LLM2D
基于注意力图拓扑分析的漏洞检测
Vulnerability Detection via Topological Analysis of Attention Maps
作者: Pavel Snopov, Andrey Nikolaevich Golubinskiy
发布日期: 10/7/2024
arXiv ID: oai:arXiv.org:2410.03470v1

摘要

近年来,深度学习(DL)在漏洞检测领域取得了显著进展,其方法展现出极大的潜力,在有效性方面往往超越传统的静态代码分析工具。 本研究探索了一种利用 BERT 模型注意力矩阵上的拓扑数据分析(TDA)工具进行漏洞检测的新方法。我们的研究结果表明,当在从这些注意力矩阵中提取的拓扑特征上训练传统机器学习(ML)技术时,其性能可以与 CodeBERTa 等预训练语言模型(LLMs)相媲美。这表明 TDA 工具(包括持久同源性)能够有效地捕获识别漏洞的关键语义信息。