He estado esperando la oportunidad de aclarar dos cosas en las que la gente a menudo me desafía. 1. Algunos dicen que es imposible obtener falsos positivos cercanos a cero usando LLMs. No creo que eso sea cierto. Si los mejores hackers pueden validar cuidadosamente sus hallazgos con casi ningún error, entonces los humanos pueden, y también pueden los sistemas construidos de la manera correcta. 2. También escucho que mi trabajo solo se aplica a blockchain. Espero que este nuevo artículo con mi estudiante de doctorado entrante, @Zyy_0530, haga que la gente me vea de manera diferente. En resumen, PODEMOS encontrar días cero en aplicaciones de Android, con bajas tasas de falsos positivos.
Wesley Wang
Wesley Wang1 sept, 19:02
Los analistas de seguridad de Android se ahogan en miles de falsas advertencias mientras que las verdaderas vulnerabilidades se escapan. Las herramientas SAST tradicionales abrumen a los equipos con ruido pero pasan por alto los exploits lógicos. ¡Emocionado de compartir nuestro A2 - el sistema para reflejar el análisis de expertos humanos! Enlace:
2,77K