Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bytepro-ai/bitcoder-v2-research
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن الويبتعلم الآلةالأوراق والأبحاثالتعلم والتعليمأمن الذكاء الاصطناعي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
bytepro-ai/bitcoder-v2-research

bitcoder-v2-research

مستودع بحثي يوثّق حدود التعميم لنماذج اللغات الكبيرة (LLM) في كشف ثغرات أمان الشيفرات البرمجية، مع تقييم متبادل عبر مجموعات بيانات اصطناعية وواقعية (Juliet, OWASP, CVEfixes, VUDENC) لحقن SQL، وتجاوز المسار، وعيوب التحكم في الوصول.

عرض المستودع
113منذ 28 أياملم تتم المراجعة بعد
مشاركة

بحث BitCoder-v2

المنظمة: Bytepro AI
الحالة: بحث نشط — مستودع خاص
الهدف: arXiv Q3 2026 + مسار ورقة جائزة ARC نوفمبر 2026

الهدف البحثي

توثيق تجريبي أن سقف الاستعلام الواحد (single-prompt) الملاحظ في التفكير الرياضي (SAIR, arXiv:2504.18897) يتكرر في اكتشاف الثغرات الأمنية في الكود، مما يؤكد أن فرضية الموجه (router hypothesis) مستقلة عن المجال.

ادعاء الورقة

gpt-oss-20b + ورقة غش منظمة (structured cheatsheet) تطابق النماذج الحدودية على التوزيعات الاصطناعية (Juliet, معيار OWASP) ولكنها تنهار تحت تحول التوزيع إلى بيانات العالم الحقيقي (CVEfixes, VUDENC)، مما يوثق سقف التعميم في نماذج اللغة الكبيرة (LLMs) لمهام أمان الكود.

فئات الثغرات

الفئةCWEمصدر البيانات
حقن SQLCWE-89VUDENC + Juliet + اصطناعي
اجتياز المسارCWE-22VUDENC + Juliet + اصطناعي
بيانات اعتماد مثبتة (Hardcoded Credentials)CWE-798Juliet + اصطناعي
نمط استعلام N+1—اصطناعي فقط
التحكم في الوصول المكسورCWE-284اصطناعي فقط

التصميم التجريبي

مصفوفة التقييم المتقاطع:

  • اصطناعي → اصطناعي (خط الأساس)
  • اصطناعي → حقيقي (تحول التوزيع — انهيار متوقع)
  • حقيقي → حقيقي (سقف القدرة)
  • حقيقي → اصطناعي (فحص النقل)

النماذج

  • خط الأساس: gpt-oss-20b عبر OpenRouter (تفكير مكبوت، حرارة منخفضة — يتوافق مع منهجية SAIR)
  • المرجع الحدودي: GPT-4o أو Claude Sonnet عبر Together AI
  • الهدف: Qwen2.5-14B مضبوط بدقة على مجموعة بيانات BitCoder

هيكل المستودع

  • scripts/ — نصوص معالجة البيانات والتقييم
  • data/processed/ — مجموعات البيانات المعالجة (مهملة في git عند الخصوصية)
  • experiments/ — النتائج والتحليل
  • cheatsheets/ — المعرفة المنظمة بالثغرات (خاص)
  • models/ — تكوينات الضبط الدقيق (نقاط التفتيش مهملة في git)
  • papers/ — مسودات الورقة
تنزيل الأداة