近日,由我院负责建设的厦门市软件供应链安全公共技术服务平台的研究成果发表在JCR SCI一区期刊,中国科学院一区Top期刊《Expert Systems with Applications》(影响因子7.5)。该成果由平台主要成员肖蕾老师团队完成,指导的研究生高振宇为第一作者,肖蕾老师为通讯作者。该论文同时荣获福建省网络空间安全学会2025年学术年会优秀论文奖。
论文《CIV: Leveraging causal subgraphs of vulnerability for noise reduction in vulnerability detection》主要解决深度学习方法在漏洞检测过程中大量与漏洞语义无关的信息干扰模型学习,影响模型检测准确率的问题。设计了具备因果感知机制的源代码漏洞检测模型—CIV。模型聚焦关键漏洞语义,从因果视角提取关键漏洞子图,并通过能量约束的扩散机制更新节点特征,从而显式抑制噪声向关键语义区域的特征渗透,进一步减轻残留噪声对检测结果的影响。该方法有效提升模型检测准确率和鲁棒性。
据悉,厦门市软件供应链安全公共技术服务平台自2023年获批以来,已授权发明专利10余项,在顶刊和顶会上发表高水平论文10余篇,主持团体标准2项。2024年获得福建省检验检测机构资质认定(CMA)和中国合格评定国家认可委员会资质认可(CNAS),目前已为近50家单位提供公共技术服务,平台研究成果得到广泛应用。

CIV模型图