Mar, 2025
CASTLE:针对CWE检测的静态代码分析器和大规模语言模型的基准数据集
CASTLE: Benchmarking Dataset for Static Code Analyzers and LLMs towards
CWE Detection
Richard A. Dubniczky, Krisztofer Zoltán Horvát, Tamás Bisztray, Mohamed Amine Ferrag, Lucas C. Cordeiro...
TL;DR本研究解决了在关键软件组件中识别源代码漏洞的问题,提出了一种名为CASTLE的基准框架,用于评估不同方法的漏洞检测能力。研究结果发现,尽管静态分析器在检测小代码片段的漏洞方面表现良好,但在处理复杂问题时效果不足,表明大规模语言模型在未来安全解决方案中可能发挥重要作用,尤其是代码补全框架中。