HeadlinesBriefing favicon HeadlinesBriefing.com

1Password FLAWED論文が研究の欠陥で批判される

Hacker News •
×

セキュリティ研究者Suha Sabi Hussainは、1PasswordのOff-by-1 Labsの論文「FLAWED」を重大な方法論的誤りと引用の失敗で批判する。この論文はAIの脆弱性パッチ評価であり、算術誤り(2.8 ≠ 4)、不正な図、内部的矛盾を含む。最も critical な点は、19つのソース(主に企業ブロガとXKCD)を引用し、「以前の仕事は非常に少ない」と主張しながら、MetaのAuto Patch Bench(73引用)やNDSS論文「Chasing Shadows」などの学術研究を無視していることだ。また、この論文はOpenAIのPatch the Planetの参加者を誤って attributing し、HackerOneとCalifの参加があるにもかかわらず、Trail of Bitsのエンジニアのみを認証している。Trail of Bitsの元社員であり1PasswordユーザーであるHussainは、この論文が学術的厳密さの形を取っているがその基準には達していないと主張する。彼女は撤回または修正を Calls,并且1Passwordに学術研究者と協力するか、研究訓練を受けたスタッフを雇うことを要請する。この論争は、セキュリティ研究を産業ラボが行う際の厳密な規範維持の張りNILを浮き彫りにし、特にSuch workがdefender roadmapsとメディアカバーージに影響を与える一方で、よりリソースのある学術努力を影が薄くする問題を指摘する。