کتاب پرسش و پاسخ چهارگزینهای – نسخه یادگیری سریع
— پاسخها بلافاصله بعد از سؤال برای مرور سریع
مشاهده نمونه نسخه کوییز سریع
کتاب پرسش و پاسخ چهارگزینهای – نسخه خودآزمایی
— پاسخها در انتهای بخشها برای سنجش واقعی یادگیری
مشاهده نمونه نسخه آزمونی
🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل ویدیوهای آموزشی، کتابها، تمرینها و خودآزمایی.
ℹ️ نکات مهم هنگام خرید
این محصول به صورت فایل دانلودی کامل ارائه میشود.
توجه: لینکهای اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال میشوند.
دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های محصول همان جا برای شما ارسال گردد.)
اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینکها را دریافت نکردهاید، نام و نام خانوادگی و نام محصول را پیامک کنید تا
لینکها دوباره ارسال شوند.
💬 راههای ارتباطی پشتیبانی: واتساپ یا هر پیام رسان داخلی یا پیامک:
09395106248 تلگرام: @ma_limbs
چکیده
According to our survey of the machine learning for vulnerability detection (ML4VD) literature published in the top Software Engineering conferences, every paper in the past 5 years defines ML4VD as a binary classification problem: Given a function, does it contain a security flaw? In this paper, we ask whether this decision can really be made without further context and study both vulnerable and non-vulnerable functions in the most popular ML4VD datasets. A function is vulnerable if it was involved in a patch of an actual security flaw and confirmed to cause the vulnerability. It is non-vulnerable otherwise. We find that in almost all cases this decision cannot be made without further context. Vulnerable functions are often vulnerable only because a corresponding vulnerability-inducing calling context exists while non-vulnerable functions would often be vulnerable if a corresponding context existed. But why do ML4VD techniques perform so well even though there is demonstrably not enough information in these samples? Spurious correlations: We find that high accuracy can be achieved even when only word counts are available. This shows that these datasets can be exploited to achieve high accuracy without actually detecting any security vulnerabilities. We conclude that the current problem statement of ML4VD is ill-defined and call into question the internal validity of this growing body of work. Constructively, we call for more effective benchmarking methodologies to evaluate the true capabilities of ML4VD, propose alternative problem statements, and examine broader implications for the evaluation of machine learning and programming analysis research.
چکیده به فارسی (ترجمه ماشینی)
مطابق نظرسنجی ما از یادگیری ماشین برای تشخیص آسیب پذیری (ML4VD) ادبیات منتشر شده در کنفرانس های برتر مهندسی نرم افزار ، هر مقاله در 5 سال گذشته ML4VD را به عنوان یک مشکل طبقه بندی باینری تعریف می کند: با توجه به یک عملکرد ، آیا این دارای نقص امنیتی است؟در این مقاله ، ما می پرسیم که آیا این تصمیم واقعاً می تواند بدون زمینه بیشتر اتخاذ شود و هر دو عملکرد آسیب پذیر و غیر قابل ملاحظه را در محبوب ترین مجموعه داده های ML4VD مطالعه کنید.اگر در یک تکه از نقص امنیتی واقعی درگیر باشد ، یک عملکرد آسیب پذیر است و تأیید می شود که باعث آسیب پذیری شود.در غیر این صورت غیرقانونی است.ما می دانیم که تقریباً در همه موارد این تصمیم بدون زمینه بیشتر نمی تواند اتخاذ شود.توابع آسیب پذیر اغلب فقط آسیب پذیر هستند زیرا یک زمینه فراخوانی ناشی از آسیب پذیری مربوطه وجود دارد در حالی که عملکردهای غیر قابل تجزیه در صورت وجود یک زمینه مربوطه ، آسیب پذیر خواهند بود.اما چرا تکنیک های ML4VD بسیار خوب عمل می کنند حتی اگر اطلاعات کافی در این نمونه ها وجود نداشته باشد؟همبستگی های فریبنده: ما می دانیم که حتی در صورت وجود تعداد کلمات ، می توان با دقت بالایی حاصل شد.این نشان می دهد که این مجموعه داده ها می توانند برای دستیابی به دقت بالا بدون تشخیص آسیب پذیری های امنیتی مورد سوء استفاده قرار گیرند.نتیجه می گیریم که بیانیه مشکل فعلی ML4VD تعریف نشده است و اعتبار داخلی این بدن در حال رشد را زیر سوال می برد.به طور سازنده ، ما برای ارزیابی قابلیت های واقعی ML4VD ، پیشنهاد بیانیه های مشکل جایگزین و بررسی پیامدهای گسترده تر برای ارزیابی یادگیری ماشین و تحقیقات تجزیه و تحلیل برنامه نویسی ، ما خواستار روشهای معیار مؤثرتر هستیم.
📚 محتوای این محصول آموزشی (پکیج کامل)
علاوه بر مقاله اصلی انگلیسی که دریافت می کنید، برای یادگیری عمیقتر و تسلط کامل بر مباحث مجموعهای از کتابهای آموزشی نیز ارائه میشود.
کتاب پرسش و پاسخ چهارگزینهای – نسخه یادگیری سریع
— پاسخها بلافاصله بعد از سؤال برای مرور سریع
مشاهده نمونه نسخه کوییز سریع
کتاب پرسش و پاسخ چهارگزینهای – نسخه خودآزمایی
— پاسخها در انتهای بخشها برای سنجش واقعی یادگیری
مشاهده نمونه نسخه آزمونی
🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل ویدیوهای آموزشی، کتابها، تمرینها و خودآزمایی.
ℹ️ نکات مهم هنگام خرید
این محصول به صورت فایل دانلودی کامل ارائه میشود.
توجه: لینکهای اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال میشوند.
دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های محصول همان جا برای شما ارسال گردد.)
اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینکها را دریافت نکردهاید، نام و نام خانوادگی و نام محصول را پیامک کنید تا
لینکها دوباره ارسال شوند.
💬 راههای ارتباطی پشتیبانی: واتساپ یا هر پیام رسان داخلی یا پیامک:
09395106248 تلگرام: @ma_limbs