Mar, 2023

基于级联深度学习的源控制流漏洞挖掘

TL;DR本文介绍使用 Joern 工具和基于源代码控制流的级联深度学习模型 VMCDL, 处理 SARD 数据集中 CWE476、CWE469、CWE516、CWE570 等易受攻击漏洞类型的 C/C++ 源代码数据,以有效检测软件漏洞,对模型算法进行了测试评估,同时给出了特定漏洞的 Joern 测试结果和二分类模型算法的混淆矩阵和标签数据,证明能有效减少静态分析的误报率。