中文

QLPro:基于LLM和静态代码分析集成的自动化代码漏洞发现

软件工程 2025-07-22 v3 人工智能 密码学与安全

摘要

我们引入QLPro,一个系统性地将LLM和静态分析工具集成,以实现跨整个开源项目的全面漏洞检测框架。我们构建了一个新数据集JavaTest,包含来自GitHub的10个开源项目,共62个已确认的漏洞。CodeQL,这一最先进的静态分析工具,仅检测到其中的24个漏洞,而QLPro检测到41个漏洞。此外,QLPro发现了6个之前未知的漏洞,其中2个已被确认为0日漏洞。

关键词

引用

@article{arxiv.2506.23644,
  title  = {QLPro: Automated Code Vulnerability Discovery via LLM and Static Code Analysis Integration},
  author = {Junze Hu and Xiangyu Jin and Yizhe Zeng and Yuling Liu and Yunpeng Li and Dan Du and Kaiyu Xie and Hongsong Zhu},
  journal= {arXiv preprint arXiv:2506.23644},
  year   = {2025}
}

备注

The experimental data in the experimental section needs to be improved, and there are some errors