Alaid TechThread
Open in Telegram
Vulnerability discovery, threat intelligence, reverse engineering, AppSec
Show more323
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
MONO: Is Your "Clean" Vulnerability Dataset Really Solvable?
Exposing and Trapping Undecidable Patches and Beyond
https://arxiv.org/pdf/2506.03651
CyberGym: Evaluating AI Agentsβ Cybersecurity
Capabilities with Real-World Vulnerabilities at Scale
https://arxiv.org/pdf/2506.02548
ΠΠ°Ρ ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ ΠΊ Π³Π΅Π½Π΅ΡΠ°ΡΠΈΠΈ ΠΏΠ°ΡΡΠ΅ΠΉ Π΄Π»Ρ ΡΡΠ·Π²ΠΈΠΌΡΡ
Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠ΅ΠΉ Π² Docker-ΠΎΠ±ΡΠ°Π·Π°Ρ
https://vk.com/video-28022322_456241194
#safeliner
Attacking EDRs Part 4: Fuzzing Defender's Scanning and Emulation Engine (mpengine.dll)
https://labs.infoguard.ch/posts/attacking_edr_part4_fuzzing_defender_scanning_and_emulation_engine/
ΠΡΠΈΠ²Π΅Ρ!
Π‘ΡΠ°ΡΠ°ΡΡΡ Π½Π΅ ΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°ΡΡ ΡΡΡ Π½Π΅ΡΠ΅Ρ
Π½ΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΡΡΠΊΠΈ, ΡΠ΅Π³ΠΎΠ΄Π½Ρ ΡΠ΄Π΅Π»Π°Ρ ΠΈΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅. ΠΠΎΠ²ΡΠ΅ Π²ΡΠ·ΠΎΠ²Ρ Π΄Π»Ρ Π’-ΠΠΎΠΌΠ°Π½Π΄Ρ, Π° ΠΊΠ°ΠΊ ΡΠ»Π΅Π΄ΡΡΠ²ΠΈΠ΅ ΠΈ Π½ΠΎΠ²ΡΠ΅ #Π²Π°ΠΊΠ°Π½ΡΠΈΠΈ
ΠΠ½ΠΎΠ³ΠΈΠ΅ ΡΠ»ΡΡΠ°Π»ΠΈ ΠΏΡΠΎ ΡΠ°ΠΊΠΈΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΊΠ°ΠΊ:
AutoCodeRover-S
oss-fuzz-gen
EnIGMA
Project Naptime
Big Sleep
Amazon Q
xrefer
OCCULT
Π― ΡΠΆΠ΅ ΡΠ°ΡΡΠΊΠ°Π·ΡΠ²Π°Π» ΠΏΡΠΎ Π½Π°Ρ Safeliner (ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΊΡΡΠ°ΡΠΈ ΡΠ°ΡΡΠΈΡΡΠ΅ΡΡΡ), Π΄ΠΎΡΡΡΠΏ ΠΊ ΠΊΠΎΡΠΎΡΠΎΠΌΡ ΡΠ΅ΠΏΠ΅ΡΡ ΠΌΠΎΠ³ΡΡ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ ΡΠΎΡΡΡΠ΄Π½ΠΈΠΊΠΈ Π’-Π’Π΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΎΠ± ΡΡΠΎΠΌ ΡΠ°ΡΡΠΊΠ°ΠΆΠ΅ΠΌ ΠΏΠΎΠ·ΠΆΠ΅ (ΠΈΠ»ΠΈ Π»ΠΎΠ²ΠΈΡΠ΅ Π½Π° PHDays). Π Π΅ΡΠ΅ ΠΌΡ Π΄ΠΎΡΡΠΈΠ³Π»ΠΈ ΡΡΠΏΠ΅Ρ
Π° Π² ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠΈ AI-ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π΄Π»Ρ Π·Π°Π΄Π°Ρ SCA, ΡΠ°Π·ΠΌΠ΅ΡΠΊΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ, Π°Π½Π°Π»ΠΈΠ·Π° ΡΠΈΡΠΊΠΎΠ², ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠΈ TI, ΡΠ°Π±ΠΎΡΠ΅ Ρ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡΠΌΠΈ ΡΠ΅Π³ΡΠ»ΡΡΠΎΡΠΎΠ² ΠΈ ΡΡΠΈΠ°ΠΆΠ΅ΠΌ Π±Π°Π³Π±Π°ΡΠ½ΡΠΈ.
π Π ΡΡΠΎΠΌ Π³ΠΎΠ΄Ρ Ρ Π’-ΠΠ°Π½ΠΊΠ° ΡΠΎΠΊΡΡ Π½Π° Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΠ΅ AI Π² SWE/SDLC, ΠΌΡ Π½Π΅ ΠΌΠΎΠ³Π»ΠΈ ΠΏΡΠΎΠΉΡΠΈ ΠΌΠΈΠΌΠΎ ΠΈ ΡΠΎΠΆΠ΅ ΡΠ΅ΡΠΈΠ»ΠΈ Π·Π°ΠΏΡΡΡΠΈΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π½ΠΎΠ²ΡΡ
ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ² Π½Π° ΡΡΡΠΊΠ΅ AI, SDLC ΠΈ Security. ΠΠ°ΡΠ° ΡΠ΅Π»Ρ ΡΠ΄Π΅Π»Π°ΡΡ ΡΠΊΡΠΏΠ΅ΡΡΠΈΠ·Ρ ΠΈΠ½ΠΆΠ΅Π½Π΅ΡΠΎΠ² ΠΏΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΌΠ°ΡΡΡΠ°Π±ΠΈΡΡΠ΅ΠΌΠΎΠΉ Π½Π° ΡΡΡΡΡΠΈ ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ²ΡΡ
ΠΊΠΎΠΌΠ°Π½Π΄ Π±Π΅Π· Π²ΡΠ΅Π΄Π° Π΄Π»Ρ DevEx!
π ΠΡΠ»ΠΈ ΡΡ ΡΡΡΠ΄Π΅Π½Ρ 2-6 ΠΊΡΡΡΠ° ΠΈ Ρ
ΠΎΡΠ΅ΡΡ ΠΏΠΎΡΠ²ΡΡΠΈΡΡ ΡΠ΅Π±Ρ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ΅ ΠΏΠ΅ΡΠ΅Π΄ΠΎΠ²ΡΡ
ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π² ΠΎΠ±Π»Π°ΡΡΠΈ:
- ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΠΈ ΠΏΠΎΠΈΡΠΊΠ° ΠΈ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ. Π ΡΠΎΠΌ ΡΠΈcΠ»Π΅ 0-day ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ
- ΠΠ΅Π½Π΅ΡΠ°ΡΠΈΠΈ ΡΠ΅ΡΡΠΎΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ: Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡ fuzzing-ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ, ΡΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΏΡΠ°Π²ΠΈΠ» Π΄Π»Ρ SAST, DAST
- ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΠΈ ΠΏΠΎΠΈΡΠΊΠ° Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΈΡ
ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ
- ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΠΈ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅ΠΉ SOC ΠΈ ΠΏΡΠΎΡΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ°ΠΌ
ΠΡΠΊΡΡΡΡ Π²Π°ΠΊΠ°Π½ΡΠΈΠΈ ΠΏΠΎ ΠΏΡΠΎΡΠ΅ΡΡΠΈΡΠΌ: Security Engineer, SDE (Golang/Python), SRE, NLP Engineer-Researcher
ΠΠ»ΠΈ ΡΡ ΠΎΠΏΡΡΠ½ΡΠΉ ΡΠΊΡΠΏΠ΅ΡΡ Π² ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ΅ ΠΌΡΠ»ΡΡΠΈΠ°Π³Π΅Π½ΡΠ½ΡΡ
ΡΠΈΡΡΠ΅ΠΌ ΠΈ Π³ΠΎΡΠΎΠ² ΡΡΠ°ΡΡ ΡΠ΅Ρ
Π½ΠΈΡΠ΅ΡΠΊΠΈΠΌ Π»ΠΈΠ΄Π΅ΡΠΎΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΈΠ½Π½ΠΎΠ²Π°ΡΠΈΠ½Π½ΠΎΠ³ΠΎ ΡΠ°Π·Π²ΠΈΡΠΈΡ ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.
ΠΠ°Ρ
ΠΎΠ΄ΠΈ Π² Π»ΠΈΡΠΊΡ Π·Π° ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎΡΡΡΠΌΠΈ ΠΊ @alex17domino
βΠΠΎΡΠ΅ΠΌΡ ΡΡΠΎ ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎ:
- ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΡΠΎΠ·Π΄Π°Π²Π°ΡΡ ΠΈΠ½Π½ΠΎΠ²Π°ΡΠΈΠΈ ΠΈ ΡΠΎΡΠ΅Π²Π½ΠΎΠ²Π°ΡΡΡΡ Ρ ΡΠ΅ΡΠ΅Π½ΠΈΡΠΌΠΈ ΠΌΠΈΡΠΎΠ²ΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ. Π’Π²ΠΎΠΉ Π»ΠΈΡΠ½ΡΠΉ Π²ΠΊΠ»Π°Π΄ Π² Π±ΡΠ΄ΡΡΠ΅Π΅ ΠΏΡΠΎΡΠ΅ΡΡΠΈΠΈ ΠΈΠ½ΠΆΠ΅Π½Π΅ΡΠ° ΠΏΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ
- Π Π°Π±ΠΎΡΠ° Π½Π° ΡΡΡΠΊΠ΅ ΠΏΡΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ Π½Π°ΡΠΊΠΈ ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅ΡΠΈΠΈ
- Π Π°Π±ΠΎΡΠ° Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ ΡΠΈΠ»ΡΠ½ΡΡ
ΠΈΠ½ΠΆΠ΅Π½Π΅ΡΠΎΠ² ΠΈ ΡΠΊΡΠΏΠ΅ΡΡΠΎΠ² Π±Π΅Π· Π±ΡΡΠΎΠΊΡΠ°ΡΠΈΠΈ. ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΠΌ Π΄ΡΡ
ΡΡΠ°ΡΡΠ°ΠΏΠ° Ρ ΡΠ΅ΡΡΡΡΠ°ΠΌΠΈ Π±ΠΈΠ³ΡΠ΅Ρ
Π°
- ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΏΠΎΠ»ΡΡΠΈΡΡ ΠΎΠΏΡΡ ΡΠ°Π±ΠΎΡΡ Ρ ΠΏΠ΅ΡΠ΅Π΄ΠΎΠ²ΡΠΌΠΈ ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΡΠΌΠΈ
- ΠΠΎΡΡΡΠΏ ΠΊ Π²ΡΡΠΎΠΊΠΎΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΌΡ ΠΆΠ΅Π»Π΅Π·Ρ ΠΈ SOTA-ΡΠ΅ΡΠ΅Π½ΠΈΡΠΌ
- ΠΡ ΠΈΠ΄Π΅ΠΈ Π΄ΠΎ ΠΏΡΠΎΡΠΎΡΠΈΠΏΠ° ΠΎΠ΄ΠΈΠ½ ΡΠ°Π³. ΠΠ½ΡΡΡΠ΅Π½Π½ΠΈΠ΅ ML-ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ° ΠΈ ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ° ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠΈ ΡΡΠΊΠΎΡΡΡΡ ΡΠ°Π±ΠΎΡΡ Ρ ΡΠΊΡΠΏΠ΅ΡΠΈΠΌΠ΅Π½ΡΠ°ΠΌΠΈ
- ΠΡ ΠΎΡΠΊΡΡΡΠΎ ΡΠ°ΡΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ ΠΎ ΡΠ²ΠΎΠΈΡ
Π΄ΠΎΡΡΠΈΠΆΠ΅Π½ΠΈΡΡ
- Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ Π΄Π΅Π»ΠΈΡΡΡΡ ΡΠ²ΠΎΠΈΠΌΠΈ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ°ΠΌΠΈ Ρ ΠΌΠΈΡΠΎΠ²ΡΠΌ ΡΠΎΠΎΠ±ΡΠ΅ΡΡΠ²ΠΎΠΌ
- ΠΠ°ΠΉΠΌ ΠΏΠΎ fast track - ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡΡΠ΅ΠΌ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΡΡΠ°ΠΏΠΎΠ² ΠΎΡΠ±ΠΎΡΠ°
- ΠΡΠ΅Π½Ρ Π³ΠΈΠ±ΠΊΠΈΠΉ Π³ΡΠ°ΡΠΈΠΊ Π΄Π»Ρ ΡΠ΅Ρ
, ΠΊΡΠΎ Π΅ΡΠ΅ ΡΡΠΈΡΡΡ
- ΠΡΠ΅ Π±ΠΎΠ½ΡΡΡ Π’-ΠΠ°Π½ΠΊΠ°: Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΡΠ΅ Π·Π°Π²ΡΡΠ°ΠΊΠΈ ΠΈ ΠΎΠ±Π΅Π΄Ρ, ΡΠΏΠΎΡΡΠ·Π°Π» ΠΈ ΡΠΏΠΎΡΡΠΈΠ²Π½ΡΠ΅ ΡΠ΅ΠΊΡΠΈΠΈ, ΠΠΠ‘, Π΄ΠΎΡΡΡΠΏ ΠΊ ΠΎΠ±ΡΡΠ°ΡΡΠΈΠΌ ΠΊΡΡΡΠ°ΠΌ ΠΈ ΠΊΠ½ΠΈΠ³Π°ΠΌ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄ΡΡΠ³ΠΎΠ΅, ΠΎ ΡΠ΅ΠΌ ΡΠ°ΡΡΠΊΠ°ΠΆΠ΅ΠΌ Π½Π° ΠΈΠ½ΡΠ΅ΡΠ²ΡΡ
ΠΠ°ΠΆΠ½ΠΎ:
- ΠΡΠΈΠ΄Π΅ΡΡΡ ΡΠ°Π±ΠΎΡΠ°ΡΡ Π² ΡΡΠ»ΠΎΠ²ΠΈΡΡ
Π²ΡΡΠΎΠΊΠΎΠΉ Π½Π΅ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΡΡΠΈ
- ΠΠ΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΌΠ΅ΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΡΠ²ΠΎΡ ΡΠ°Π±ΠΎΡΡ Π½Π° Python ΠΈΠ»ΠΈ Golang
- Π£Π΄Π΅Π»ΡΡΡ ΠΌΠΈΠ½ΠΈΠΌΡΠΌ 20 ΡΠ°ΡΠΎΠ² Π² Π½Π΅Π΄Π΅Π»Ρ ΡΠ°Π±ΠΎΡΠ΅ Ρ ΠΏΡΠΎΠ΅ΠΊΡΠΎΠΌ (Π΄Π»Ρ ΡΡΡΠ΄Π΅Π½ΡΠΎΠ²)
Π ΠΏΡΠΈΠΎΡΠΈΡΠ΅ΡΠ΅ ΠΊΠ°Π½Π΄ΠΈΠ΄Π°ΡΡ:
- Π‘ ΠΎΠΏΡΡΠΎΠΌ Π² Offensive Security Research
- Π‘ ΠΏΡΠ±Π»ΠΈΠΊΠ°ΡΠΈΡΠΌΠΈ Π½Π° ΡΠ΅ΠΌΡ LLM-Π°Π³Π΅Π½ΡΠΎΠ², ΠΏΡΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ
- Π‘ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠΈ ΠΈ Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΡ LLM-ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π² ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅ΡΠΈΠΈ
- ΠΠΎΠ±Π΅Π΄ΠΈΡΠ΅Π»ΠΈ ΠΈ ΠΏΡΠΈΠ·Π΅ΡΡ ΠΊΡΡΠΏΠ½ΡΡ
CTF ΠΈ ΠΎΠ»ΠΈΠΌΠΏΠΈΠ°Π΄
- Π‘ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΡΠΌΠΈ Pet-ΠΏΡΠΎΠ΅ΠΊΡΠ°ΠΌΠΈ
- ΠΠΎΠ±Π΅Π΄ΠΈΡΠ΅Π»ΠΈ Ρ
Π°ΠΊΠ°Π½ΡΠΎΠ²
- ΠΠ±Π»Π°Π΄Π°ΡΠ΅Π»ΠΈ Π°ΠΊΠ°Π΄Π΅ΠΌΠΈΡΠ΅ΡΠΊΠΈΡ
Π³ΡΠ°Π½ΡΠΎΠ²
- Π‘ΡΡΠ΄Π΅Π½ΡΡ Ρ Π²ΡΡΠΎΠΊΠΎΠΉ ΡΡΠΏΠ΅Π²Π°Π΅ΠΌΠΎΡΡΡΡ ΠΈΠ· ΠΠ€Π’Π, ΠΠΠ£, ΠΠ¨Π, ΠΠΠ£ (Π²ΠΎΠ²ΡΠ΅ Π½Π΅ Π·Π½Π°ΡΠΈΡ, ΡΡΠΎ ΠΎΡΠΊΠ°ΠΆΠ΅ΠΌ Π΄ΡΡΠ³ΠΈΠΌ)
Forewarned is Forearmed: A Survey on Large Language Model-based
Agents in Autonomous Cyberattacks
https://arxiv.org/pdf/2505.12786
DecompileBench: A Comprehensive Benchmark for Evaluating
Decompilers in Real-World Scenarios
https://arxiv.org/pdf/2505.11340
What keeps kernel shadow stack effective against kernel exploits?
https://tandasat.github.io/blog/2025/04/02/sss.html
AutoPatchBench, a benchmark for the automated repair of vulnerabilities identified through fuzzing
https://engineering.fb.com/2025/04/29/ai-research/autopatchbench-benchmark-ai-powered-security-fixes/
CrashFixer: A crash resolution agent for the Linux kernel
https://arxiv.org/pdf/2504.20412
OSVBench: Benchmarking LLMs on Specification Generation Tasks for
Operating System Verification
https://arxiv.org/pdf/2504.20964
Large Language Model-Driven Concolic Execution
for Highly Structured Test Input Generation
https://arxiv.org/pdf/2504.17542
Page-Oriented Programming: Subverting Control-Flow
Integrity of Commodity Operating System Kernels
with Non-Writable Code Pages
https://www.usenix.org/system/files/usenixsecurity24-han-seunghun.pdf
A Framework for Evaluating Emerging Cyberattack Capabilities of AI by Google DeepMind
https://arxiv.org/pdf/2503.11917
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities
https://i.blackhat.com/Asia-25/Asia-25-Ruan-KernJC.pdf
Interactive Tools Substantially Assist LM Agents in Finding Security Vulnerabilities