From Documentation to Zero-day Vulnerabilities: LLM-Driven Fuzzing of JavaScript Engines in PDF Readers
تقدم هذه الورقة البحثية PDFuzzer، وهو أداة فحص (fuzzer) جديدة مدفوعة بالنماذج اللغوية الكبيرة تستفيد من النماذج اللغوية الكبيرة لاستنتاج علاقات واجهة برمجة التطبيقات (API) وتوليد تسلسلات استدعاء معقدة، مما يؤدي إلى تحسين تغطية الكود بشكل كبير واكتشاف 31 ثغرة من نوع "اليوم الصفر" (zero-day) في برامج قراءة ملفات PDF الرائدة مقارنة بالأدوات الحالية المتطورة.