Lv.2
华为云软件分析Lab
更多个人资料
156
成长值
2
关注
7
粉丝
+ 关注
私信
个人介绍
Paas技术创新Lab, 软件分析Lab
感兴趣或擅长的领域
暂无数据
个人勋章
TA还没获得勋章~
成长雷达
150
6
0
0
0
个人资料
个人介绍
Paas技术创新Lab, 软件分析Lab
感兴趣或擅长的领域
暂无数据
达成规则
以上满足
项可达成此勋章
博客
关注
粉丝
论坛
全部时间
全部时间
最近三天
最近一周
最近一月
全部
暂无专栏分类
构建高质量重构数据集, 提升坏味道智能检测有效性的必经之路
基于AI技术实现架构坏味道检测与重构建议是当前业界比较流行的做法,但此做法往往存在一个通病,即训练数据集的质量问题,如何构建大规模、高质量的训练数据成为制约算法有效性的关键挑战。针对这项挑战,我们以Feature envy架构坏味道为例,利用一系列启发式规则和一个基于决策树的分类器,实现了一种基于真实数据的高质量重构数据集构造方法,并利用此方法构建的数据集将Feature envy架构坏味道...
机器学习
华为云软件分析Lab
2023-12-01 18:01:46
6551
0
0
2023-12-01 18:01:46
999+
0
0
华为云WebAssembly代码静态符号执行技术实现新突破,相关论文被软件工程顶会ISSTA2023接收并荣获杰出论文奖
WebAssembly(Wasm)最初由W3C 的Mozilla、谷歌、微软、苹果等著名公司合作研发,最初是作为浏览器内应用程序的高性能执行引擎。因为Wasm的高性能、多语言支持、安全性和可移植等特性,Wasm 也正在从Web走向云、边缘和嵌入式,成为软件创新的热点。鉴于Wasm的优越特性,业界专家一致预测Wasm语言在云计算场景中的应用将会越来越广泛。然而针对Wasm,业界目前缺乏成熟、高...
网络
华为云软件分析Lab
2023-11-22 09:11:06
2743
0
1
2023-11-22 09:11:06
999+
0
1
从HumanEval到CoderEval: 你的代码生成模型真的work吗?
本文主要介绍了一个名为CoderEval的代码生成大模型评估基准,并对三个代码生成模型(CodeGen、PanGu-Coder和ChatGPT)在该基准上的表现进行了评估和比较。研究人员从真实的开源项目中的选取了代码生成任务来构建CoderEval,并根据对外部依赖的程度为标准将这些任务分为6个等级、根据生成的目标分为3类生成任务,以更多维地评估不同大模型在不同上下文场景中的生成效果。实验结...
机器学习
华为云软件分析Lab
2023-11-17 14:48:21
5357
0
0
2023-11-17 14:48:21
999+
0
0
华为云软件冗余依赖智能消除技术Slimming取得重大突破,相应文章已被软工顶会ICSE 2024录用
由于构建工具对软件库的自动化配置管理,使得现代软件项目在版本演化的过程中,引入大量的第三方软件库,依赖树结构日益臃肿。然而,实际上很多引入的软件库并未被真正使用。臃肿的依赖在资源受限的设备上将严重影响代码的性能、增加安全攻击面、降低软件构建效率,并对依赖管理增加额外负担。现有技术在去除冗余依赖方面存在如下问题:(a) 冗余依赖的误报。由于静态分析技术的局限性,不能良好地处理Java反射,导致...
网络
华为云软件分析Lab
2023-11-12 20:33:28
6121
0
0
2023-11-12 20:33:28
999+
0
0
CCF COSV Schema 1.0正式发布,华为云主导组织完成
CCF ODC开源供应链安全工作组响应行业多部门共性诉求,组织业界同行共同研讨优化并制定出CCF版开源漏洞信息描述规范COSV Schema 1.0。该数据规范进一步增强了开源漏洞描述的准确性、规范性及全面性,为上层开源漏洞治理平台提供了标准化数据结构,便于开源供应链安全厂商系统间漏洞数据无缝流转,进而可帮助提升整体安全产业运转效率,意义重大。该规范制定过程中,受CCF开源发展委员会供应链安...
华为云软件分析Lab
2023-09-18 10:29:11
2689
0
0
2023-09-18 10:29:11
999+
0
0
PanGu-Coder2:从排序中学习,激发大模型潜力
2022年7月,华为云PaaS技术创新Lab联合华为诺亚方舟语音语义实验室推出了代码大模型PanGu-Coder,随后发布了华为的代码智能生成助手CodeArts Snap。时隔一年之后,PanGu-Coder2终于来了。此次华为云、中国科学院和北京大学的研究者联合带来了更强大的代码大模型PanGu-Coder2,提出了一种高效且通用的方法来激发大规模预训练模型的代码生成能力,该模型在多个评...
单元测试
机器学习
华为云软件分析Lab
2023-09-03 11:25:20
6555
1
1
2023-09-03 11:25:20
999+
1
1
【LLM for SE】顶会ICSE-2023发布LIBRO技术,利用大模型技术进行缺陷重现,自动重现率(33%)实现业界突破
随着大模型(Large Language Model, LLM)技术的发展,LLM在许多软件工程任务上表现出良好的效果,比如代码生成、搜索、对话等任务。近期,许多研究工作结合LLM技术和软件分析技术来解决软件工程领域的问题。软件工程顶级会议ICSE2023文章发布了LIBRO技术,是首个面向通用缺陷的自动重现工作。该技术有效利用大模型技术提升了缺陷重现技术的有效性,实现业界突破。
华为云软件分析Lab
2023-05-22 09:18:48
9634
0
0
2023-05-22 09:18:48
999+
0
0
代码语义搜索算法哪家强?华为云UniXcoder-VESO-v1算法取得突破,问鼎CodeXGLUE榜单第一名
随着语言大模型技术的发展,一系列语言大模型在自然语言处理任务上取得了巨大的成功,为源代码处理任务提供了技术基础,这些模型已经应用于代码摘要和代码语义搜索。华为云PaaS技术创新团队基于UniXcoder模型,在公开测试数据集(CodeXGLUE)上的代码搜索任务评测结果上取得突破,在CodeXGLUE榜单上排名中第一。
华为云软件分析Lab
2023-05-13 15:25:37
6684
1
0
2023-05-13 15:25:37
999+
1
0
BugBuilder: 高质量大规模缺陷库自动构建方法
现有手动或半自动构建的缺陷库构建成本较高,缺陷规模和多样性非常有限。而全自动构建的缺陷库所包含的缺陷的修复补丁质量存疑。本文提出并开发了高质量大规模缺陷库全自动构建方法BugBuilder,自动从版本控制系统中的人为编写的补丁中提取完整且精准的缺陷修复补丁。
华为云软件分析Lab
2023-03-19 23:06:17
8735
0
0
2023-03-19 23:06:17
999+
0
0
SpEL表达式注入漏洞分析、检查与防御
程序中如果使用未经校验的输入构造SpEL语句,就有可能造成SpEL表达式注入漏洞,对下游服务可能产生恶意攻击。本文介绍了SpEL表达式以及常见的SpEL注入攻击,详细地介绍了部分漏洞攻击实例以及常用的漏洞检测与防御手段。
软件安全
静态分析
华为云软件分析Lab
2023-02-19 15:48:22
7305
0
0
2023-02-19 15:48:22
999+
0
0
总条数:15
10
10
20
50
100
1
2
上滑加载中
https://www.baidu.com/s?ie=utf-8&f=3&rsv_bp=0&rsv_idx=1&tn=baidu&wd=sed%20%E6%9B%BF%E6%8D%A2%E5%AD%97%E7%AC%A6%E4%B8%B2&rsv_pq=c7db61a600035dc5&rsv_t=5e19yEsbV9N5fIvdlGRU
+ 关注