Oct, 2024

RealVul:我们能否通过大型语言模型检测Web应用程序中的漏洞?

TL;DR本研究针对当前缺乏针对PHP语言漏洞检测的研究这一问题,提出了RealVul,这是第一个基于大型语言模型的PHP漏洞检测框架。通过改进数据合成方法和采用新的候选漏洞检测技术,我们能够提高模型对漏洞特征的识别能力,实验证明RealVul在有效性和泛化能力方面显著优于现有方法。