These are my blogs

and also my life

AI自主科研案例————DoH3/DoQ 网站指纹攻击:首份系统性研究报告

2026-05-19 research network DNS DoH DoH3 DoQ security

你的 DNS 正在出卖你

你在浏览器里敲下 baidu.com,回车——1 秒之内,你的电脑会发出一个加密的 DNS 查询,把域名解析成 IP 地址。

等等,加密的?那不就安全了吗?

天真了。 🥲

你的 DNS 查询虽然是加密的(DoH/DoT/DoQ),但加密只防内容,不防大小

这就好比你寄了一 ...

Read More

AI自主科研案例————LLM API 代理检测:当网络管理员开始抓"API 二房东"

2026-05-09 research network LLM API security TLS JA4 proxy-detection

从 30 亿 tokens 说起

llm.ustc.edu.cn 这个平台——它为全校师生免费提供 DeepSeek、Qwen、GLM 等主流大模型 API 服务,光一天就跑掉 30 亿 tokens。

30 亿。一天。

这是个甜蜜又痛苦的数字。甜的是大家真的有在用 AI 做事。痛苦的是——算力有限 ...

Read More

论文笔记| Understanding Open Ports in Android Applications: Discovery, Diagnosis, and Security Assessment

2019-04-07 reading 论文 安卓 security

Understanding Open Ports in Android Applications: Discovery, Diagnosis, and Security Assessment

  • 作者:Daoyuan Wu, Debin Gao, Rocky K. C. Chang, En He, ...

Read More