
文章主要内容总结本文介绍了一种名为VISTAFUZZ的新型模糊测试技术,旨在利用大型语言模型(LLMs)对OpenCV库进行文档引导的自动化测试。OpenCV作为最流行的开源计算机视觉库,其API的可靠性对下游应用至关重要,但现有模糊测试技术难以处理其复杂的参数约束和依赖关系,且无法覆盖文档不完善的API。VISTAFUZZ的核心流程包括:利用GPT-4解析API文档,生成标准化的API信息(涵盖参数类型、大小、默认值、约束及参数间依赖等);针对文档完善的API直接解析,对文档不完善的API则通过学习完善文档中的模式进行信息推断;基于标准化信息提取参数约束和依赖关系,生成符合要求的测试用例;对330个OpenCV API进行测试,共检测到17个新漏洞,其中10个被确认,5个已在最新版本中修复。创新点首个针对OpenCV的自动化测试方法:填补了OpenCV库自动化测试的空白,专门处理其API的参数约束和依赖关系。LLM驱动的文档处理:利用GPT-4解析和标准化API文档,不仅覆盖完善文档的API,还能通过迁移学习推断文档不完善API的信息,扩展测试范围。高效的约束与依赖提取:从标准化信息中提取参数约束和依赖关系,生成高有效性的测试用例(有效率达99.39%),显著提升代码覆盖率和漏洞检测能力。