Czekałem na okazję, aby wyjaśnić dwie rzeczy, które często są mi kwestionowane. 1. Niektórzy mówią, że niemożliwe jest uzyskanie bliskich zeru fałszywych pozytywów przy użyciu LLM. Nie sądzę, że to prawda. Jeśli najlepsi hakerzy mogą starannie weryfikować swoje odkrycia z prawie zerowymi błędami, to ludzie mogą, a także systemy zbudowane w odpowiedni sposób. 2. Słyszę również, że moja praca dotyczy tylko blockchaina. Mam nadzieję, że ten nowy artykuł z moim przyszłym studentem doktoranckim, @Zyy_0530, sprawi, że ludzie spojrzą na mnie inaczej. TLDR, możemy znaleźć zero dni w aplikacjach na Androida, z niskim wskaźnikiem fałszywych pozytywów.
Wesley Wang
Wesley Wang1 wrz, 19:02
Analitycy bezpieczeństwa Androida toną w tysiącach fałszywych ostrzeżeń, podczas gdy prawdziwe luki w zabezpieczeniach umykają. Tradycyjne narzędzia SAST przytłaczają zespoły hałasem, ale pomijają exploity logiczne. Z radością dzielimy się naszym A2 - systemem do odwzorowywania analizy ekspertów ludzkich! Link:
2,76K