4U-02
CWE別特化型LLMのアンサンブルによるソースコード脆弱性検出手法の提案
○上田 優(奈良県立青翔高),山﨑和真,嶋利一真,土田陸斗,松本健一(奈良先端大)
近年,深刻化するソースコード脆弱性を悪用した攻撃に対し,LLM を用いた自動検出が有望視されている.しかし,多様な CWE を単一モデルで高精度に識別することは依然として難しく,誤検知・見逃しが課題である.本研究は CWE 別特化型 LLM アンサンブルによるソースコード脆弱性検出手法を提案する.提案手法では,まずコード片から潜在的な CWE を推定し,各 CWE に特化して訓練した LLM 群から最適モデルを動的に選択して判定を行う.提案手法により汎用モデルでは検出困難な脆弱性の識別性能を向上させ,実用的かつ信頼性の高い脆弱性解析基盤の構築に貢献する.