Автоматизация реверс-инжиниринга вредоносов с помощью локальной LLM
Исследователь представил проект MLMalwareAnalyzer, который автоматизирует анализ вредоносных программ с использованием локальной LLM (Qwen3), Ghidra и Neo4j. Система декомпилирует код, анализирует каждую функцию с помощью LLM и строит графы вызовов для выявления поведенческих паттернов, таких как шифрование файлов и связь с C2-сервером.
Habr — хаб ИИ27.07 · 19:04
