لقد كنت أنتظر الفرصة لتوضيح شيئين غالبا ما يتحدانني الناس بشأنهما. 1. يقول البعض إنه من المستحيل الحصول على إيجابيات كاذبة قريبة من الصفر باستخدام LLMs. لا أعتقد أن هذا صحيح. إذا تمكن كبار المتسللين من التحقق من صحة النتائج التي توصلوا إليها بعناية دون أي أخطاء تقريبا ، فيمكن للبشر ، وكذلك يمكن للأنظمة البناء بالطريقة الصحيحة. 2. سمعت أيضا أن عملي ينطبق فقط على blockchain. آمل أن تجعل هذه الورقة الجديدة مع طالب الدكتوراه القادم ، @Zyy_0530 ، الناس ينظرون إلي بشكل مختلف. TLDR ، يمكننا العثور على صفر أيام في تطبيقات Android ، مع معدلات إيجابية خاطئة منخفضة.
Wesley Wang
Wesley Wang‏1 سبتمبر، 19:02
يغرق محللو أمان Android في آلاف التحذيرات الكاذبة بينما تتسلل الثغرات الأمنية الحقيقية. تطغى أدوات SAST التقليدية على الفرق بالضوضاء ولكنها تفوت مآثر المنطق. متحمس لمشاركة A2 - النظام الذي يعكس تحليل الخبراء البشريين! رابط:
‏‎2.76‏K