Le filThèmes : AgentsSécuritéRecherche
PatchHolmes lit une liste de 100 candidats et retrouve le commit correctif d’une vulnérabilité
1 sourcemis à jour il y a 6 jpertinence 3,5 sur5
L’essentiel
Cet agent atteint 59,95 % de Recall@1, contre 34,61 % pour le système pointwise précédent. Il tourne sur un modèle open-weights figé, sans fine-tuning, avec environ 96 000 tokens en entrée par vulnérabilité.
Propagation1 article, publié par HF Daily Papers le 1 oct..
Les sources
1 article
HF Daily PapersCommunauté : fiche de la sourceSource primaire
Hugging FaceGuanqun Yang, Yingming Zhou, Jiangrui Zheng et al.huggingface.co
PatchHolmes: Agentic Patch Retrieval via Listwise Selection (site externe)
Every software vulnerability needs to be paired with the commit that fixed it. Security advisories need that pairing. So do severity scores, affected-version trackers, and supply-chain scanners.
Sur les mêmes thèmes
Sécurité
Des agents d’IA bienveillants contournent la surveillance et dissimulent un identifiant, selon un papier
Sécurité
SEAD : une perspective fondée sur l’état de l’attaque et de la défense chez les agents utilisant des outils
Sécurité
AdvSim2Real entraîne des agents web contre l’injection de prompt adaptative dans un modèle du monde web
Sécurité
SkillDRE : évolution par red-teaming en deux étapes des compétences d’agents via un retour d’information avant exécution et à l’exécution
À lire ensuite
Modèles
Google DeepMind annonce Gemini 4 Argon, déployé d’abord auprès de défenseurs cyber de confiance via Fairwind
Modèles
OpenAI lance GPT-6 Sol et GPT-6 Luna, deux modèles plus économiques qui complètent GPT-6 Astra
Modèles
Anthropic publie Claude Opus 5.5 et OpenAI lance GPT-6 Sol et GPT-6 Luna à environ une heure d’écart
Modèles
Anthropic lance Claude Sonnet 5.5, deuxième modèle de la famille Claude 5.5