Eu estava esperando a chance de esclarecer duas coisas que as pessoas costumam me desafiar. 1. Alguns dizem que é impossível obter quase zero falsos positivos usando LLMs. Eu não acho que isso seja verdade. Se os principais hackers podem validar cuidadosamente suas descobertas quase sem erros, os humanos podem, assim como os sistemas construídos da maneira certa. 2. Também ouvi dizer que meu trabalho se aplica apenas ao blockchain. Espero que este novo artigo com meu novo aluno de doutorado, @Zyy_0530, faça com que as pessoas olhem para mim de maneira diferente. TLDR, PODEMOS encontrar zero dias em aplicativos Android, com baixas taxas de falsos positivos.
Wesley Wang
Wesley Wang1 de set., 19:02
Os analistas de segurança do Android se afogam em milhares de avisos falsos enquanto vulnerabilidades reais escapam. As ferramentas tradicionais do SAST sobrecarregam as equipes com ruído, mas perdem explorações lógicas. Animado para compartilhar nosso A2 - o sistema para espelhar a análise de especialistas humanos! Link:
2,77K