Saya telah menunggu kesempatan untuk menjernihkan dua hal yang sering ditantang orang tentang saya. 1. Beberapa mengatakan tidak mungkin untuk mendapatkan positif palsu mendekati nol menggunakan LLM. Saya tidak berpikir itu benar. Jika peretas top dapat dengan hati-hati memvalidasi temuan mereka dengan hampir tidak ada kesalahan, maka manusia bisa, dan begitu juga sistem yang dibangun dengan cara yang benar. 2. Saya juga mendengar bahwa pekerjaan saya hanya berlaku untuk blockchain. Saya harap makalah baru ini dengan mahasiswa PhD saya yang akan datang, @Zyy_0530, membuat orang memandang saya secara berbeda. TLDR, kita DAPAT menemukan nol hari di Aplikasi Android, dengan tingkat positif palsu yang rendah.
Wesley Wang
Wesley Wang1 Sep, 19.02
Analis keamanan Android tenggelam dalam ribuan peringatan palsu sementara kerentanan nyata lolos. Alat SAST tradisional membanjiri tim dengan kebisingan tetapi melewatkan eksploitasi logika. Senang membagikan A2 kami - sistem untuk mencerminkan analisis ahli manusia! Tautan:
2,77K