900 гипотез об уязвимостях и 12 миллиардов токенов

Автор статьи делится опытом исследования безопасности языка Rust, начав с разработки высокопроизводительного сетевого приложения. Столкнувшись с необходимостью проверки кода на уязвимости, он создал собственный исследовательский конвейер «rust-in-peace». В процессе работы были проанализированы ошибки, допускаемые как разработчиками, так и современными языковыми моделями (LLM). Исследование включало создание сигнатур для SAST-инструментов, поиск багов в популярных библиотеках и даже подготовку патча для ядра Linux. Автор подробно описывает, как использование агентов и автоматизированных систем проверки помогло выявить сотни гипотетических уязвимостей, используя 12 миллиардов токенов для анализа. Статья представляет собой глубокий технический разбор того, как современные инструменты автоматизации могут быть применены для обеспечения безопасности памяти и поиска критических ошибок в коде на Rust, а также подводит итоги выступления автора на конференции ZeroNights.
This is a summary. Read the full article at the original source:
HabrПохожие
Новый стартап Кевина Мандиа в сфере кибербезопасности Armadin привлек $255,5 млн при оценке в $2,5 млрд
Кевин Мандиа, известный основатель компании Mandiant, представил свой новый проект — стартап Armadin. Компания привлекла $255,5 млн инвестиций, достиг…
Предполагаемым организатором программы-вымогателя KillSec оказался 16-летний подросток
Правоохранительные органы нескольких стран успешно провели совместную операцию по пресечению деятельности киберпреступной группировки, связанной с про…
Хакерские атаки на два федеральных ведомства за месяц привели к утечке конфиденциальных данных
Пентагон США подтвердил серьезную утечку данных из Центра кадровых ресурсов обороны, в результате которой были скомпрометированы личные дела около 2,8…


