डेवलपर SecFathy ने XSS Specialist नामक एक शोध प्रोटोटाइप को ओपन-सोर्स किया, जो XSS दोष विश्लेषण के लिए डिज़ाइन किया गया एक 8B सुरक्षा मॉडल है। परियोजना शुरू में पुनर्प्राप्ति और LoRA का उपयोग करके विशेषज्ञता की सीमाओं को बढ़ाने का लक्ष्य रखती थी, लेकिन अंततः मॉडल को अस्वीकार कर दिया गया क्योंकि यह adversarial नज़दीकी-चूक परीक्षणों में विफल रहा, जहाँ छोटे पहचानकर्ता परिवर्तन गलत सुरक्षा निर्णयों का कारण बने।
- डेवलपर ने तर्क और सत्य स्थापना को अलग करने के लिए सिस्टम को पुनः डिज़ाइन किया, पुष्टि की अधिकता को एक स्वतंत्र निष्पादन परत में स्थानांतरित किया।
- एक संभावित XSS खोज तभी पुष्टि होती है जब एक वास्तविक हेडलेस ब्राउज़र एक निर्दोष सेनेटिनल का निष्पादन करता है।
- एक फ्रोज़न 102-केस लाइव बेंचमार्क पर, परिणामी आर्किटेक्चर ने शून्य झूठे नकारात्मकों के साथ 94.1% सटीकता और 100% रिफ़्ल प्राप्त की।
- कोड, आर्किटेक्चर, बेंचमार्क्स और नकारात्मक परिणाम SecFathy/xss-specialist पर GitHub पर उपलब्ध हैं।
लेखक का तर्क है कि विश्वसनीय AI सिस्टमों को इस तरह से डिज़ाइन किया जाना चाहिए कि वे मॉडल के गलत होने पर भी कार्यात्मक बने रहें, न कि केवल मॉडल को विश्वसनीय बनाने पर निर्भर रहें।