当前位置: 首页 > > 第90期方班演武堂成功举办

第90期方班演武堂成功举办

发表于:2025-06-25 13:27 作者: 方滨兴班 阅读数(7人)

2025年6月11日 14:00-17:00,第90期方班演武堂在广州大学黄埔校区B2栋博信楼成功举办,绿盟班、海康班、天融信班、安天班、任子行班、启明星辰班6个企业冠名教学班的18位企业导师,以及方班七期217名学生和网安学院部分老师参与了课堂教学。

本次演武堂课程分为六个教学班。绿盟班(1班)汇报的同学是黄河清、陈宏宇、刘晴,来自绿盟科技的龙周峰、王津、李玉杰、王博函为主点评老师;海康班(2班)的汇报同学是林莹仪、路云翔、蔡明希,来自海康威视的周少鹏、李超豪、张峰为主点评老师;天融信班(3班)汇报的同学是刘欣、刘丽芳、陆浩林,来自天融信的潘季明、马霄、杨渝为主点评老师;安天班(4班)的汇报同学是付星凌、李盛琪、刘晓珺,安天科技张慧云、沈长伟为主点评老师;任子行班(5班)的汇报同学是陈蕾、韩佳运、曹书帆,来自任子行的侯晓辰、潘练、林亚坤为主点评老师;启明星辰班(6班)的汇报同学是蔡显锋、张浩、李任茂,来自任子行的刘洋、马广运、曹隆翔为主点评老师。


第一组

第一位报告人:【陈宏宇】

报告题目:【Langchain-Chatchat】

点评老师的意见与建议:

1、在构建rag知识库时,知识库内容要做到完整、准确、精简,精简知识库有助于节省tokens。

2、大模型的幻觉问题无法彻底解决,可能还需业务层兜底。



第二位报告人:【黄河清】

报告题目:【DeepInverse:基于Pytorch解决图像逆问题的开源框架】

点评老师的意见与建议:

1、王老师说希望对于DeepInverse有更深的应用,可以搭建一个用户进行交互的界面进行介绍。

2、冯老师问出这个开源框架对我的研究方向是否有帮助?希望我对自监督去噪模型训练去噪器有更深的了解。

3、冯老师提出了彩色图像和黑白图像去噪的影响,彩色图像相比于黑白图像对噪声更敏感,不能只训练黑白图像。



第三位报告人:【刘晴】

报告题目:【Conpot 工业蜜罐】

点评老师的意见与建议:

1、需要重点关注了解介绍协议实现和核心功能实现部分,深入分析理解,像是主函数的调用部分不需要清楚的演讲展示。

2、核心功能之间怎么交互协作工作的没有展现介绍出来,要进一步了解学习。

3、语速有点快,然后实验日志记录结果没有深入了解如何看和分析,知道每条提示命令什么意思,可以下去进一步学习一下。



第二组

第一位报告人:【林莹仪】

报告题目:【Visual-Chinese-LLaMA-Alpaca:LoRA微调与中文增强的视觉智能模型】

点评老师的意见与建议:

1、现在多模态大模型的发展迭代速度很快,而项目所用到的基模型和微调模块都是比较早的模型,可以查找并选择当前较新的大模型进行项目。

2、项目的汇报思路清晰,多模态处理部分的原理可以更细致的介绍一下。



第二位报告人:【路云翔】

报告题目:【LND——比特币二层扩容闪电网络】

点评老师的意见与建议:

1、王玉银老师点评:ppt整体讲述完整,代码部分分析较为清晰,但语速较快可以将重点部分放慢些。

2、辛遥老师点评:代码拆分详细,演示较为全面,但代码中有些专业名词可以适当解释。



第三位报告人:【蔡明希】

报告题目:【EditGuard:用于篡改定位和版权保护的多功能图像水印】

点评老师的意见与建议:

1、整体讲解比较流畅,条理性很强,代码讲解也很详细;缺点是水印嵌入部分讲解缺少流程图。

2、项目本身的技术门槛太高,导致实用性不是很强。



第三组

第一位报告人:【刘欣】

报告题目:【pix2pixHD:使用条件GAN合成并操控高分辨率图像】

点评老师的意见与建议:

1、企业老师认为pix2pixHD项目是具备可部署性的,针对训练时间较长的问题可以从调参、硬件等方面进行优化。

2、张怡凯老师认为项目缺乏一定的工程量,更多地关注模型的网络架构定义。



第二位报告人:【刘丽芳】

报告题目:【Python PLC Honeypot Project :分布式PLC蜜罐框架】

点评老师的意见与建议:

1、企业老师马霄老师对我的提问进行了解答,指出工业控制网络与传统网络不同,对实时性和可用性要求极高,目前OT蜜罐的部署还不够成熟。他还提到PLC系统通常采用隔离网络,关于其暴露在公网的表述需要修正。

2、学院老师张怡凯老师指出PPT中,整个项目的工作流程图看起来有些乱,可以自己画,同时在源码讲解的部分建议用一个具体案例来引导分析,这样更容易让听众理解代码逻辑。



第三位报告人:【陆浩林】

报告题目:【Compound :一个支持用户赚取利息或抵押借贷的去中心化协议】

点评老师的意见与建议:

1、建议增加对项目技术方案的深度解析,详细介绍技术特点,比如说价格预言机和利率模型,来充分展示项目的技术含量和实用价值。

2、在架构图分析部分,建议对系统各个模块进行逐一解读,简要说明每个组件的功能定位和作用机制。



第四组

第一位报告人:【付星凌】

报告题目:【FatalRAT远控木马逆向分析】

点评老师的意见与建议:

1、老师提出最好加上查杀这一过程,查杀的目标不仅是发现和隔离木马,还包括通过专业工具清除其隐藏痕迹,以防止其再次复发。

2、讲解的过于简单,最好是要举一些木马的实例,帮助听众更直观地感受技术的实际影响。



第二位报告人:【李盛琪】

报告题目:【Playwright-mcp:微软开源的浏览器自动化操作MCP服务器】

点评老师的意见与建议:

1、企业老师点评:我可以试着基于Playwright mcp项目的一些复用函数开发一些新的工具集成到Playwright mcp中。

2、企业老师点评:认为训练更强大的更智能的大模型和训练更会用工具的大模型并不冲突。

3、企业老师点评:MCP工具平台现在已经有了,但是它们更多是一种工具导航,每种工具都是各个工具的开发团队各自开发的,底层的实现各不相同。

4、杨建业老师点评:讲内容可能需要花更多的时间讲明白为什么需要MCP这个协议以及为什么需要Playwright MCP,和以前的工作有什么区别,更能引导观众听明白。



第三位报告人:【刘晓珺】

报告题目:【游蛇木马案例解析】

点评老师的意见与建议:

1、张慧云老师:对恶意代码的整体理解比较到位,PPT做得细致讲解也很流畅,可以加上一些恶意样本的实际危害,游蛇/银狐的受害案例还是非常多的。

2、杨建业老师:整体还是讲的比较好的,但是缺乏恶意样本在虚拟机里的实际运行和演示。



第五组

第一位报告人:【陈蕾】

报告题目:【解析LangChain的模块化和链式思维】

点评老师的意见与建议:

1、在竞品分析上需要从企业用户的视角分析,可以再找一些企业闭源的产品。

2、从企业如何应用langchain的角度来分析会更好,因为很少有企业做开发框架,而是使用框架。



第二位报告人:【韩佳运】

报告题目:【n8n:一款功能强大的开源工作流自动化工具】

点评老师的意见与建议:

1、题目表述过于宽泛(如"强功能强大的工开源工作流自动化工具"),未突出AI驱动的核心特性。

2、演示环节占比过高,产品设计层面的架构解析不足(如系统模块交互、执行引擎逻辑)。

3、建议补充典型行业用例(如客户管理、跨系统数据同步),并对比与传统开发模式的效率提升价值。



第三位报告人:【曹书帆】

报告题目:【ET-BERT:一种针对加密流量的网络流量分类模型】

点评老师的意见与建议:

1、企业对流量分类的要求更精确一些,如看视频和听音乐怎么识别。模型里做一个全词的检查,效率比较低。根据一个实例出发,比如腾讯视频或者b站,来讲项目的方法会更好一些。

2、问题没有针对性,你觉得这里哪一个地方会在工程实现的时候会有问题。第一个问题应该调研一下,引入软件的时候在实际中是否有使用,有没有竞品已经在使用了,总体框架不像一个产品而是论文demo。



第六组

第一位报告人:【蔡显锋】

报告题目:【基于Qwen2进行RAG实践】

点评老师的意见与建议:

1、应该针对于题目的RAG实践进行展开,项目内容更多的还是关于AI Agent。

2、项目流程图的排版需要更加清晰。



第二位报告人:【张浩】

报告题目:【gOSINT:OSINT信息收集集成工具】

点评老师的意见与建议:

1、有没有注意telegram模块中是如何处理视频、音频信息的。

2、在模块扩展方面可以考虑加入国内的社交平台比如小红书等。

3、在PPT布局上还需要注意,比如字体太小,某些内容有点突出边框。



第三位报告人:【李任茂】

报告题目:【IdentYwaf:一款基于盲推理识别技术的WAF检测工具】

点评老师的意见与建议:

1、identYwaf通过盲测发送45个payload生成签名,随后将该签名与data.json中的正则库匹配,这个匹配过程设计精妙,值得深入研究。

2、SQLMap在一些版本中已经集成了identYwaf,后续可以了解一下sqlmap是如何进行与identYwaf进行联动的。

3、将identYwaf的 WAF 静态规则库与历史版本进行对比分析,观察规则库的更新情况。之后持续关注identYwaf,未来可能引入针对 AI 驱动WAF 的静态规则更新。

4、总结时提到的高覆盖率,可能还需要一系列测试来全面评估 identYwaf 的高覆盖率特性。



至此,本期演武堂圆满结束。


整理:于仁政 陈悦雯 王润丰 袁杉杉 王鹤淞 任璐易

校对:王乐老师 鲁辉老师

责任编辑:鲁辉老师

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 渗透测试工程师特训班 Web安全工程师特训班 Python网络安全实战班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   SRC赏金猎人大师班 HVV大师课