How Safe Are AI-Generated Patches? A Large-scale Study on Security Risks in LLM and Agentic Automated Program Repair on SWE-bench
AI生成的补丁有多安全?一项针对LLM和代理自动程序修复在SWE-bench上的大规模安全风险研究
机构 * Drexel University(德雷塞尔大学) ; Virginia Commonwealth University(弗吉尼亚共同wealth大学)
专题命中 软件智能体 :program repair(title,abstract);分类 cs.SE、cs.LG
AI总结 本研究评估了LLM和代理框架生成补丁的安全性,发现LLM引入新漏洞,代理工作流在自主权高时也产生漏洞,需考虑上下文因素进行风险评估。