实体
CWE-22
CWE-22
PulseAugur coverage of CWE-22 — every cluster mentioning CWE-22 across labs, papers, and developer communities, ranked by signal.
总计 · 30天
0
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 2
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 2 条
-
LLM路由假设在代码安全漏洞检测中得到证实
一篇新的研究论文探讨了大语言模型(LLM)中的“路由假设”,认为模型拥有知识但难以在内部路由以激活它。该研究在代码安全漏洞检测中重现了先前在数学推理任务中的发现,使用了GPT-OSS-120B、Llama-3.3-70B和Gemma-4-31B等模型。结果表明,结构化先验(备忘单)在合成数据上显著提高了性能,但在应用于真实CVE数据时导致准确率大幅下降,表明存在跨领域权衡。
-
顶级 AI 代理包显示供应链风险,包括官方参考实现
对排名前 50 的模型上下文协议 (MCP) npm 包的最新分析揭示了重大的供应链风险,尤其是在下载量很高的包中。这项研究结合了行为信号和针对 CWE-22 漏洞的静态分析,发现下载量最高的两个包 chrome-devtools-mcp 和 @upstash/context7-mcp 的评分均为“WARN”。官方参考实现 @modelcontextprotocol/server-filesystem 也因大量模式标志而获得“WARN…