Ik heb gewacht op de kans om twee dingen op te helderen waar mensen me vaak op uitdagen. 1. Sommigen zeggen dat het onmogelijk is om bijna nul valse positieven te krijgen met LLM's. Ik denk niet dat dat waar is. Als top hackers hun bevindingen zorgvuldig kunnen valideren met bijna geen fouten, dan kunnen mensen dat ook, en systemen die op de juiste manier zijn gebouwd ook. 2. Ik hoor ook dat mijn werk alleen van toepassing is op blockchain. Ik hoop dat dit nieuwe paper met mijn aankomende PhD-student, @Zyy_0530, ervoor zorgt dat mensen anders naar me kijken. TLDR, we KUNNEN zero days vinden in Android-apps, met lage valse positieven.
Wesley Wang
Wesley Wang1 sep, 19:02
Android-beveiligingsanalisten verdrinken in duizenden valse waarschuwingen terwijl echte kwetsbaarheden ontsnappen. Traditionele SAST-tools overweldigen teams met ruis maar missen logische exploits. Enthousiast om onze A2 te delen - het systeem dat menselijke expertanalyse weerspiegelt! Link:
2,76K