He estado esperando la oportunidad de aclarar dos cosas en las que la gente a menudo me desafía. 1. Algunos dicen que es imposible obtener casi cero falsos positivos usando LLM. No creo que eso sea cierto. Si los mejores piratas informáticos pueden validar cuidadosamente sus hallazgos casi sin errores, entonces los humanos pueden hacerlo, al igual que los sistemas construidos de la manera correcta. 2. También escuché que mi trabajo solo se aplica a blockchain. Espero que este nuevo trabajo con mi estudiante de doctorado entrante, @Zyy_0530, haga que la gente me mire de manera diferente. TLDR, PODEMOS encontrar cero días en las aplicaciones de Android, con bajas tasas de falsos positivos.
Wesley Wang
Wesley Wang1 sept, 19:02
Los analistas de seguridad de Android se ahogan en miles de falsas advertencias mientras se cuelan vulnerabilidades reales. Las herramientas SAST tradicionales abruman a los equipos con ruido, pero pasan por alto los exploits lógicos. ¡Emocionado de compartir nuestro A2, el sistema para reflejar el análisis humano de expertos! Enlace:
2.77K