{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,7,2]],"date-time":"2026-07-02T16:23:10Z","timestamp":1783009390142,"version":"3.54.5"},"reference-count":67,"publisher":"IEEE","license":[{"start":{"date-parts":[[2026,5,18]],"date-time":"2026-05-18T00:00:00Z","timestamp":1779062400000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2026,5,18]],"date-time":"2026-05-18T00:00:00Z","timestamp":1779062400000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":[],"published-print":{"date-parts":[[2026,5,18]]},"DOI":"10.1109\/sp63933.2026.00003","type":"proceedings-article","created":{"date-parts":[[2026,7,1]],"date-time":"2026-07-01T19:34:20Z","timestamp":1782934460000},"page":"1673-1691","source":"Crossref","is-referenced-by-count":5,"title":["Agentic Concolic Execution"],"prefix":"10.1109","author":[{"given":"Zhengxiong","family":"Luo","sequence":"first","affiliation":[{"name":"National University of Singapore"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Huan","family":"Zhao","sequence":"additional","affiliation":[{"name":"National University of Singapore"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Dylan","family":"Wolff","sequence":"additional","affiliation":[{"name":"National University of Singapore"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Cristian","family":"Cadar","sequence":"additional","affiliation":[{"name":"Imperial College London"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Abhik","family":"Roychoudhury","sequence":"additional","affiliation":[{"name":"National University of Singapore"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1145\/2408776.2408795"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.21236\/ADA482657"},{"key":"ref3","article-title":"KLEE: Unassisted and Automatic Generation of High-Coverage Tests for Complex Systems Programs","volume-title":"Proceedings of the 8th USENIX Symposium on Operating Systems Design and Implementation (OSDI\u201908)","author":"Cadar","year":"2008"},{"key":"ref4","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2016.23368"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1109\/MSP.2018.1870873"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1145\/1065010.1065036"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.1145\/2090147.2094081"},{"key":"ref8","article-title":"Symbolic execution with SymCC: Don\u2019t interpret, compile!","volume-title":"Proceedings of the 29th USENIX Security Symposium (USENIX Security\u201920)","author":"Poeplau","year":"2020"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-31157-5_3"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1145\/1180405.1180445"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1145\/3092703.3092728"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/ase.2017.8115670"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1145\/3314221.3314610"},{"key":"ref14","article-title":"MathVista: Evaluating mathematical reasoning of foundation models in visual contexts","volume-title":"International Conference on Learning Representations","author":"Lu","year":"2023"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1145\/3728944"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.1145\/3650212.3680384"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1145\/3728922"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1109\/SP46214.2022.9833796"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-642-39799-8_3"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1007\/s10009-020-00570-3"},{"key":"ref21","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-540-78800-3_24"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1145\/800191.805647"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1145\/390016.808445"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1145\/360248.360252"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.1145\/3338906.3338936"},{"key":"ref26","article-title":"Qsym: A practical concolic execution engine tailored for hybrid fuzzing","volume-title":"Proceedings of the 27th USENIX Security Symposium (USENIX Security\u201918)","author":"Yun","year":"2018"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1145\/1966445.1966463"},{"key":"ref28","article-title":"The SMT-LIB Standard: Version 2.0","volume-title":"Department of Computer Science, The University of Iowa, Tech. Rep.","author":"Barrett","year":"2010"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-540-73368-3_52"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-642-22110-1_14"},{"key":"ref31","volume-title":"Anthropic. (2025) Claude 3.7 sonnet"},{"key":"ref32","first-page":"2531","article-title":"SymSan: Time and space efficient concolic execution via dynamic data-flow analysis","volume-title":"31st USENIX Security Symposium (USENIX Security 22)","author":"Chen","year":"2022"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1145\/3324884.3416589"},{"key":"ref34","first-page":"415","article-title":"SymFit: Making the common (concrete) case fast for Binary-Code concolic execution","volume-title":"33rd USENIX Security Symposium (USENIX Security 24). USENIX Association","author":"Qi","year":"2024"},{"key":"ref35","article-title":"OSS-Fuzz: Google\u2019s continuous fuzzing for opensource software","author":"Serebryany","year":"2017","journal-title":"Vancouver, BC: USENIX Association"},{"key":"ref36","volume-title":"Anthropic. (2025) Claude\u2019s training data"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1145\/3243734.3243804"},{"key":"ref38","article-title":"AFL++: Combining incremental steps of fuzzing research","volume-title":"Proceedings of the 14th USENIX Workshop on Offensive Technologies (WOOT\u201920)","author":"Fioraldi","year":"2020"},{"key":"ref39","volume-title":"Gcov Test Coverage"},{"key":"ref40","first-page":"4481","article-title":"Bleem: Packet sequence oriented fuzzing for protocol implementations","volume-title":"32nd USENIX Security Symposium (USENIX Security 23)","author":"Luo","year":"2023"},{"key":"ref41","doi-asserted-by":"crossref","DOI":"10.1145\/3691620.3695278","article-title":"Industry practice of directed kernel fuzzing for open-source linux distribution","volume-title":"Proceedings of the 39th IEEE\/ACM International Conference on Automated Software Engineering","author":"Shi","year":"2024"},{"key":"ref42","doi-asserted-by":"publisher","DOI":"10.1109\/ICSE48619.2023.00045"},{"key":"ref43","article-title":"AddressSanitizer: A fast address sanity checker","volume-title":"2012 USENIX Annual Technical Conference","author":"Serebryany","year":"2012"},{"key":"ref44","article-title":"Clang 22.0.0 documentation, undefinedbehaviorsanitizer","volume-title":"LLVM"},{"key":"ref45","article-title":"Claude Sonnet 4 now supports 1M tokens of context","volume-title":"Anthropic"},{"key":"ref46","doi-asserted-by":"publisher","DOI":"10.1145\/2110356.2110358"},{"key":"ref47","doi-asserted-by":"publisher","DOI":"10.1145\/2393596.2393665"},{"key":"ref48","doi-asserted-by":"publisher","DOI":"10.1145\/2771783.2771802"},{"key":"ref49","doi-asserted-by":"publisher","DOI":"10.1145\/3238147.3238179"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.1145\/3338906.3338921"},{"key":"ref51","doi-asserted-by":"publisher","DOI":"10.1109\/ICSE.2019.00082"},{"key":"ref52","doi-asserted-by":"crossref","first-page":"554","DOI":"10.1145\/2970276.2970364","article-title":"Symbolic execution of complex program driven by machine learning based constraint solving","volume-title":"Proceedings of the 31st IEEE\/ACM International Conference on Automated Software Engineering","author":"Li","year":"2016"},{"key":"ref53","doi-asserted-by":"publisher","DOI":"10.1145\/3460120.3484813"},{"key":"ref54","doi-asserted-by":"publisher","DOI":"10.1109\/SP63933.2026.00110"},{"key":"ref55","doi-asserted-by":"publisher","DOI":"10.1145\/3471621.3471865"},{"key":"ref56","doi-asserted-by":"publisher","DOI":"10.1109\/TSE.2023.3334955"},{"key":"ref57","doi-asserted-by":"publisher","DOI":"10.1145\/3643769"},{"key":"ref58","first-page":"1","article-title":"Fuzz4all: Universal fuzzing with large language models","volume-title":"Proceedings of the IEEE\/ACM 46th International Conference on Software Engineering","author":"Xia","year":"2024"},{"key":"ref59","doi-asserted-by":"publisher","DOI":"10.1109\/TSE.2025.3595396"},{"key":"ref60","first-page":"883","article-title":"Fuzzing BusyBox: Leveraging LLM and crash reuse for embedded bug unearthing","volume-title":"33rd USENIX Security Symposium (USENIX Security 24)","author":"Oliinyk","year":"2024"},{"key":"ref61","doi-asserted-by":"publisher","DOI":"10.52202\/068431-2011"},{"key":"ref62","doi-asserted-by":"publisher","DOI":"10.52202\/068431-1800"},{"key":"ref63","first-page":"1877","article-title":"Language models are few-shot learners","volume":"33","author":"Brown","year":"2020","journal-title":"Advances in neural information processing systems"},{"key":"ref64","article-title":"SWE-bench: Can language models resolve real-world GitHub issues?","volume-title":"The Twelfth International Conference on Learning Representations","author":"Jimenez","year":"2024"},{"key":"ref65","article-title":"The state of software quality report","author":"Katalon","year":"2025"},{"key":"ref66","doi-asserted-by":"publisher","DOI":"10.1145\/3769314"},{"key":"ref67","doi-asserted-by":"publisher","DOI":"10.1109\/SP61157.2025.00190"}],"event":{"name":"2026 IEEE Symposium on Security and Privacy (SP)","location":"San Francisco, CA, USA","start":{"date-parts":[[2026,5,18]]},"end":{"date-parts":[[2026,5,21]]}},"container-title":["2026 IEEE Symposium on Security and Privacy (SP)"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/11573355\/11573356\/11573412.pdf?arnumber=11573412","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2026,7,2]],"date-time":"2026-07-02T05:38:20Z","timestamp":1782970700000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11573412\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2026,5,18]]},"references-count":67,"URL":"https:\/\/doi.org\/10.1109\/sp63933.2026.00003","relation":{},"subject":[],"published":{"date-parts":[[2026,5,18]]}}}