Sep, 2023

VULNERLIZER: 漏洞与软件库的交叉分析

TL;DR提出了一种新颖的跨漏洞与软件库分析框架 VULNERLIZER,使用 CVE 数据和软件库数据结合聚类算法生成漏洞与库之间的关联;通过更新权重重新评估生成的关联,并使用测试集的 CVE 数据进行预测,结果显示 VULNERLIZER 具有预测未来脆弱库的潜力,训练模型的准确率达到 75% 或更高。