Инструменты
Локальная LLM для реверс-инжиниринга: анализатор вредоносного ПО без облачной цензуры
Облачные LLM при анализе вредоносного ПО могут сливать индикаторы компрометации (IOC) в общие базы и цензурировать описания опасных модулей, что создаёт риски для безопасности и ограничивает возможности исследователей.
Для решения этой проблемы автор предлагает использовать локальную LLM в связке с инструментом реверс-инжиниринга Ghidra и графовой базой данных Neo4j. Такой подход позволяет автоматизировать анализ вредоносного ПО, сохраняя конфиденциальность данных и избегая ограничений облачных сервисов.
Источник: habr.com