ChatGPT在密码学滥用检测中的潜力:与静态分析工具的比较分析
原文中文,约300字,阅读约需1分钟。发表于: 。本研究解决了主流开发者在密码学API正确应用方面的困难,导致普遍的API滥用现象。我们采用ChatGPT进行密码学滥用检测,并与最先进的静态分析工具进行比较,发现经过提示工程优化的ChatGPT在识别密码学API滥用方面表现出色,甚至超过了领先的静态检测工具。这一发现具有显著的实际应用潜力。
这篇论文评估了ChatGPT在Java安全API使用中生成代码的可信性。通过检测代码中的安全API误用,发现了70%的代码实例存在误用,共有20种不同的误用类型。这表明在开发人员可以依赖ChatGPT安全实现安全API代码之前还有很长的路要走。