清晨好,您是今天最早来到科研通的研友!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您科研之路漫漫前行!

SecureCoder: A Framework for Mitigating Vulnerabilities in Automated Code Generation Using Large Language Models

计算机科学 程序设计语言 编码(集合论) 代码生成 软件工程 计算机安全 钥匙(锁) 集合(抽象数据类型)
作者
R. Y. Zhu
标识
DOI:10.54254/2755-2721/2025.20425
摘要

In recent years, the proliferation of code generation models based on large language models such as GitHub Copilot and ChatGPT allows automated source code generation to meet the needs of developers and helps increase coding efficiency. However, a recent study revealed security concerns in generated code, leading the code to be vulnerable to attacks. My research introduces a framework aimed at mitigating the risk of code generation models generating vulnerable code specific to data leakage issues. The ranker is developed to use VUDENC, a deep learning model for vulnerability detection, along with CodeQL and Bandit, two Python code analyzers, to evaluate and rank generated code based on security metrics. By generating multiple code candidates and utilizing the ranker to select the most secure option, it ensures the generation of more secure code. The framework is evaluated on an aggregated SecurityEval and LLMSecEval dataset on relevant scenarios, which shows the framework has newfound advantages compared to the gpt3.5-turbo model. With its proven effectiveness, the framework could be expanding its applicability beyond data leakage issues, adapting to mitigate a comprehensive range of vulnerabilities.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Jane2024完成签到,获得积分10
7秒前
天成浩子完成签到 ,获得积分10
14秒前
WWW完成签到 ,获得积分10
18秒前
香蕉觅云应助啊棕采纳,获得10
44秒前
SciGPT应助科研雪瑞采纳,获得30
45秒前
53秒前
TOUHOUU完成签到 ,获得积分10
58秒前
tuihuo完成签到,获得积分10
1分钟前
快乐碱基对完成签到 ,获得积分10
1分钟前
1分钟前
科研雪瑞发布了新的文献求助30
1分钟前
无悔完成签到 ,获得积分0
1分钟前
spinon完成签到,获得积分10
1分钟前
1分钟前
领导范儿应助科研雪瑞采纳,获得30
2分钟前
2分钟前
3分钟前
激动的元瑶完成签到 ,获得积分10
3分钟前
眼睛大迎海完成签到,获得积分10
3分钟前
nav完成签到 ,获得积分10
4分钟前
平淡尔琴完成签到,获得积分10
4分钟前
自由的云朵完成签到 ,获得积分10
4分钟前
633完成签到 ,获得积分10
4分钟前
汉堡包应助科研通管家采纳,获得30
4分钟前
zoes完成签到 ,获得积分10
4分钟前
KKK的科研完成签到 ,获得积分10
4分钟前
Jasper应助zoes采纳,获得10
5分钟前
成就小蜜蜂完成签到 ,获得积分10
5分钟前
iShine完成签到 ,获得积分10
5分钟前
5分钟前
科研雪瑞发布了新的文献求助30
5分钟前
che完成签到 ,获得积分10
5分钟前
爆米花应助科研通管家采纳,获得10
6分钟前
贪玩的秋柔应助cadcae采纳,获得200
6分钟前
Dawn发布了新的文献求助10
7分钟前
隐形曼青应助科研雪瑞采纳,获得10
7分钟前
研友_nEWRJ8完成签到,获得积分10
8分钟前
科研通AI2S应助科研通管家采纳,获得10
8分钟前
9分钟前
9分钟前
高分求助中
Overcoming Stigma and Bias in Obesity Management 800
Malcolm Fraser : a biography 700
Signals, Systems, and Signal Processing 610
Bounds for Statistical Estimation in Semiparametric Models 500
Climate change and sports: Statistics report on climate change and sports 500
Forced degradation and stability indicating LC method for Letrozole: A stress testing guide 500
Ideology and Meaning-Making under the Putin Regime 450
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6473346
求助须知:如何正确求助?哪些是违规求助? 8276622
关于积分的说明 17646840
捐赠科研通 5553216
什么是DOI,文献DOI怎么找? 2909761
邀请新用户注册赠送积分活动 1886525
关于科研通互助平台的介绍 1738483