-
公开(公告)号:CN119475345A
公开(公告)日:2025-02-18
申请号:CN202411523678.8
申请日:2024-10-30
Applicant: 哈尔滨工业大学
Abstract: 本发明公开了一种基于融合特征提示调优的语句级代码漏洞检测方法,首先利用静态分析工具解析源代码,利用程序切片技术生成切片代码段;随后,将语句级别的硬提示和软提示相结合,形成融合特征提示;之后,融合切片特征和语句特征,将这些特征嵌入模型中;最后,利用融合特征提示调优和预训练模型实现语句级别的漏洞检测。该方法根据漏洞语句的特征设计提示模板,能够充分利用预训练知识,学习漏洞代码的结构和属性信息,使模型能够更准确地区分漏洞语句和非漏洞语句,减少误报的可能性。此外,该方法可以充分利用预训练模型对上下文的理解能力,捕捉代码中细微的语法和语义信息。