10月13日学术报告:李凯旋
发布时间:2026-10-10 浏览量:10

报告标题:基于真实重构实践的静态分析器自动化测试

报告时间:10月13日14:00-15:00

报告地点:理科大楼B407

报告摘要:

   静态分析器被广泛应用于缺陷检测、编码规范检查和软件质量保障。然而,静态分析器本身也可能存在缺陷,产生误报或漏报。现有测试方法通常依赖人工设计少量语义保持变换,难以覆盖真实程序中丰富多样的代码形式。

   本报告介绍一种基于真实重构实践的静态分析器自动化测试方法。其基本思想是:开发者在软件维护过程中积累了大量不改变程序行为的代码重构,这些重构可以为构造测试变换提供真实而丰富的知识来源。基于这一观察,我们从1,288个开源Java项目的8,552个重构提交中提取并归纳变换模式,将其构造为可复用的语义保持变换,并通过分阶段的编译检查和动态行为等价验证保证变换的正确性。在此基础上,我们研发了静态分析器测试工具SAFuzzer,共生成313个经过验证的变换规则,并对SpotBugs、PMD、Infer、SonarQube和Checkstyle五种主流Java静态分析器进行了系统测试。实验共发现42个此前未知的缺陷,其中38个已得到开发者确认,9个已被修复。该研究成果发表于ASE 2026。

报告人简介:

   李凯旋博士现为新加坡南洋理工大学博士后研究员。他于2025年6月在华东师范大学软件工程学院获得博士学位。其主要研究方向为软件质量分析与保证,重点关注将程序分析与神经符号推理、AI智能体相结合,推进自动化漏洞检测与利用技术的发展。相关研究成果发表于ICSE、FSE、ISSTA、USENIX Security、TSE、TOSEM等软件工程与系统安全领域的顶级国际会议与期刊;入选2026年中国计算机学会软件工程专业委员会博士学位论文激励计划,曾两次获ACM SIGSOFT杰出论文奖(FSE 2024,ISSTA 2026)、上海市人工智能学会青年科技论文奖等多项荣誉;并担任USENIX Security、ICSE、FSE等国际顶级会议程序委员会委员,以及TSE、TOSEM、TDSC等国际顶级期刊审稿人。




华东师范大学软件工程学院
学院地址:上海中山北路3663号理科大楼

                上海市浦东新区楠木路111号
院长信箱:yuanzhang@sei.ecnu.edu.cn | 办公邮箱:office@sei.ecnu.edu.cn | 院办电话:021-62232550
www.sei.ecnu.edu.cn Copyright Software Engineering Institute