Fixing Security Vulnerabilities with Agentic AI in OSS-Fuzz
Авторы адаптируют генеративного AI-агента (AutoCodeRover) под задачу автоматического устранения уязвимостей, полученных из OSS-Fuzz
Чтобы улучшить качество патчей, подход обогащает данные динамическими графами вызовов
На наборе из почти 600 исторических уязвимостей CodeRover-S смог сгенерировать правдоподобные исправления в 61%-72% случаев, в зависимости от используемой модели LLM
На 45 уязвимостях, которые были обнаружены, но ещё не исправлены в open-source проектах, агент также выдал исправления для ~73 %, показывая обобщаемость решения
https://yuntongzhang.github.io/assets/pdf/icse26-seip.pdf
Post #1486
570