Ho aspettato l'occasione per chiarire due cose su cui le persone mi sfidano spesso. 1. Alcuni dicono che è impossibile ottenere quasi zero falsi positivi usando LLM. Non credo che sia vero. Se i migliori hacker possono convalidare attentamente le loro scoperte con quasi nessun errore, allora anche gli esseri umani possono, e così possono i sistemi costruiti nel modo giusto. 2. Sentivo anche dire che il mio lavoro si applica solo alla blockchain. Spero che questo nuovo articolo con il mio futuro studente di dottorato, @Zyy_0530, faccia sì che le persone mi guardino in modo diverso. In sintesi, possiamo trovare zero day nelle app Android, con basse percentuali di falsi positivi.
Wesley Wang
Wesley Wang1 set, 19:02
Gli analisti di sicurezza Android affogano in migliaia di falsi avvisi mentre le vere vulnerabilità sfuggono. Gli strumenti SAST tradizionali sopraffanno i team con rumore ma mancano gli exploit logici. Siamo entusiasti di condividere il nostro A2 - il sistema per rispecchiare l'analisi degli esperti umani! Link:
2,77K