内容简介:
大模型作为一个新型技术,在软件缺陷分析或开源漏洞风险治理等场景已展现出了良好潜力,学术界与工业界已加强相关技术方向投入。本次报告将首先介绍基于大模型的代码质量保障技术的基本原理及目前业界相关技术探索与应用现状。
之后会围绕华为云内部代码质量保障方向上所布局的基于大模型的相关技术(含代码检测与修复、开源漏洞智能精华、高危隐匿漏洞补丁识别、零日开源漏洞智能发现等)进行详细介绍并展示相关实验效果。
随后围绕大模型系统或服务所引入的新型软件质量隐患进行梳理并分享华为云相关初步实践与思考。
最后我们将围绕该领域所面临的技术挑战和未来发展趋势进行总结与展望。
演讲提纲:
1、LLM时代下软件质量变化趋势
2、软件质量保障业务诉求
3、华为云技术探索与实践
4、基于LLM的智能化代码检测与修复技术
5、针对自研代码的智能缺陷检测与修复技术
6、面向开源成分的风险(含漏洞、恶意成分、高危license等)智能感知与响应技术
7、面向LLM系统的漏洞检测与修复技术探索
8、总结与展望
华为云软件分析团队Leader、软件分析Lab负责人,CCF软工专委常委、开源发展委员会供应链安全工作组秘书。2014年初获得北京大学计算系博士学位,之后入职IBM中国研究院担任研究员职位。16年5月加入华为工作至今,带领团队先后围绕代码智能生成、代码缺陷/漏洞检测与修复、开源成分分析与治理、代码智能同步/重构/移植等方向成功孵化多项智能化开发服务并规模化落地。至今已发表技术专利50+及学术论文35+(含ICSE/FSE/ASE/OOPSLA等),曾获FSE/ISSTA最佳论文奖,先后担任一系列软工Top国际会议PC Member/Chair等角色(含ICSE/OOPSLA/ISSRE等)。