WO2023279254 - SYSTEMS AND METHODS FOR DETECTION OF SOFTWARE VULNERABILITY FIX

National phase entry:
Publication Number WO/2023/279254
Publication Date 12.01.2023
International Application No. PCT/CN2021/104675
International Filing Date 06.07.2021
Title **
[English] SYSTEMS AND METHODS FOR DETECTION OF SOFTWARE VULNERABILITY FIX
[French] SYSTÈMES ET PROCÉDÉS DE DÉTECTION DE RÉPARATION DE VULNÉRABILITÉ DE LOGICIEL
Applicants **
HUAWEI TECHNOLOGIES CO.,LTD.
Inventors
ZHOU, Jiayuan
PACHECO, Michael
XIA, Xin
WANG, Yuan
Application details
Total Number of Claims/PCT *
Number of Independent Claims *
Number of Priorities *
Number of Multi-Dependent Claims *
Number of Drawings *
Pages for Publication *
Number of Pages with Drawings *
Pages of Specification *
*
Number of Office Actions *
*
International Searching Authority
*
Recordal of a Change of the Applicant's Name/Address
*
Type of Assignment
*
Applicant's Legal Status
*
*
*
*
*
*
Entry into National Phase under
*
Patent Delivery
*
译文

* The data is based on automatic recognition. Please verify and amend if necessary.

** IP-Coster compiles data from publicly available sources. If this data includes your personal information, you can contact us to request its removal.

Quotation for National Phase entry

Country StagesTotal
China Filing, Examination, Granting1921
EPO Filing, Examination, Granting14939
Japan Filing, Examination, Granting2339
South Korea Filing, Examination, Granting2436
USA Filing, Examination, Granting5540
MasterCard Visa
Total: 27,175

The term for entry into the National Phase has expired. This quotation is for informational purposes only

Contact Us
Abstract[English] Methods and systems are described for detecting and reporting a vulnerability fix in a code repository. A commit obtained from the code repository is preprocessed to generate file-level token sequences each representing a file-level code change for respective files. Respective file-level code change embedding vectors are generated by inputting each file-level token sequence into a transformer model, each file-level code change embedding vector being a vector representation of the file-level code change for the respective file. The file-level code change embedding vectors are combined into a commit-level code change embedding vector that represents all code changes contained in the commit. A predicted commit-level vulnerability fix score is generated by inputting the commit-level code change embedding vector into a classifier. A vulnerability fix report is outputted, containing an identification of the commit and the predicted commit-level vulnerability fix score.[French] L'invention concerne des procédés et des systèmes pour détecter et rendre compte d'une réparation de vulnérabilité dans un référentiel de code. Une validation obtenue à partir du référentiel de code est prétraitée pour produire des séquences d'unités lexicales de niveau de fichier représentant chacune un changement de code de niveau de fichier pour des fichiers respectifs. Des vecteurs de plongement de changement de code de niveau de fichier respectifs sont produits par l'entrée de chaque séquence d'unités lexicales de niveau de fichier dans un modèle de transformateur, chaque vecteur de plongement de changement de code de niveau de fichier étant une représentation vectorielle du changement de code de niveau de fichier pour le fichier respectif. Les vecteurs de plongement de changement de code de niveau de fichier sont combinés en un vecteur de plongement de changement de code de niveau de validation qui représente tous les changements de code présents dans la validation. Un score de réparation de vulnérabilité de niveau de validation prédit est produit en fournissant le vecteur de plongement de changement de code de niveau de validation en entrée d'un classificateur. Un rapport de réparation de vulnérabilité est produit, contenant une identification de la validation et le score de réparation de vulnérabilité de niveau de validation prédit.