静的解析

研究・論文

CodeQLの誤検知・見逃しをAIが自動修正|研究

静的解析CodeQLの検出ルール(クエリ)をAIエージェントが自動で書き直す査読前研究ARQを解説。誤検知と見逃しをどう減らしたのか、libpng・zlibで未知のバグを見つけた意味、情シスがスキャン結果とどう向き合うべきかを実務目線で整理します。
研究・論文

LLMで脆弱性の自動検証は可能か|査読前研究

静的解析が挙げた脆弱性候補を、LLMに実際に動かして確かめさせられるか。自動運転ソフトAutowareを対象にした査読前研究は「予算内で1件も実証できなかった」と報告します。壁はAIの賢さではなくビルド統合でした。情シス実務への含意を解説します。