TGViewer
Alaid TechThread Alaid TechThread @offensive_thread · 1.13K subscribers
Post #1486 570
Fixing Security Vulnerabilities with Agentic AI in OSS-Fuzz

Авторы адаптируют генеративного AI-агента (AutoCodeRover) под задачу автоматического устранения уязвимостей, полученных из OSS-Fuzz

Чтобы улучшить качество патчей, подход обогащает данные динамическими графами вызовов

На наборе из почти 600 исторических уязвимостей CodeRover-S смог сгенерировать правдоподобные исправления в 61%-72% случаев, в зависимости от используемой модели LLM

На 45 уязвимостях, которые были обнаружены, но ещё не исправлены в open-source проектах, агент также выдал исправления для ~73 %, показывая обобщаемость решения

https://yuntongzhang.github.io/assets/pdf/icse26-seip.pdf
  • 🔥 4
More from @offensive_thread
  1. Aug 15, 2026Post #1516
  2. Aug 15, 2026Z.ai запустили OpenVuln - публичный сервис, который с помощью AI ищет уязвимости в open-so…
  3. Jun 22, 2026Data-Centric Benchmarking of Exploit Generation in LLMs: Understanding the Impact of Fine-…
  4. Jun 19, 2026Разбор угроз при использовании кодинговых ИИ-агентов (Codex, Cursor, Claude Code) от NCC G…
  5. Jun 15, 2026Появился интересный инструмент для iOS security research vphone-cli. Он позволяет запускат…
  6. Jun 9, 2026N-day становится N-hour. Claude Mythos Preview: — Firefox/SpiderMonkey: PoC для 14 из 18 с…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →