QLPro es un marco de detección de vulnerabilidades que integra sistemáticamente LLM y herramientas de análisis estático para permitir una detección exhaustiva de vulnerabilidades en proyectos de código abierto. Al evaluarse con el nuevo conjunto de datos JavaTest, compuesto por 10 proyectos de código abierto en GitHub (con 62 vulnerabilidades confirmadas), la herramienta de análisis estático de vanguardia CodeQL detectó solo 24 vulnerabilidades, mientras que QLPro detectó 41. Además, QLPro descubrió 6 vulnerabilidades previamente desconocidas, 2 de las cuales se confirmaron como vulnerabilidades de día cero.