实体
CWE-89
CWE-89
PulseAugur coverage of CWE-89 — every cluster mentioning CWE-89 across labs, papers, and developer communities, ranked by signal.
总计 · 30天
1
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
1
90 天内 2
层级分布 · 90 天
主题
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 2 条
-
LLM路由假设在代码安全漏洞检测中得到证实
一篇新的研究论文探讨了大语言模型(LLM)中的“路由假设”,认为模型拥有知识但难以在内部路由以激活它。该研究在代码安全漏洞检测中重现了先前在数学推理任务中的发现,使用了GPT-OSS-120B、Llama-3.3-70B和Gemma-4-31B等模型。结果表明,结构化先验(备忘单)在合成数据上显著提高了性能,但在应用于真实CVE数据时导致准确率大幅下降,表明存在跨领域权衡。
-
基于系统调用的 HIDS 泛化在 CVE 和 CWE 中进行测试
研究人员调查了利用系统调用跟踪的主机入侵检测系统 (HIDS) 的泛化能力。该研究实证测试了在共享同一通用弱点枚举 (CWE) 类的已知通用漏洞和暴露 (CVE) 上训练的异常检测器是否能够识别同一类中新的、未见的 CVE。研究结果表明,虽然使用当前的系统调用特征可以实现某些弱点家族的 CWE 级别泛化,但并非普遍有效,并且可能具有方向依赖性。研究还强调了校准误报率对于该领域可靠报告的重要性。