في عالم البرمجيات، يبقى الكشف عن الثغرات الأمنية تحديًا كبيرًا. وقد تم تطوير معيار جديد يُدعى VICBench يقدم حلاً مبتكرًا لمساعدة المبرمجين في تخطي هذه العقبات. يعتمد VICBench على مجموعة من 100 محاولة معتمدة تُعرف باسم الـ "Vulnerability-Inducing Commits" (VICs)، والتي تقدم معلومات حيوية حول الثغرات التي تم إدخالها في الأكواد.
يعطي معيار VICBench الأولوية للغات البرمجة الشهيرة مثل بايثون (Python) وجافا (Java) والسي++ (C++)، مع تغطيته لـ 48 نوعًا من عائلات الثغرات الشائعة (CWE). يتميز هذا المعيار بكفاءة عالية في تقييم أدوات الكشف عن الثغرات، حيث تطلب تقييم جميع الثغرات مجهودًا بشريًا مكثفًا. بالتالي، يوفر VICBench منصة قوية لتقييم أساليب الكشف عن الثغرات بموضوعية ودقة.
منطقة جذب أخرى لمعيار VICBench هي حجم الشيفرة البرمجية المُعالجة؛ حيث يتجاوز كل إصلاح حقيقي متوسط 38.6 سطر، بينما تتضمن محاولات الفحص 252.5 سطر، ما يجعلها أكبر بكثير من المعايير السابقة.
أثبتت دراسة مقارنة أن الخوارزميات الحديثة مثل V-SZZ وLLM4SZZ تحقق نسبة F1 تتراوح بين 33.3٪ إلى 40.1٪ فقط، مما يؤكد على أهمية استخدام معيار VICBench لتحسين الأدوات المتاحة وزيادة كفاءة عمليات الاكتشاف.
بهذه الطريقة، تعزز VICBench من قدرة الباحثين والمطورين على تحديد الثغرات بشكل أفضل وأسهل، مما يساهم بشكل فعال في تعزيز الأمن السيبراني.
VICBench: معيار ثوري متعدد اللغات لاكتشاف ثغرات الشيفرة البرمجية!
تم الإعلان عن معيار جديد يُدعى VICBench لاكتشاف ثغرات الشيفرة، ويعتمد على مجموعة من 100 محاولة تم التحقق منها عبر 88 مشروعًا. يهدف هذا المعيار إلى تحسين فعالية أدوات الكشف عن الثغرات في الشيفرة البرمجية.
المصدر الأصلي:أركايف للذكاء
زيارة المصدر الأصلي ←جاري تحميل التفاعلات...
