安全研究员Confidence 40/100
HWASan 与 ASan 内存检测差异分析与统一报告工具
Monthly searches 320Unique mentions 11
Core pain point and demand
HWASan 基于 16 字节 tag granule 检测内存错误,无法发现 granule 内部的堆越界读取(intra-granule over-read),而 ASan 使用字节级 redzone 可以捕获,导致同一漏洞在两种 sanitizer 下结果不一致,开发者难以判断该信任哪个工具。
Product solution
开发一个 AI 驱动的分析工具,自动对比 HWASan 和 ASan 的检测报告,识别因 granule 粒度差异导致的漏报,并给出漏洞可信度评分和修复建议。工具可集成到 CI/CD 流程,提供统一报告。
Monetization and business model
采用 SaaS 订阅模式,按项目或团队收费;提供免费试用版和高级功能(如 CI 集成、历史趋势分析)。也可通过企业定制化部署和技术支持盈利。
Risk notice
技术风险:HWASan 和 ASan 行为可能随版本变化,需持续维护;市场风险:目标用户群体较小,需验证付费意愿;竞争风险:Google 可能官方改进工具,削弱第三方价值。