私は、人々がしばしば私に挑戦する2つのことをクリアする機会を待っていました。 1. LLM を使用して誤検知をゼロにすることは不可能であると言う人もいます。それは真実ではないと思います。トップハッカーがほとんど間違いなく調査結果を注意深く検証できれば、人間も検証でき、システムも正しい方法で構築できます。 2. また、私の仕事はブロックチェーンにのみ適用されると聞きます。 私の新進期博士課程の学生である@Zyy_0530とのこの新しい論文が、人々が私を違った見方をするようになることを願っています。 TLDR、Android アプリでは誤検知率が低いゼロデイを見つけることができます。
Wesley Wang
Wesley Wang9月1日 19:02
Android のセキュリティ アナリストは、実際の脆弱性がすり抜ける一方で、何千もの誤った警告に溺れています。従来の SAST ツールは、ノイズでチームを圧倒しますが、ロジックの悪用を見逃します。人間の専門家の分析を反映するシステムである A2 を共有できることを嬉しく思います。 リンク:
2.77K