当前位置:首页 > 报告详情

BinWhisper:基于LLM的推理技术实现名人堂背后的自动化漏洞发现.pdf

上传人: 竿*** 编号:981894 2025-11-29 80页 1.48MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据标记内容,全文主要围绕BinWhisper项目展开,该项目利用大型语言模型(LLM)进行自动化漏洞发现。关键点如下: 1. BinWhisper由Qinrun Dai和Yifei Xie共同研究,旨在通过LLM分析代码,发现安全漏洞。 2. 项目深入分析了CVE-2024-34587漏洞,揭示了堆溢出问题。 3. 使用LLM进行代码推理,通过提供足够的前置条件,LLM能给出确定性分析结果。 4. 项目采用“Napping”架构,结合多种工具和模型,如OpenAI、Deepseek等,进行静态分析和漏洞分析。 5. BinWhisper在真实世界漏洞分析中展现出潜力,但需进一步优化和验证。
揭秘CVE-2024-34587" AI在代码推理中的力量" "从CVE-2024-34587看LLM在漏洞分析中的应用"
客服
商务合作
小程序
服务号
折叠