SANER 2026
Tue 17 - Fri 20 March 2026 Limassol, Cyprus

Machine learning models are increasingly used for security tasks such as detecting hardcoded secrets in source code. These models are commonly trained and evaluated on large Internet-derived datasets, which often contain duplicated or highly similar samples. When such samples are split across training and test sets, data leakage may occur, allowing models to memorize patterns instead of learning to generalize. We identify this issue in a widely used secret-detection benchmark dataset and show that duplication substantially inflates evaluation metrics, resulting in overly optimistic and unreliable assessments of model performance in real-world settings.

Thu 19 Mar

Displayed time zone: Athens change

11:00 - 12:30
11:00
15m
Talk
InterGNN: Using Context for Detecting Inter-procedural Vulnerabilities
Industrial Track
Sebastian Sierra Bosch Research, Jochen Quante Bosch Research, Eric Bodden Heinz Nixdorf Institute at Paderborn University & Fraunhofer IEM
11:15
15m
Talk
VFLAGENT: A Chain-of-Thought-Guided Multi-Agent Collaboration Framework for Vulnerable Function Localization
Research Track
Minghe Bai Nanjing University of Posts and Telecommunications, Wei Chen Institute of Software at Chinese Academy of Sciences, Shuo Li Nankai University, China;Institute of Software at Chinese Academy of Sciences; University of Chinese Academy of Sciences;, Jiaxin Zhu Institute of Software at Chinese Academy of Sciences
11:30
15m
Talk
VulCMS: A Vulnerability Detection System Based on Centrality Analysis and Multi-Scale Attention
Research Track
Wenjing Cai School of Cybersecurity, Northwestern Polytechnical University, Jianfei Wang School of Software, Northwestern Polytechnical University, Jianfei Wang School of Software, Northwestern Polytechnical University, Lipeng Gao School of Software, Northwestern Polytechnical University
11:45
15m
Talk
Towards Secure Oracle Usage: Understanding and Detecting Oracle Vulnerabilities in Smart Contracts
Research Track
Ziming Chen Peking University, Yue Li Peking University, Jiashuo Zhang Peking University, China, Jianbo Gao Peking University, Che Wang Peking University, China, Jiakun Hao Peking University, Anming Xie Peking University, Zhi Guan Peking University, Zhong Chen
12:00
7m
Talk
Synergizing LLM-Driven Semantic Reasoning with Assertion-Guided Analysis for Enhanced Vulnerability Detection
Early Research Achievement (ERA) Track
Ying Wang Xidian University, Jie Su Xidian University, Cheng Wen Xidian University, rong wang , Cong Tian Xidian University, Zhenhua Duan Xidian University, Shengchao Qin Xidian University
Media Attached
12:07
7m
Talk
Toward Reliable Detection of Malicious eBPF: Construction and Validation of a Large-Scale Bytecode Dataset
Short Papers and Posters Track
Yujin Kwon Duksung Women’s University, Yujeong Choi Duksung Women’s University, Dohwan Ji Hanbat National University, Jinyoung Kim Sungkyunkwan University
12:14
7m
Talk
Towards Online Malware Detection using Process Resource Utilization Metrics
Short Papers and Posters Track
Themistoklis Diamantopoulos Electrical and Computer Engineering Dept, Aristotle University of Thessaloniki, Dimosthenis Natsos Aristotle University of Thessaloniki, Andreas Symeonidis Electrical and Computer Engineering Dept., Aristotle University of Thessaloniki
Pre-print
12:21
8m
Talk
From Data Leak to Secret Misses: The Impact of Data Leakage on Secret Detection Models
Short Papers and Posters Track
Farnaz Soltaniani Technische Universität Clausthal, Mohammad Ghafari TU Clausthal