Feb, 2023

针对黑盒代码生成模型的安全漏洞自动发现方法

TL;DR本文提出了第一种自动发现黑盒生成模型中安全漏洞的方法,并基于少量提示提出了新颖的黑盒逆转方法。通过对高风险安全弱点的代码生成模型进行研究,我们展示了我们的方法可以自动系统地发现各种代码生成模型中的上千个安全漏洞,包括商业黑盒模型 GitHub Copilot。