Validering i verkligheten

Cybseco på publik kod, i stor skala

Noggrannhetsbenchmarket frågar om ett fynd är rätt. Den här sidan ställer en annan fråga: kör motorn korrekt på verklig kod den aldrig har sett, skriven av människor som inte tänkte på oss. Allt nedan är en volym eller en andel.

Vad dessa siffror är, och vad de inte är
Dessa siffror kommer från publika repositorier som analyserats automatiskt. Ingen har läst varje rad i dessa projekt för att fastställa vilka sårbarheter de faktiskt innehåller, så ingen uttömmande ground truth finns för dem och ingen precision, recall eller F1 kan ärligt beräknas från dem. Du hittar inga här. Vad de däremot visar är tillförlitlighet under variation: hur många verkliga projekt motorn slutförde, i hur många språk och tekniker, hur ofta arkitekturgrafen byggdes, och om en omanalys av samma commit ger samma svar. Våra noggrannhetssiffror mäts på ett helt annat ställe, på ett korpus vi märkt för hand, och de publiceras separat så att de två aldrig kan medelvärdesberäknas.

Laddar det senaste aggregatet.

Se Cybseco resonera om ett verkligt system

Se den interaktiva demon och begär sedan en guidad provperiod för ditt team.