Retour aux mises à jour
UpdatedAug 31, 2026

Awesome-LLMs-for-Vulnerability-Detection — Mis à jour !

L'index le plus complet et continuellement mis à jour de la communauté sur la recherche consacrée aux grands modèles de langage pour la détection de vulnérabilités logicielles — articles couvrant la détection au niveau des fonctions, au niveau des dépôts, agentique et des contrats intelligents, ainsi que des ensembles de données, des bancs d'essai et des études.

Partager

Awesome Large Language Models pour la Détection de Vulnérabilités

Une liste organisée d'articles, de projets et de compétences d'agents sur l'utilisation des LLM pour la détection et la découverte de vulnérabilités.


📄 Articles

Ne montre que 2025 et après. Pour les travaux antérieurs, voir Archives des articles (2024 et avant).

TitreConférenceAnnéeArticleGithub
VulnGym: Benchmarking Coding Agents for Repository-Level Vulnerability Detection2026lienlien
VulTriage: Triple-Path Context Augmentation for LLM-Based Vulnerability Detection2026lienlien
Synthesizing Multi-Agent Harnesses for Vulnerability Discovery2026lienlien
QRS: A Rule-Synthesizing Neuro-Symbolic Triad for Autonomous Vulnerability Discovery2026lien
Seclens: Role-specific Evaluation of LLM's for security vulnerablity detection2026lienlien
Do Fine-Tuned LLMs Understand Vulnerabilities? An Investigation into the Semantic Trap2026lien
Sifting the Noise: A Comparative Study of LLM Agents in Vulnerability False Positive FilteringISSTA2026lien
AgenticSCR: An Autonomous Agentic Secure Code Review for Immature Vulnerabilities Detection2026lien
LLM-based Vulnerability Detection at Project Scale: An Empirical Study2026lien
MulVul: Retrieval-augmented Multi-Agent Code Vulnerability Detection via Cross-Model Prompt Evolution2026lien
VulnLLM-R: Specialized Reasoning LLM with Agent Scaffold for Vulnerability Detection2025lien
VULPO: Context-Aware Vulnerability Detection via On-Policy LLM Optimization2025lien
VulInstruct: Teaching LLMs Root-Cause Reasoning for Vulnerability Detection via Security Specifications2025lien
From Large to Mammoth: A Comparative Evaluation of Large Language Models in Vulnerability DetectionNDSS2025lien
Benchmarking LLMs and LLM-based Agents in Practical Vulnerability Detection for Code RepositoriesACL2025lienlien
A Systematic Literature Review on Detecting Software Vulnerabilities with Large Language Models2025lienlien
LLMxCPG: Context-Aware Vulnerability Detection Through Code Property Graph-Guided Large Language ModelsUsenix2025lienlien
CLeVeR: Multi-modal Contrastive Learning for Vulnerability Code RepresentationACL Findings2025lienlien
Mono: Is Your "Clean" Vulnerability Dataset Really Solvable? Exposing and Trapping Undecidable Patches and Beyond2025lienlien
Learning to Focus: Context Extraction for Efficient Code Vulnerability Detection with Language Models2025lien
SV-TrustEval-C: Evaluating Structure and Semantic Reasoning in Large Language Models for Source Code Vulnerability AnalysisSP2025lienlien
SecVulEval: Benchmarking LLMs for Real-World C/C++ Vulnerability Detection2025lienlien
CVE-Bench: Benchmarking LLM-based Software Engineering Agent's Ability to Repair Real-World CVE VulnerabilitiesNAACL2025lienlien
R2Vul: Learning to Reason about Software Vulnerabilities with Reinforcement Learning and Structured Reasoning Distillation2025lienlien
Neuro-symbolic Static Analysis with LLM-generated Vulnerability Patterns2025lien
Context-Enhanced Vulnerability Detection Based on Large Language Model2025lien
Everything You Wanted to Know About LLM-based Vulnerability Detection But Were Afraid to Ask2025lienlien
MOS: Towards Effective Smart Contract Vulnerability Detection through Mixture-of-Experts Tuning of Large Language Models2025lien
Abundant Modalities Offer More Nutrients: Multi-Modal-Based Function-Level Vulnerability DetectionTOSEM2025lienlien
Generative Large Language Model usage in Smart Contract Vulnerability Detection2025lien
Closing the Gap: A User Study on the Real-world Usefulness of AI-powered Vulnerability Detection & Repair in the IDEICSE2025lienlien
Vulnerability Detection with Code Language Models: How Far Are We?ICSE2025lienlien
Combining Fine-Tuning and LLM-based Agents for Intuitive Smart Contract Auditing with JustificationsICSE2025lien
LAMD: Context-driven Android Malware Detection and Classification with LLMs2025lien
LLMs in Software Security: A Survey of Vulnerability Detection Techniques and Insights2025lienlien
One-for-All Does Not Work! Enhancing Vulnerability Detection by Mixture-of-Experts (MoE)2025lien

🚀 Projets

NomDescriptionGithub
OpenAnt (Knostic)Découverte de vulnérabilités multi-étapes propulsée par LLM avec vérification contradictoirelien
DeepAuditPlateforme d'équipe rouge IA multi-agents avec validation d'exploit par sandbox Dockerlien
AutoCVEDétection et rapport automatisés de vulnérabilités avec architecture multi-agentslien
DarkmoonPlateforme de pentest IA autonome open-source (GPL-3.0) et hôte MCP ; sous-agents offensifs par technologie, couverture Active Directory et Kubernetes, plus de 80 outils orchestrés, piste de preuves par constatationlien
strixOutil de test d'intrusion IA autonome open-source installable via piplien
deepsec (Vercel)Harnais de sécurité pour l'analyse approfondie de vulnérabilités de codebase avec agents de codagelien

🧩 Compétences d'agents

NomDescriptionLien
codex-security (OpenAI)Analyse autonome de vulnérabilités au niveau du dépôt via les agents Codexlien
defending-code-reference-harness (Anthropic)Compétences de référence pour la modélisation des menaces, l'analyse, le triage et le correctif avec Claude Codelien
security-audit-skill (Cloudflare)Compétence d'audit de sécurité en six phases avec agents de chasse parallèles et validation contradictoirelien

📡 arxiv.md

Capture et mise à jour quotidiennes automatisées des articles Arxiv pour des mots-clés spécifiés via des workflows.

Remerciements

Le workflow Updated Arxiv Papers Daily du projet s'inspire de ce projet LLM4SE. J'ai refactorisé son code original en utilisant la bibliothèque arxiv.

Catégories