M
Makrushin
@makrushin3.5K подп.
1.6Kпросмотров
47.1%от подписчиков
27 января 2026 г.
Score: 1.8K
Поиск секретов в коде: новый инструмент и еще один способ На этот раз интересна даже не утилита, а подход, который можно применять для поиска аномалий в потоке данных. Поиск разделяется на два класса сигналов: структурированные строки (например, JWT, API‑ключи, OAuth‑токены) и строки произвольной формы (пароли). Для поиска первого типа строк используются регулярные выражения, а для второго — BERT (Bidirectional Encoder Representations from Transformers). Эта небольшая языковая модель прошла дополнительное обучение для поиска секретов. В конце другая LLM-модель оценивает результат работы BERT и снижает ложные срабатывания. Получаем хорошую методику для поиска аномалий: сначала сигнатуры, затем дообученная BERT-модель и финальный вердикт от LLM. @makrushin
1.6K
просмотров
776
символов
Нет
эмодзи
Нет
медиа

Другие посты @makrushin

Все посты канала →
Поиск секретов в коде: новый инструмент и еще один способ На — @makrushin | PostSniper