Security in the Age of AI Teammates: An Empirical Study of Agentic Pull Requests on GitHub
Fuente:
arXiv
Salvato in:
| Autori principali: | Siddiq, Mohammed Latif, Zhao, Xinye, Lopes, Vinicius Carvalho, Casey, Beatrice, Santos, Joanna C. S. |
|---|---|
| Natura: | Preprint |
| Pubblicazione: |
2026
|
| Soggetti: | |
| Accesso online: | |
| Tags: |
Aggiungi Tag
Nessun Tag, puoi essere il primo ad aggiungerne!!
|
Documenti analoghi
Bugdar: AI-Augmented Secure Code Review for GitHub Pull Requests
di: Naulty, John, et al.
Pubblicazione: (2025)
di: Naulty, John, et al.
Pubblicazione: (2025)
An Empirical Study on Remote Code Execution in Machine Learning Model Hosting Ecosystems
di: Siddiq, Mohammed Latif, et al.
Pubblicazione: (2026)
di: Siddiq, Mohammed Latif, et al.
Pubblicazione: (2026)
Characterizing and Modeling the GitHub Security Advisories Review Pipeline
di: Segal, Claudio, et al.
Pubblicazione: (2026)
di: Segal, Claudio, et al.
Pubblicazione: (2026)
Security Weaknesses of Copilot-Generated Code in GitHub Projects: An Empirical Study
di: Fu, Yujia, et al.
Pubblicazione: (2023)
di: Fu, Yujia, et al.
Pubblicazione: (2023)
Unpacking Security Scanners for GitHub Actions Workflows
di: Fares, Madjda, et al.
Pubblicazione: (2026)
di: Fares, Madjda, et al.
Pubblicazione: (2026)
Exploring User Privacy Awareness on GitHub: An Empirical Study
di: Alfieri, Costanza, et al.
Pubblicazione: (2024)
di: Alfieri, Costanza, et al.
Pubblicazione: (2024)
LLM-Enabled Open-Source Systems in the Wild: An Empirical Study of Vulnerabilities in GitHub Security Advisories
di: Shifat, Fariha Tanjim, et al.
Pubblicazione: (2026)
di: Shifat, Fariha Tanjim, et al.
Pubblicazione: (2026)
Can Highlighting Help GitHub Maintainers Track Security Fixes?
di: Liu, Xueqing, et al.
Pubblicazione: (2024)
di: Liu, Xueqing, et al.
Pubblicazione: (2024)
On the effectiveness of Large Language Models for GitHub Workflows
di: Zhang, Xinyu, et al.
Pubblicazione: (2024)
di: Zhang, Xinyu, et al.
Pubblicazione: (2024)
Heimdallr: Characterizing and Detecting LLM-Induced Security Risks in GitHub CI Workflows
di: Ruan, Bonan, et al.
Pubblicazione: (2026)
di: Ruan, Bonan, et al.
Pubblicazione: (2026)
Is GitHub's Copilot as Bad as Humans at Introducing Vulnerabilities in Code?
di: Asare, Owura, et al.
Pubblicazione: (2022)
di: Asare, Owura, et al.
Pubblicazione: (2022)
On the Use of Agentic Coding: An Empirical Study of Pull Requests on GitHub
di: Watanabe, Miku, et al.
Pubblicazione: (2025)
di: Watanabe, Miku, et al.
Pubblicazione: (2025)
Unveiling A Hidden Risk: Exposing Educational but Malicious Repositories in GitHub
di: Masud, Md Rayhanul, et al.
Pubblicazione: (2024)
di: Masud, Md Rayhanul, et al.
Pubblicazione: (2024)
Security Concerns in Generative AI Coding Assistants: Insights from Online Discussions on GitHub Copilot
di: Ferreyra, Nicolás E. Díaz, et al.
Pubblicazione: (2026)
di: Ferreyra, Nicolás E. Díaz, et al.
Pubblicazione: (2026)
On the Prevalence and Usage of Commit Signing on GitHub: A Longitudinal and Cross-Domain Study
di: Sharma, Anupam, et al.
Pubblicazione: (2025)
di: Sharma, Anupam, et al.
Pubblicazione: (2025)
IssueGuard: Real-Time Secret Leak Prevention Tool for GitHub Issue Reports
di: Rahman, Md Nafiu, et al.
Pubblicazione: (2026)
di: Rahman, Md Nafiu, et al.
Pubblicazione: (2026)
Assessing the Software Security Comprehension of Large Language Models
di: Siddiq, Mohammed Latif, et al.
Pubblicazione: (2025)
di: Siddiq, Mohammed Latif, et al.
Pubblicazione: (2025)
Six Million (Suspected) Fake Stars in GitHub: A Growing Spiral of Popularity Contests, Spams, and Malware
di: He, Hao, et al.
Pubblicazione: (2024)
di: He, Hao, et al.
Pubblicazione: (2024)
GitHub Actions: The Impact on the Pull Request Process
di: Wessel, Mairieli, et al.
Pubblicazione: (2022)
di: Wessel, Mairieli, et al.
Pubblicazione: (2022)
A Large-Scale Exploit Instrumentation Study of AI/ML Supply Chain Attacks in Hugging Face Models
di: Casey, Beatrice, et al.
Pubblicazione: (2024)
di: Casey, Beatrice, et al.
Pubblicazione: (2024)
Demystifying and Detecting Agentic Workflow Injection Vulnerabilities in GitHub Actions
di: Wang, Shenao, et al.
Pubblicazione: (2026)
di: Wang, Shenao, et al.
Pubblicazione: (2026)
Where Do AI Coding Agents Fail? An Empirical Study of Failed Agentic Pull Requests in GitHub
di: Ehsani, Ramtin, et al.
Pubblicazione: (2026)
di: Ehsani, Ramtin, et al.
Pubblicazione: (2026)
Automating the Detection of Code Vulnerabilities by Analyzing GitHub Issues
di: Cipollone, Daniele, et al.
Pubblicazione: (2025)
di: Cipollone, Daniele, et al.
Pubblicazione: (2025)
On the Footprints of Reviewer Bots Feedback on Agentic Pull Requests in OSS GitHub Repositories
di: Fatima, Syeda Kaneez, et al.
Pubblicazione: (2026)
di: Fatima, Syeda Kaneez, et al.
Pubblicazione: (2026)
Security Vulnerabilities in AI-Generated Code: A Large-Scale Analysis of Public GitHub Repositories
di: Schreiber, Maximilian, et al.
Pubblicazione: (2025)
di: Schreiber, Maximilian, et al.
Pubblicazione: (2025)
An Empirical Study on Developers Shared Conversations with ChatGPT in GitHub Pull Requests and Issues
di: Hao, Huizi, et al.
Pubblicazione: (2024)
di: Hao, Huizi, et al.
Pubblicazione: (2024)
Granite: Granular Runtime Enforcement for GitHub Actions Permissions
di: Moazen, Mojtaba, et al.
Pubblicazione: (2025)
di: Moazen, Mojtaba, et al.
Pubblicazione: (2025)
LLM-Redactor: An Empirical Evaluation of Eight Techniques for Privacy-Preserving LLM Requests
di: Agyemang, Justice Owusu, et al.
Pubblicazione: (2026)
di: Agyemang, Justice Owusu, et al.
Pubblicazione: (2026)
Enhancing Security of AI-Based Code Synthesis with GitHub Copilot via Cheap and Efficient Prompt-Engineering
di: Res, Jakub, et al.
Pubblicazione: (2024)
di: Res, Jakub, et al.
Pubblicazione: (2024)
What Developers Ask to ChatGPT in GitHub Pull Requests? an Exploratory Study
di: Silva, Julyanara R., et al.
Pubblicazione: (2025)
di: Silva, Julyanara R., et al.
Pubblicazione: (2025)
An Empirical Study on the Security Vulnerabilities of GPTs
di: Wu, Tong, et al.
Pubblicazione: (2025)
di: Wu, Tong, et al.
Pubblicazione: (2025)
Security Incentivization: An Empirical Study of how Micropayments Impact Code Security
di: Rass, Stefan, et al.
Pubblicazione: (2026)
di: Rass, Stefan, et al.
Pubblicazione: (2026)
FRANC: A Lightweight Framework for High-Quality Code Generation
di: Siddiq, Mohammed Latif, et al.
Pubblicazione: (2023)
di: Siddiq, Mohammed Latif, et al.
Pubblicazione: (2023)
AgenticCyOps: Securing Multi-Agentic AI Integration in Enterprise Cyber Operations
di: Mitra, Shaswata, et al.
Pubblicazione: (2026)
di: Mitra, Shaswata, et al.
Pubblicazione: (2026)
Eradicating the Unseen: Detecting, Exploiting, and Remediating a Path Traversal Vulnerability across GitHub
di: Akhoundali, Jafar, et al.
Pubblicazione: (2025)
di: Akhoundali, Jafar, et al.
Pubblicazione: (2025)
An Empirical Analysis of EOS Blockchain: Architecture, Contract, and Security
di: Liu, Haiyang, et al.
Pubblicazione: (2025)
di: Liu, Haiyang, et al.
Pubblicazione: (2025)
Exploring Security Practices in Infrastructure as Code: An Empirical Study
di: Verdet, Alexandre, et al.
Pubblicazione: (2023)
di: Verdet, Alexandre, et al.
Pubblicazione: (2023)
An Empirical Security Evaluation of LLM-Generated Cryptographic Rust Code
di: Elsayed, Mohamed, et al.
Pubblicazione: (2026)
di: Elsayed, Mohamed, et al.
Pubblicazione: (2026)
Evaluating Tool Cloning in Agentic-AI Ecosystems
di: Kim, Taein, et al.
Pubblicazione: (2026)
di: Kim, Taein, et al.
Pubblicazione: (2026)
Unveiling Security Weaknesses in Autonomous Driving Systems: An In-Depth Empirical Study
di: Cheng, Wenyuan, et al.
Pubblicazione: (2025)
di: Cheng, Wenyuan, et al.
Pubblicazione: (2025)
Documenti analoghi
-
Bugdar: AI-Augmented Secure Code Review for GitHub Pull Requests
di: Naulty, John, et al.
Pubblicazione: (2025) -
An Empirical Study on Remote Code Execution in Machine Learning Model Hosting Ecosystems
di: Siddiq, Mohammed Latif, et al.
Pubblicazione: (2026) -
Characterizing and Modeling the GitHub Security Advisories Review Pipeline
di: Segal, Claudio, et al.
Pubblicazione: (2026) -
Security Weaknesses of Copilot-Generated Code in GitHub Projects: An Empirical Study
di: Fu, Yujia, et al.
Pubblicazione: (2023) -
Unpacking Security Scanners for GitHub Actions Workflows
di: Fares, Madjda, et al.
Pubblicazione: (2026)