Los LLM pueden ordenar tus advertencias de análisis estático. Simplemente no pueden explicar por qué.
Los large language models pueden ayudar a triagear falsos positivos del análisis estático, pero no entienden la semántica del programa como lo hace la interpretación abstracta. Así es como combinar ambos.
Tu analizador estático acaba de emitir 847 advertencias en una tarde de viernes. Sabes, estadísticamente, que entre el 5% y el 15% de ellas son bugs reales. El…