Page 200 - 《软件学报》2026年第7期
P. 200
赵祖威 等: 软件供应链安全中 LLM 生成代码逻辑性缺陷检测 2885
[39] Ji SL, Wang QY, Chen AY, Zhao BB, Ye T, Zhang XH, Wu JZ, Li Y, Yin JW, Wu YJ. Survey on open-source software supply chain
security. Ruan Jian Xue Bao/Journal of Software, 2023, 34(3): 1330–1364 (in Chinese with English abstract). http://www.jos.org.cn/1000-
9825/6717.htm [doi: 10.13328/j.cnki.jos.006717]
[40] Luo CH, Meng W, Wang S. Strengthening supply chain security with fine-grained safe patch identification. In: Proc. of the 46th
IEEE/ACM Int’l Conf. on Software Engineering. Lisbon: ACM, 2024. 89. [doi: 10.1145/3597503.3639104]
[41] Sun Z, Quan ZH, Yu SR, Zhang L, Mao DM. A knowledge-driven framework for software supply chain security analysis. In: Proc. of the
8th Int’l Conf. on Control Engineering and Artificial Intelligence. Shanghai: ACM, 2024. 267–272. [doi: 10.1145/3640824.3640866]
[42] Amankwah R, Chen JF, Amponsah AA, Kudjo PK, Ocran V, Anang CO. Fast bug detection algorithm for identifying potential
vulnerabilities in Juliet test cases. In: Proc. of the 8th IEEE Int’l Conf. on Smart City and Informatization. Guangzhou: IEEE, 2020.
89–94. [doi: 10.1109/iSCI50694.2020.00021]
[43] Ni C, Shen LY, Yang XH, Zhu Y, Wang SH. MegaVul: A C/C++ vulnerability dataset with comprehensive code representations. In:
Proc. of the 21st Int’l Conf. on Mining Software Repositories. Lisbon: ACM, 2024. 738–742. [doi: 10.1145/3643991.3644886]
附中文参考文献
[13] 刘井强, 田星, 舒钰淇, 朱小溪, 刘玉岭, 刘奇旭. 大模型赋能软件供应链开发环节安全研究综述. 信息安全学报, 2024, 9(5): 87–109.
[doi: 10.19363/J.cnki.cn10-1380/tn.2024.09.11]
[39] 纪守领, 王琴应, 陈安莹, 赵彬彬, 叶童, 张旭鸿, 吴敬征, 李昀, 尹建伟, 武延军. 开源软件供应链安全研究综述. 软件学报, 2023,
34(3): 1330–1364. http://www.jos.org.cn/1000-9825/6717.htm [doi: 10.13328/j.cnki.jos.006717]
作者简介
赵祖威, 博士生, 主要研究领域为智能化软件工程, 程序分析, 软件测试.
汤恩义, 博士, 副教授, 博士生导师, CCF 专业会员, 主要研究领域为智能化软件工程, 新型程序分析, 软件测试.
李薛成, 硕士生, 主要研究领域为智能化软件工程.
戴新宇, 博士, 教授, 博士生导师, CCF 专业会员, 主要研究领域为自然语言处理, 大语言模型.
陈鑫, 博士, 副教授, CCF 专业会员, 主要研究领域为形式化方法, 可信深度学习, 软件工程.
李宣东, 博士, 教授, 博士生导师, CCF 会士, 主要研究领域为软件工程, 系统软件, 可信软件, 形式化方法.

