让扫描器学会"看菜吃饭":WebHunter 动态插件优先级系统的设计与实现
通用 Web 漏洞扫描器以固定顺序执行检测插件,同一流程扫所有目标。扫描过程中逐步暴露的目标信息——技术栈指纹、端点类型、已确认漏洞——仅被写入日志,从未用于调整扫描策略。本文提出一套上下文感知的插件优先级框架:将扫描过程中累积的信号量化为插件评分,在每次插件执行后重新计算剩余插件的执行顺序。框架包含三种递进的评分模型——基于 CVE 统计的加法规则引擎(53 条映射)、基于多因子加权的风险评分模
2026年7月27日,The Peterman Pod主持人瑞安·彼得曼(Ryan Peterman)发布了对朱迪亚·珀尔(Judea Pearl)的长篇访谈。话题从他的科学启蒙、超导存储器与早期人工智能一路延伸到贝叶斯网络、因果阶梯、大语言模型(LLM)和通用人工智能(AGI)。珀尔没有从模型榜单和产品能力出发评价LLM。他把问题放回了一条延续数十年的研究线索:机器究竟怎样把观察变成判断,又怎样从相关性走向行动与解释。