计算机科学
脆弱性(计算)
钥匙(锁)
转化式学习
脆弱性评估
数据科学
软件
可扩展性
风险分析(工程)
工作(物理)
计算机安全
鉴定(生物学)
软件工程
漏洞管理
风险评估
编码(集合论)
面子(社会学概念)
软件安全保证
软件开发
威胁模型
作者
Ze Sheng,Z.G. Chen,Shuning Gu,Heqing Huang,Guofei Gu,Jeff Huang
摘要
Large Language Models (LLMs) are emerging as transformative tools for software vulnerability detection. Traditional methods, including static and dynamic analysis, face limitations in efficiency, false-positive rates, and scalability with modern software complexity. Through code structure analysis, pattern identification, and repair suggestion generation, LLMs demonstrate a novel approach to vulnerability mitigation. This survey examines LLMs in vulnerability detection, analyzing problem formulation, model selection, application methodologies, datasets, and evaluation metrics. We investigate current research challenges, emphasizing cross-language detection, multimodal integration, and repository-level analysis. Based on our findings, we propose solutions addressing dataset scalability, model interpretability, and low-resource scenarios. Our contributions include: (1) a systematic analysis of LLM applications in vulnerability detection; (2) a unified framework examining patterns and variations across studies; and (3) identification of key challenges and research directions. This work advances the understanding of LLM-based vulnerability detection. The latest findings are maintained at https://github.com/OwenSanzas/LLM-For-Vulnerability-Detection
科研通智能强力驱动
Strongly Powered by AbleSci AI