感觉像是 "alphafold for exploits" 是可能的: 在 (字节码,插桩) 对上进行训练,其中插桩是对分支遍历的 LLVM 插桩,类似于灰盒模糊测试。将漏洞开发视为一个黑箱结构预测问题。
然后对合成仪器进行推理,其中该仪器表示您想要达到的某个程序状态。
这听起来令人恐惧,但并不会不对称地使攻击者受益。防御者会在攻击者之前建立这种基础设施,其能力(如果与AlphaFold相似)将取决于计算规模,而防御者将拥有更多的计算资源。
这个问题在于,alphafold类比的破裂之处在于,开发利用的奖励景观非常稀疏且不连续。不过,我很想看看这样的模型是如何推广的。
cc @DARPA
@EmilMieilica 它也不会写出可利用的字节码,而是预测任意仪器状态下的字节码
4.5K