Generating API Parameter Security Rules with LLM for API Misuse Detection
Fuente:
arXiv
Salvato in:
| Autori principali: | Liu, Jinghua, Yang, Yi, Chen, Kai, Lin, Miaoqian |
|---|---|
| Natura: | Preprint |
| Pubblicazione: |
2024
|
| Soggetti: | |
| Accesso online: | |
| Tags: |
Aggiungi Tag
Nessun Tag, puoi essere il primo ad aggiungerne!!
|
Documenti analoghi
The Midas Touch: Triggering the Capability of LLMs for RM-API Misuse Detection
di: Yang, Yi, et al.
Pubblicazione: (2024)
di: Yang, Yi, et al.
Pubblicazione: (2024)
Mutation-based Evaluation of Cryptographic API Misuse Detectors
di: Ami, Amit Seal, et al.
Pubblicazione: (2021)
di: Ami, Amit Seal, et al.
Pubblicazione: (2021)
R+R: Reassessing Java Security API Misuse in Current LLMs: A Replication on JCA and JSSE APIs with External Security Knowledge
di: Lu, Tianhe, et al.
Pubblicazione: (2026)
di: Lu, Tianhe, et al.
Pubblicazione: (2026)
From Struggle to Simplicity with a Usable and Secure API for Encryption in Java
di: Firouzi, Ehsan, et al.
Pubblicazione: (2024)
di: Firouzi, Ehsan, et al.
Pubblicazione: (2024)
Evaluating Cryptographic API Misuse Detectors for Go
di: Andersson, Vivi, et al.
Pubblicazione: (2026)
di: Andersson, Vivi, et al.
Pubblicazione: (2026)
GraphQLer: Enhancing GraphQL Security with Context-Aware API Testing
di: Tsai, Omar, et al.
Pubblicazione: (2025)
di: Tsai, Omar, et al.
Pubblicazione: (2025)
What's in a Package? Getting Visibility Into Dependencies Using Security-Sensitive API Calls
di: Rahman, Imranur, et al.
Pubblicazione: (2024)
di: Rahman, Imranur, et al.
Pubblicazione: (2024)
Detecting Misuse of Security APIs: A Systematic Review
di: Mousavi, Zahra, et al.
Pubblicazione: (2023)
di: Mousavi, Zahra, et al.
Pubblicazione: (2023)
Does the Vulnerability Threaten Our Projects? Automated Vulnerable API Detection for Third-Party Libraries
di: Zhang, Fangyuan, et al.
Pubblicazione: (2024)
di: Zhang, Fangyuan, et al.
Pubblicazione: (2024)
When Specifications Meet Reality: Uncovering API Inconsistencies in Ethereum Infrastructure
di: Ma, Jie, et al.
Pubblicazione: (2026)
di: Ma, Jie, et al.
Pubblicazione: (2026)
BacAlarm: Mining and Simulating Composite API Traffic to Prevent Broken Access Control Violations
di: Yang, Yanjing, et al.
Pubblicazione: (2025)
di: Yang, Yanjing, et al.
Pubblicazione: (2025)
Enhancing REST API Fuzzing with Access Policy Violation Checks and Injection Attacks
di: Sahin, Omur, et al.
Pubblicazione: (2026)
di: Sahin, Omur, et al.
Pubblicazione: (2026)
Designing Robust API Monitoring Solutions
di: D'Elia, Daniele Cono, et al.
Pubblicazione: (2020)
di: D'Elia, Daniele Cono, et al.
Pubblicazione: (2020)
MINES: Explainable Anomaly Detection through Web API Invariant Inference
di: Zhang, Wenjie, et al.
Pubblicazione: (2025)
di: Zhang, Wenjie, et al.
Pubblicazione: (2025)
LibScan: Smart Contract Library Misuse Detection with Iterative Feedback and Static Verification
di: Wang, Yishun, et al.
Pubblicazione: (2026)
di: Wang, Yishun, et al.
Pubblicazione: (2026)
An Empirical Security Evaluation of LLM-Generated Cryptographic Rust Code
di: Elsayed, Mohamed, et al.
Pubblicazione: (2026)
di: Elsayed, Mohamed, et al.
Pubblicazione: (2026)
We Urgently Need Privilege Management in MCP: A Measurement of API Usage in MCP Ecosystems
di: Li, Zhihao, et al.
Pubblicazione: (2025)
di: Li, Zhihao, et al.
Pubblicazione: (2025)
Heimdallr: Characterizing and Detecting LLM-Induced Security Risks in GitHub CI Workflows
di: Ruan, Bonan, et al.
Pubblicazione: (2026)
di: Ruan, Bonan, et al.
Pubblicazione: (2026)
How Secure is Secure Code Generation? Adversarial Prompts Put LLM Defenses to the Test
di: Tessa, Melissa, et al.
Pubblicazione: (2026)
di: Tessa, Melissa, et al.
Pubblicazione: (2026)
SCAFFOLD-CEGIS: Preventing Latent Security Degradation in LLM-Driven Iterative Code Refinement
di: Chen, Yi, et al.
Pubblicazione: (2026)
di: Chen, Yi, et al.
Pubblicazione: (2026)
CKGFuzzer: LLM-Based Fuzz Driver Generation Enhanced By Code Knowledge Graph
di: Xu, Hanxiang, et al.
Pubblicazione: (2024)
di: Xu, Hanxiang, et al.
Pubblicazione: (2024)
Give LLMs a Security Course: Securing Retrieval-Augmented Code Generation via Knowledge Injection
di: Lin, Bo, et al.
Pubblicazione: (2025)
di: Lin, Bo, et al.
Pubblicazione: (2025)
From LLMs to Agents: A Comparative Evaluation of LLMs and LLM-based Agents in Security Patch Detection
di: Han, Junxiao, et al.
Pubblicazione: (2025)
di: Han, Junxiao, et al.
Pubblicazione: (2025)
Exploring the Security Threats of Knowledge Base Poisoning in Retrieval-Augmented Code Generation
di: Lin, Bo, et al.
Pubblicazione: (2025)
di: Lin, Bo, et al.
Pubblicazione: (2025)
LLM Security Guard for Code
di: Kavian, Arya, et al.
Pubblicazione: (2024)
di: Kavian, Arya, et al.
Pubblicazione: (2024)
Behavioral Consistency and Transparency Analysis on Large Language Model API Gateways
di: Lin, Guanjie, et al.
Pubblicazione: (2026)
di: Lin, Guanjie, et al.
Pubblicazione: (2026)
Probing Privacy Leaks in LLM-based Code Generation via Test Generation
di: Ge, Yifei, et al.
Pubblicazione: (2026)
di: Ge, Yifei, et al.
Pubblicazione: (2026)
Evolution of Log-Based Detection Rules in Public Repositories
di: Long, Minjun, et al.
Pubblicazione: (2026)
di: Long, Minjun, et al.
Pubblicazione: (2026)
A Large Scale Study of AI-based Binary Function Similarity Detection Techniques for Security Researchers and Practitioners
di: Shi, Jingyi, et al.
Pubblicazione: (2025)
di: Shi, Jingyi, et al.
Pubblicazione: (2025)
ELFuzz: Efficient Input Generation via LLM-driven Synthesis Over Fuzzer Space
di: Chen, Chuyang, et al.
Pubblicazione: (2025)
di: Chen, Chuyang, et al.
Pubblicazione: (2025)
Exploring the Security Threats of Retriever Backdoors in Retrieval-Augmented Code Generation
di: Li, Tian, et al.
Pubblicazione: (2025)
di: Li, Tian, et al.
Pubblicazione: (2025)
Improving Smart Contract Security with Contrastive Learning-based Vulnerability Detection
di: Chen, Yizhou, et al.
Pubblicazione: (2024)
di: Chen, Yizhou, et al.
Pubblicazione: (2024)
Secure Coding with AI -- From Detection to Repair
di: Belozerov, Vladislav, et al.
Pubblicazione: (2025)
di: Belozerov, Vladislav, et al.
Pubblicazione: (2025)
Bridging Expert Reasoning and LLM Detection: A Knowledge-Driven Framework for Malicious Packages
di: Guo, Wenbo, et al.
Pubblicazione: (2026)
di: Guo, Wenbo, et al.
Pubblicazione: (2026)
LLM-Powered Detection of Price Manipulation in DeFi
di: Liu, Lu, et al.
Pubblicazione: (2025)
di: Liu, Lu, et al.
Pubblicazione: (2025)
Security of Language Models for Code: A Systematic Literature Review
di: Chen, Yuchen, et al.
Pubblicazione: (2024)
di: Chen, Yuchen, et al.
Pubblicazione: (2024)
How to Compare the Security of Code Written by Humans to LLM-generated Code
di: Balebako, Rebecca, et al.
Pubblicazione: (2026)
di: Balebako, Rebecca, et al.
Pubblicazione: (2026)
RealSec-bench: A Benchmark for Evaluating Secure Code Generation in Real-World Repositories
di: Wang, Yanlin, et al.
Pubblicazione: (2026)
di: Wang, Yanlin, et al.
Pubblicazione: (2026)
When AI Takes the Wheel: Security Analysis of Framework-Constrained Program Generation
di: Liu, Yue, et al.
Pubblicazione: (2025)
di: Liu, Yue, et al.
Pubblicazione: (2025)
How Code Representation Shapes False-Positive Dynamics in Cross-Language LLM Vulnerability Detection
di: Chen, Maofei, et al.
Pubblicazione: (2026)
di: Chen, Maofei, et al.
Pubblicazione: (2026)
Documenti analoghi
-
The Midas Touch: Triggering the Capability of LLMs for RM-API Misuse Detection
di: Yang, Yi, et al.
Pubblicazione: (2024) -
Mutation-based Evaluation of Cryptographic API Misuse Detectors
di: Ami, Amit Seal, et al.
Pubblicazione: (2021) -
R+R: Reassessing Java Security API Misuse in Current LLMs: A Replication on JCA and JSSE APIs with External Security Knowledge
di: Lu, Tianhe, et al.
Pubblicazione: (2026) -
From Struggle to Simplicity with a Usable and Secure API for Encryption in Java
di: Firouzi, Ehsan, et al.
Pubblicazione: (2024) -
Evaluating Cryptographic API Misuse Detectors for Go
di: Andersson, Vivi, et al.
Pubblicazione: (2026)