Jul, 2024

基于生成预训练变换器模型的自动化软件脆弱性静态代码分析

TL;DR本研究解决了自动识别C和C++代码中脆弱语法的困难问题,通过评估开放源代码的GPT模型在这一任务中的有效性。尽管发现模型的误报和漏报率较高,不适合全面自动化扫描,但在某些测试用例中表现出色,能够准确识别脆弱代码的具体行,显示出潜在的应用价值。