Harnessing LLMs for Document-Guided Fuzzing of OpenCV Library
2026/9/13 21:14:51 网站建设 项目流程

文章主要内容总结

本文介绍了一种名为VISTAFUZZ的新型模糊测试技术,旨在利用大型语言模型(LLMs)对OpenCV库进行文档引导的自动化测试。OpenCV作为最流行的开源计算机视觉库,其API的可靠性对下游应用至关重要,但现有模糊测试技术难以处理其复杂的参数约束和依赖关系,且无法覆盖文档不完善的API。

VISTAFUZZ的核心流程包括:

  1. 利用GPT-4解析API文档,生成标准化的API信息(涵盖参数类型、大小、默认值、约束及参数间依赖等);
  2. 针对文档完善的API直接解析,对文档不完善的API则通过学习完善文档中的模式进行信息推断;
  3. 基于标准化信息提取参数约束和依赖关系,生成符合要求的测试用例;
  4. 对330个OpenCV API进行测试,共检测到17个新漏洞,其中10个被确认,5个已在最新版本中修复。

创新点

  1. 首个针对OpenCV的自动化测试方法:填补了OpenCV库自动化测试的空白,专门处理其API的参数约束和依赖关系。
  2. LLM驱动的文档处理:利用GPT-4解析和标准化API文档,不仅覆盖完善文档的API,还能通过迁移学习推断文档不完善API的信息,扩展测试范围。
  3. 高效的约束与依赖提取:从标准化信息中提取参数约束和依赖关系,生成高有效性的测试用例(有效率达99.39%),显著提升代码覆盖率和漏洞检测能力。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询