SlicedLocator: Code vulnerability locator based on sliced dependence graph

计算机科学 脆弱性(计算) 编码(集合论) 嵌入 图形 脆弱性评估 代表(政治) 人工智能 机器学习 理论计算机科学 计算机安全 程序设计语言 心理学 集合(抽象数据类型) 心理弹性 政治 政治学 法学 心理治疗师
作者
Bolun Wu,Futai Zou,Ping Yi,Yue Wu,Liang Zhang
出处
期刊:Computers & Security [Elsevier]
卷期号:134: 103469-103469 被引量:1
标识
DOI:10.1016/j.cose.2023.103469
摘要

Machine learning-based fine-grained vulnerability detection is an important technique for locating vulnerable statements, which assists engineers in efficiently analyzing and fixing the vulnerabilities. However, due to insufficient code representations, code embeddings, and neural network design, current methods suffer low vulnerability localization performance. In this paper, we propose to address these shortcomings by presenting SlicedLocator, a novel fine-grained code vulnerability detection model that is trained in a dual-grained manner and can predict both program-level and statement-level vulnerabilities. We design the sliced dependence graph, a new code representation that not only preserves rich interprocedural relations but also eliminates vulnerability-irrelevant statements. We create attention-based code embedding networks that are trained with the entire model to extract vulnerability-aware code features. In addition, we present a new LSTM-GNN model as a fusion of semantic modeling and structural modeling. Experiment results on a large-scale C/C++ vulnerability dataset reveal that SlicedLocator outperforms state-of-the-art machine learning-based vulnerability detectors, especially in terms of localization metrics.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
YYL发布了新的文献求助10
2秒前
2秒前
整齐的大开应助mbf采纳,获得10
3秒前
Siqi发布了新的文献求助10
3秒前
所所应助吃不饱和学不会采纳,获得10
3秒前
yhq发布了新的文献求助10
4秒前
4秒前
5秒前
Chrysan发布了新的文献求助10
5秒前
咕咕咕完成签到,获得积分10
5秒前
搜集达人应助旱田蜗牛采纳,获得10
7秒前
咕咕咕发布了新的文献求助10
9秒前
LHY发布了新的文献求助10
10秒前
李爱国应助Chrysan采纳,获得10
12秒前
19秒前
Hale完成签到,获得积分0
20秒前
完美世界应助唠叨的小霜采纳,获得10
21秒前
yy应助单薄书文采纳,获得10
21秒前
Chrysan完成签到,获得积分10
23秒前
26秒前
yhq完成签到,获得积分20
26秒前
领导范儿应助蕊蕊采纳,获得10
32秒前
mhl11应助单薄书文采纳,获得10
36秒前
斯文败类应助打打打黑子采纳,获得10
36秒前
完美世界应助帝释天I采纳,获得10
36秒前
吃不饱和学不会完成签到,获得积分20
37秒前
唐同学完成签到,获得积分20
37秒前
YY发布了新的文献求助10
41秒前
41秒前
42秒前
44秒前
Gakay完成签到,获得积分10
44秒前
CipherSage应助啦啦啦采纳,获得10
45秒前
45秒前
小蘑菇应助zhaomin采纳,获得20
46秒前
恶魔小艾发布了新的文献求助10
46秒前
彭瓜瓜发布了新的文献求助10
49秒前
s990发布了新的文献求助10
50秒前
隐形曼青应助mbf采纳,获得10
50秒前
高分求助中
Licensing Deals in Pharmaceuticals 2019-2024 3000
Effect of reactor temperature on FCC yield 2000
Very-high-order BVD Schemes Using β-variable THINC Method 1000
PraxisRatgeber: Mantiden: Faszinierende Lauerjäger 800
A new species of Coccus (Homoptera: Coccoidea) from Malawi 500
Impiego dell’associazione acetazolamide/pentossifillina nel trattamento dell’ipoacusia improvvisa idiopatica in pazienti affetti da glaucoma cronico 480
Geochemistry, 2nd Edition 地球化学经典教科书第二版,不要epub版本 431
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3290760
求助须知:如何正确求助?哪些是违规求助? 2927313
关于积分的说明 8431826
捐赠科研通 2598709
什么是DOI,文献DOI怎么找? 1418062
科研通“疑难数据库(出版商)”最低求助积分说明 659975
邀请新用户注册赠送积分活动 642594