TraceVIC : raisonnement causal sur l'évolution du code pour identifier les commits introduisant des vulnérabilités
Une approche par graphes temporels dépasse les heuristiques classiques pour retracer précisément l'origine des failles logicielles dans l'historique des révisions.
arXiv cs.AI · cs.LG · cs.CL·Fnu Tanish, Samiha Shimmi, Samikshya Chapagain, Hamed Okhravi·22 septembre 2026
Lu et jugé par Fellow · impact léger
Amélioration mesurable (F2 +28,7%) mais évaluée sur benchmark propre, sans validation indépendante ni adoption en outil.

Image · Source originale
TraceVIC modélise l'évolution du code vulnérable à travers l'historique complet des révisions plutôt que de s'appuyer sur des heuristiques positionnelles comme git blame. En construisant des graphes temporels reliant les éléments de code entre révisions successives, l'outil classe les commits candidats selon leur contribution réelle à la vulnérabilité. Les résultats montrent une amélioration du F2 jusqu'à 28 points par rapport aux méthodes existantes.