arrow
返回

A responsible AI-driven framework for robust and transparent software vulnerability detection

delete2026-04-01
delete0
delete
OA
AI
B
Basheer, Nihala
I
Islam, Shareeful
K
Kumar, Prabhat *
D
Danish Javeed
I
Islam, Najmul
DOI:10.1016/j.infsof.2026.108126delete
delete原文链接
delete分享
delete收藏
查看原文
摘要

摘要

En 中文
背景:软件漏洞检测(SVD)日益受到现代软件系统规模和复杂性的挑战。尽管深度学习和基于LLM的方法表现出强大的检测性能,但其在安全关键环境中的应用受限于可解释性不足、对抗鲁棒性差以及缺乏系统性的负责任AI集成。目标:本文旨在设计和评估一个由负责任AI驱动的SVD框架,该框架在不牺牲检测有效性的前提下实现公平性、可解释性、安全性、可靠性和透明度。方法:我们提出一个与模型无关的漏洞检测框架,该框架整合了公平性感知的数据预处理、多模型评估和结构化验证机制。通过结合全局和局部SHAP、LIME以及基于注意力的归因,实现了多视角的可解释性。通过注意力引导的标记遮挡检验了解释的一致性,而安全性则通过在正确分类的测试样本上实施多种白盒对抗攻击进行评估。该框架在三个公开数据集(CWE-119、CWE-399和DiverseVul)上使用深度学习和预训练LLMs进行验证。结果:实验结果表明,该框架在多个数据集上保持了有竞争力的检测性能,同时提供了结构化解释和对抗性评估证据。可解释性分析揭示了与领域知识一致的特定数据集漏洞线索,扰动研究显示在受控标记掩码下置信度变化一致。对抗实验进一步表明在攻击条件下性能趋势稳定。结论:研究发现表明,负责任AI原则可以在深度学习和基于LLM的SVD流水线中系统性地实施。通过整合公平性、可解释性、安全性评估、可靠性评估和透明度机制,所提出的框架支持值得信赖且安全意识强的AI驱动漏洞检测系统的部署。
Keyword:
Responsible AI
Software vulnerability detection
Security
Deep learning
Large Language Model (LLMs)
AI总结

AI总结

对已上传原文的论文进行重点信息的提取,主要内容包括:简要概述、研究摘要、背景介绍、关键亮点、图文解析、展望与总结。

期刊

Information and Software Technology 封面图
Information and Software Technology
IF:
4.3
论文数:
3.8K
被引数:
7.7K

机构

A
Anglia Ruskin University
学者数:
2.6K
论文数: 2.5K
被引数: 3.3K
D
Dalian Maritime University
学者数:
1.2W
论文数: 7.9K
被引数: 6.3K
L
Lappeenranta-Lahti University of Technology LUT
学者数:
3.4K
论文数: 4.1K
被引数: 5
学者 查看更多机构
引用论文

引用论文

Learning and Fusing Multi-View Code Representations for Function Vulnerability Detection
err2023-06-01
err0
errOAAI
errZhenzhou Tian; Binhui Tian; Jiajun Lv; Lingwei Chen
err分享
err收藏
Mitigating bias in AI at the point of care
err2023-07-14
err0
errOAAI
errMatthew DeCamp; Charlotta Lindvall
err分享
err收藏
学者 查看更多内容