ChatPaper.aiChatPaper

Tout ce dont vous avez besoin, c'est d'un cerveau de fuzzing : Un système alimenté par un LLM pour la détection et la correction automatisées des vulnérabilités

All You Need Is A Fuzzing Brain: An LLM-Powered System for Automated Vulnerability Detection and Patching

September 8, 2025
papers.authors: Ze Sheng, Qingxiao Xu, Jianwei Huang, Matthew Woodcock, Heqing Huang, Alastair F. Donaldson, Guofei Gu, Jeff Huang
cs.AI

papers.abstract

Notre équipe, All You Need Is A Fuzzing Brain, a été l'une des sept finalistes du défi Artificial Intelligence Cyber Challenge (AIxCC) de la DARPA, se classant quatrième lors de la finale. Durant la compétition, nous avons développé un Cyber Reasoning System (CRS) qui a découvert de manière autonome 28 vulnérabilités de sécurité - dont six zero-days précédemment inconnues - dans des projets open source réels en C et Java, et en a réussi à corriger 14. Le CRS complet est open source et disponible à l'adresse suivante : https://github.com/o2lab/afc-crs-all-you-need-is-a-fuzzing-brain. Cet article fournit une description technique détaillée de notre CRS, en mettant l'accent sur ses composants et stratégies alimentés par des LLM. En nous appuyant sur l'AIxCC, nous introduisons également un classement public pour évaluer les LLM de pointe sur des tâches de détection et de correction de vulnérabilités, basé sur le jeu de données de l'AIxCC. Le classement est accessible à l'adresse suivante : https://o2lab.github.io/FuzzingBrain-Leaderboard/.
English
Our team, All You Need Is A Fuzzing Brain, was one of seven finalists in DARPA's Artificial Intelligence Cyber Challenge (AIxCC), placing fourth in the final round. During the competition, we developed a Cyber Reasoning System (CRS) that autonomously discovered 28 security vulnerabilities - including six previously unknown zero-days - in real-world open-source C and Java projects, and successfully patched 14 of them. The complete CRS is open source at https://github.com/o2lab/afc-crs-all-you-need-is-a-fuzzing-brain. This paper provides a detailed technical description of our CRS, with an emphasis on its LLM-powered components and strategies. Building on AIxCC, we further introduce a public leaderboard for benchmarking state-of-the-art LLMs on vulnerability detection and patching tasks, derived from the AIxCC dataset. The leaderboard is available at https://o2lab.github.io/FuzzingBrain-Leaderboard/.
PDF12September 12, 2025