cảm giác như 'alphafold cho các lỗ hổng' là điều khả thi: đào tạo trên các cặp (bytecode, instrumentation), trong đó instrumentation là công cụ LLVM trên việc duyệt nhánh, tương tự như fuzzing greybox. coi việc phát triển lỗ hổng như một bài toán dự đoán cấu trúc hộp đen.
sau đó suy diễn trên công cụ tổng hợp, nơi mà công cụ đó đại diện cho một trạng thái chương trình mà bạn muốn đạt được.
Điều này nghe có vẻ đáng sợ, nhưng không mang lại lợi ích không đối xứng cho kẻ tấn công. Những người phòng thủ sẽ xây dựng cơ sở hạ tầng này trước kẻ tấn công và sức mạnh của nó (nếu tương tự như AlphaFold) sẽ được xác định bởi quy mô tính toán, điều mà những người phòng thủ sẽ có nhiều hơn.
vấn đề với điều này và nơi mà phép so sánh với alphafold không còn hợp lệ là cảnh quan phần thưởng cho việc phát triển exploit rất thưa thớt và không liên tục. Tôi rất tò mò muốn xem một mô hình như thế này tổng quát ra sao.
cc @DARPA
@EmilMieilica nó cũng không viết bytecode có thể khai thác, nó dự đoán bytecode cho một trạng thái công cụ bất kỳ.
4,49K