我一直在等待机会澄清两件事情,这些事情常常受到质疑。 1. 有人说使用大型语言模型(LLMs)几乎不可能实现接近零的误报。我认为这不是真的。如果顶级黑客能够几乎没有错误地仔细验证他们的发现,那么人类可以,构建得当的系统也可以。 2. 我还听说我的工作仅适用于区块链。 我希望这篇与我的博士生 @Zyy_0530 合作的新论文能让人们对我有不同的看法。 简而言之,我们可以在安卓应用中找到零日漏洞,并且误报率很低。
Wesley Wang
Wesley Wang9月1日 19:02
Android安全分析师在成千上万的错误警告中淹没,而真正的漏洞却悄然溜走。传统的SAST工具让团队陷入噪音之中,却错过了逻辑漏洞。很高兴分享我们的A2——一个模拟人类专家分析的系统! 链接:
2.77K