一篇新发表在arXiv上的调查论文详细介绍了使用机器学习进行自动化漏洞检测(ML4AVD)领域中持续存在的挑战和痛点。该论文调查了87项有影响力的工作,确定了十二个相互关联的问题,这些问题阻碍了进展,例如存在缺陷的问题表述、数据集和指标。这些问题产生了自我强化的反馈循环,导致该领域狭隘地专注于函数级别的C/C++漏洞的二元分类,而忽略了漏洞类型预测和对更多编程语言的支持等更广泛的领域。作者提出了具体的建议来解决这些问题,并评估了ML4AVD在agentic AI背景下的相关性。 AI
影响 强调了人工智能在软件安全方面的关键局限性,表明需要新的方法来提高有效性。
排序理由 该条目是一篇发表在arXiv上的调查论文,详细介绍了研究发现和分析。[lever_c_demoted from research: ic=1 ai=1.0]
- AIxCC
- alphaXiv
- arXiv
- CatalyzeX Code Finder for Papers
- C Cpp Programming Languages
- DagsHub
- Dan Ristea
- Gotit.pub
- Hugging Face
- ML4AVD
- ScienceCast
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →