跳到正文
原文
arXiv · Software Engineering· Heyang Tan, Chengxin Gao, Xin Wen, Jiaxin Li, Rui Cao·· 3 小时前AI 评分28

ObliVul:面向代码漏洞检测的告警条件化安全义务建模与双向反事实验证

ObliVul: Alert-Conditioned Safety Obligation Modeling and Bidirectional Counterfactual Validation for Code Vulnerability Detection

AI 导读

ObliVul 提出告警条件化安全义务建模与双向反事实验证框架,用于代码漏洞检测。它先从代码属性图(CPG)提取 Local Evidence Pack(LEP),用大语言模型恢复候选安全义务,再对齐程序节点、依赖边与路径范围构建 Local Safety Obligation Graph(LSOG),最后由 VAFI 聚合证据生成函数级漏洞预测。

来源:arXiv · Software Engineering · arxiv.org