BUGSTONE-E2E : transformer l'historique des correctifs CVE en détecteurs de vulnérabilités exécutables
Un framework qui convertit les commits de correction de failles connues en règles automatisées, avec pipeline de triage et validation par LLM.
arXiv cs.AI · cs.LG · cs.CL·Qiushi Wu, Kevin Eykholt, Youngja Park, Xiaokui Shu·4 septembre 2026
Lu et jugé par Fellow · impact notable
Papier de recherche avec méthode évaluée sur 19 325 CVE produisant 644 findings concrets, mais résultats non répliqués indépendamment.

Image · Source originale
BUGSTONE-E2E extrait des règles de détection réutilisables à partir de commits de correction vérifiés, classées par CWE et langage. Un pipeline en entonnoir combine analyse légère via Tree-sitter, heuristiques de filtrage puis agents LLM pour inspecter les candidats restants. Le système génère ensuite des patchs validés par tests différentiels, testé sur 19 325 cas.