J'ai attendu l'occasion de clarifier deux choses sur lesquelles les gens me contestent souvent. 1. Certains disent qu'il est impossible d'obtenir des faux positifs proches de zéro en utilisant des LLM. Je ne pense pas que ce soit vrai. Si les meilleurs hackers peuvent valider soigneusement leurs découvertes avec presque aucune erreur, alors les humains le peuvent, et les systèmes construits de la bonne manière aussi. 2. J'entends aussi dire que mon travail ne s'applique qu'à la blockchain. J'espère que ce nouvel article avec mon futur étudiant en doctorat, @Zyy_0530, fera que les gens me regarderont différemment. En résumé, nous POUVONS trouver des zero days dans les applications Android, avec de faibles taux de faux positifs.
Wesley Wang
Wesley Wang1 sept., 19:02
Les analystes de sécurité Android se noient dans des milliers de faux avertissements tandis que de réelles vulnérabilités passent inaperçues. Les outils SAST traditionnels submergent les équipes avec du bruit mais manquent les exploits logiques. Excité de partager notre A2 - le système qui reflète l'analyse des experts humains ! Lien :
2,76K