当前位置:首页 > 报告详情

利用大语言模型(LLMs)裁决静态分析告警.pdf

上传人: 小小 编号:612367 2025-02-12 25页 934.42KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了使用大型语言模型(LLM)来裁决静态分析结果的方法。文中指出,软件漏洞是国防部(DoD)的一个严重问题,静态分析是评估源代码安全弱点的标准方法,但这种方法需要大量手动工作,且耗时、昂贵。为了解决这个问题,作者提出了一种基于LLM的工具,用于测试与验证(T&E)/独立验证与确认(IV&V),目标是自动裁决大部分警报,从而减少未知风险,并在软件部署前移除漏洞。文中还讨论了克服LLM上下文窗口限制的策略,以及LLM在自动程序修复(APR)中的应用。最后,作者呼吁与国防部合作,以测试和改进该工具。
如何使用LLM自动裁决静态分析结果? LLM在代码分析任务中表现如何? 如何克服LLM的上下文窗口限制?
客服
商务合作
小程序
服务号
折叠