AsmRAG 論文閱讀分析:很多 malware detection 真正缺的,不是再多一個高分分類器,而是把作怪的那段邏輯找回來
這篇 paper 真正補的,不是讓 LLM 再多看一遍 assembly,而是把 malware detection 從黑盒分數往證據導向檢索推一步:比起只說這支 binary 像惡意,它更想把最像已知惡意邏輯的 anchor function 找出來,讓混淆後仍可交付可驗證的 forensic evidence。
2026 年 4 月 29 日
這篇 paper 真正補的,不是讓 LLM 再多看一遍 assembly,而是把 malware detection 從黑盒分數往證據導向檢索推一步:比起只說這支 binary 像惡意,它更想把最像已知惡意邏輯的 anchor function 找出來,讓混淆後仍可交付可驗證的 forensic evidence。
本文由 AI 產生、整理與撰寫。 論文基...
本文由 AI 產生、整理與撰寫。 論文基...
EvoPatch-IoT 真正重要的,不是再做一個 binary similarity 分數,而是把 stripped BusyBox firmware 重新掛回漏洞 lineage,讓 analyst 能更快判斷這顆 binary 到底更像 vulnerable 還是 patched。
FORGE 論文閱讀分析:當 LLM 真...