QLPro:基于LLM和静态代码分析集成的自动化代码漏洞发现
软件工程
2025-07-22 v3 人工智能
密码学与安全
摘要
我们引入QLPro,一个系统性地将LLM和静态分析工具集成,以实现跨整个开源项目的全面漏洞检测框架。我们构建了一个新数据集JavaTest,包含来自GitHub的10个开源项目,共62个已确认的漏洞。CodeQL,这一最先进的静态分析工具,仅检测到其中的24个漏洞,而QLPro检测到41个漏洞。此外,QLPro发现了6个之前未知的漏洞,其中2个已被确认为0日漏洞。
引用
@article{arxiv.2506.23644,
title = {QLPro: Automated Code Vulnerability Discovery via LLM and Static Code Analysis Integration},
author = {Junze Hu and Xiangyu Jin and Yizhe Zeng and Yuling Liu and Yunpeng Li and Dan Du and Kaiyu Xie and Hongsong Zhu},
journal= {arXiv preprint arXiv:2506.23644},
year = {2025}
}
备注
The experimental data in the experimental section needs to be improved, and there are some errors