Phoenix 論文閱讀分析:很多漏洞 AI 真正缺的,不是再多一點 code pattern,而是先把它到底該遵守什麼安全契約講清楚
這篇論文最有價值的地方,不是又做出一個多代理漏洞偵測系統,而是把問題從「這段 code 像不像漏洞」改寫成「它有沒有違反這個專案真正該遵守的安全契約」,再用 Gherkin behavioral specification 把那個契約釘清楚。
2026 年 4 月 22 日
這篇論文最有價值的地方,不是又做出一個多代理漏洞偵測系統,而是把問題從「這段 code 像不像漏洞」改寫成「它有沒有違反這個專案真正該遵守的安全契約」,再用 Gherkin behavioral specification 把那個契約釘清楚。