Назад
Кибербезопасность и конфиденциальность

900 гипотез об уязвимостях и 12 миллиардов токенов

Habr
Advertisement468 × 90
900 гипотез об уязвимостях и 12 миллиардов токенов

Автор статьи делится опытом исследования безопасности языка Rust, начав с разработки высокопроизводительного сетевого приложения. Столкнувшись с необходимостью проверки кода на уязвимости, он создал собственный исследовательский конвейер «rust-in-peace». В процессе работы были проанализированы ошибки, допускаемые как разработчиками, так и современными языковыми моделями (LLM). Исследование включало создание сигнатур для SAST-инструментов, поиск багов в популярных библиотеках и даже подготовку патча для ядра Linux. Автор подробно описывает, как использование агентов и автоматизированных систем проверки помогло выявить сотни гипотетических уязвимостей, используя 12 миллиардов токенов для анализа. Статья представляет собой глубокий технический разбор того, как современные инструменты автоматизации могут быть применены для обеспечения безопасности памяти и поиска критических ошибок в коде на Rust, а также подводит итоги выступления автора на конференции ZeroNights.

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Кевин Мандиа, известный основатель компании Mandiant, представил свой новый проект — стартап Armadin. Компания привлекла $255,5 млн инвестиций, достиг…

TechCrunch

Правоохранительные органы нескольких стран успешно провели совместную операцию по пресечению деятельности киберпреступной группировки, связанной с про…

Dark Reading

Пентагон США подтвердил серьезную утечку данных из Центра кадровых ресурсов обороны, в результате которой были скомпрометированы личные дела около 2,8…

Ars Technica
Advertisement970 × 250