NNAST:GNN+LLM型脆弱性診断ツール
どんなプロジェクト?
NNAST(Neural Network-based Application Security Testing)はFastAPIなどで実装されたWebアプリケーションのコードを自動解析し脆弱性の検出から修正提案までを行うAI駆動型セキュリティシステムである。コードをCPG(Code Property Graph)に変換しGNNで脆弱箇所を推論、その結果をLLMの入力として安全な修正用コードを生成し診断結果としてGitHubのIssueを立てる。