来自浙江大学专职研究员刘沛宇分享了ChatGPT在漏洞管理任务中的能力。漏洞管理的生命周期包含了漏洞发现、漏洞确认与评估及漏洞修复与确认等阶段,而现存许多研究仅尝试在其中部分流程使用大模型。他们发现,ChatGPT 在处理多项漏洞管理任务时表现出色的能力,例如其能熟练生成软件的错误报告等;但也存在一些挑战,例如,直接在提词中提供随机演示样本并不能总是保证ChatGPT在漏洞管理中具有良好的表现,并且也可能遭ChatGPT误解或误用。如何更高效引导ChatGPT(例如使用自启发的方式利用ChatGPT)助力软件漏洞管理仍是未来有待研究的方向。