小组研究成果被ACM会议CCS 2026接收


清华大学软件学院安全保障小组研究成果 “Accio: Detecting Privilege Escalation Vulnerabilities in DBMS via Minimum Privilege Set Calculation” 被会议 ACM Conference on Computer and Communications Security 接收。该论文聚焦数据库管理系统中的权限提升漏洞问题,针对该类漏洞特征尚不明晰、缺乏系统性检测方法的痛点,提出了基于最小权限集计算的检测方法 Accio,通过建模权限层次,自动计算每条 SQL 命令所需的最小权限集合,并与预期策略进行一致性校验,从而发现权限提升漏洞。在 7 款广泛使用的 DBMS 上,Accio 检测出 26 个此前未知的权限提升漏洞,全部获得确认,其中 23 个已被修复。该工作由博士生符景洲、硕士生彭宗睿、北京航空航天大学梁杰副教授等人共同完成。



ACM CCS是安全领域的国际顶级学术会议,也是中国计算机学会推荐的 A 类会议,与 IEEE S&P、USENIX Security 和 NDSS 并称为计算机信息安全四大顶级会议。在 CCS 2026 的第一轮评审周期中,会议共收到1,206篇论文,共计191篇论文获得接收或有条件接收。