界处产生,并设计结合安全接口行为监测、漏洞利用预防和分舱隔离的多层防护机制。项目进一步探索模式匹配、硬件辅助执行保护以及软硬件协同设计等技术,使沙箱执行环境能够同时抵御已知攻击模式和未见过的利用策略。
工具
咨询
欢迎就系统安全、软件安全、安全研究及相关工程工作进行咨询。联系时请尽量说明问题、背景和期望结果。
科研方向规划
1 小时预约方式:联系实验室论文写作指导
1 小时,多次预约方式:联系实验室Qiang Liu
课题负责人
系统安全 · AI 智能体 · 元科学
SoK: Taxonomizing the Low-Level Attack Surface of Modern Web Browsers
Characteristics, Root Causes, and Detection of Incomplete Security Bug Fixes in the Linux Kernel
REFLECTA: Reflection-based Scalable and Semantic Scripting Language Fuzzing
Truman: Constructing Device Behavior Models from OS Drivers to Fuzz Virtual Devices
HYPERPILL: Fuzzing for Hypervisor-bugs by leveraging the Hardware Virtualization Interface
Tango: Extracting Higher-Order Feedback through State Inference
EspialCog: General, Efficient and Robust Mobile User Implicit Authentication in Noisy Environment
ECMO: Peripheral Transplantation to Rehost Embedded Linux Kernels
One Cycle Attack: Fool Sensor-Based Personal Gait Authentication With Clustering
100 Hypervisor Security SoK
工程 · 硕士毕业设计 · 2026-2027 招募本硕士毕业设计项目从三个相互关联的角度系统研究 hypervisor:作为安全机制的 hypervisor、hypervisor 自身的安全性,以及不安全 hypervisor 设计或部署带来的风险。项目目标是形成一份系统化知识图谱,梳理通用、云端、嵌入式和安全增强型虚拟化系统中的威胁模型、隔离假设、漏洞类型、测量方法和开放研究问题。
103 回归自进化的 POC Generation 工作流构建
工程 · 硕士毕业设计 · 2026-2027 招募本硕士工程项目构建一个面向 POC 生成的回归自进化工作流。项目基于 Magma、带有 ground-truth 的漏洞基准和 workflow DSL,设计并评测一个 agentic pipeline,使其能够生成 POC、在已知漏洞目标上执行验证、诊断失败原因、修订自身工作流,并持续积累可复用策略。项目目标是把有基准支撑的 POC 生成转化为一个可度量的工程闭环,用于研究基于 LLM 的安全智能体如何通过执行反馈持续改进。
203 沙箱纵深防御
科研 · 博士项目 · 2026-2027 招募本博士科研项目研究面向进程级沙箱和虚拟机级沙箱的纵深防御体系。项目关注沙箱逃逸和策略绕过如何在系统调用接口、共享资源、运行时服务和硬件边界处产生,并设计结合安全接口行为监测、漏洞利用预防和分舱隔离的多层防护机制。项目进一步探索模式匹配、硬件辅助执行保护以及软硬件协同设计等技术,使沙箱执行环境能够同时抵御已知攻击模式和未见过的利用策略。
firmguide GitHub
FirmGuide: Boosting the Capability of Rehosting Embedded Linux Kernels through Model-Guided Kernel Execution
HyperPill GitHub
待定
ViDeZZo GitHub
ViDeZZo source code.
computing-genealogy-project GitHub
Explore computer science academic genealogy: PhD advisors, students, institutions, and lineage networks.
欢迎就系统安全、软件安全、安全研究及相关工程工作进行咨询。联系时请尽量说明问题、背景和期望结果。
科研方向规划
1 小时论文写作指导
1 小时,多次55AA安全实验室物品管理(草稿)
记录55AA安全实验室的物理资产清单、数字化维护流程以及安全与卫生底线。
55AA实验室成员过程管理
记录55AA实验室在成员招募、训练、活动、考核、激励和出口方面的过程管理方法。
55AA实验室科研项目过程管理
从0-1验证、认知分配、调研验证、论文投稿、成果强化和反思提高六个环节,记录55AA实验室的科研项目过程管理方法。
大湾区大学-哈尔滨工业大学2027年联合培养博士研究生秋季招生简介
为服务国家创新驱动发展战略,助力粤港澳大湾区发展,充分发挥哈尔滨工业大学和大湾区大学的优势资源,加强高层次人才培养合作,大湾区大学联合哈尔滨工业大学共同开展博士研究生联合培养专项计划招生。
我们欢迎不同形式的赞助,包括捐赠资金、科研经费、设备捐赠、云服务与基础设施额度,以及对学生项目和开源开发的支持。赞助将用于改善学生待遇、建设长期的安全研究基础设施,并持续向社区开放研究工作与成果。我们会向赞助者透明说明资金使用情况;经赞助者同意后,也会在主页公开致谢并列出赞助者名称。