A Comprehensive Evaluation of Code Language Models for Security Patch Detection
以代码为中心的漏洞修复提交检测:一个统一的基准和实证研究
机构 * University of Lübeck(吕贝克大学) ; University of Lübeck Institute for IT Security(吕贝克大学信息安全部)
专题命中 程序修复 :repository(abstract);分类 cs.SE、cs.LG
AI总结 本文通过统一框架评估了基于代码语言模型的漏洞修复提交检测,发现仅依赖代码变更无法让模型获得可转移的安全相关代码理解,且在去除提交信息后,增加内过程语义上下文也无法使模型关注代码变更,性能受数据分布和时间分割影响显著。
Comments Accepted at ASE26