Я ждал возможности прояснить две вещи, которые часто ставят под сомнение. 1. Некоторые говорят, что невозможно добиться почти нулевых ложных срабатываний, используя LLM. Я не думаю, что это правда. Если лучшие хакеры могут тщательно проверять свои находки почти без ошибок, то и люди могут, и системы, построенные правильным образом, тоже могут. 2. Я также слышу, что моя работа применима только к блокчейну. Надеюсь, эта новая работа с моим будущим аспирантом, @Zyy_0530, заставит людей взглянуть на меня по-другому. Кратко, мы МОЖЕМ находить нулевые уязвимости в Android-приложениях с низким уровнем ложных срабатываний.
Wesley Wang
Wesley Wang1 сент., 19:02
Аналитики безопасности Android тонут в тысячах ложных предупреждений, в то время как реальные уязвимости ускользают. Традиционные инструменты SAST перегружают команды шумом, но пропускают логические эксплойты. Рад поделиться нашим A2 - системой, которая отражает анализ человеческих экспертов! Ссылка:
2,76K