摘要
本发明提供了一种基于大语言模型思维链的固件逻辑漏洞检测方法、系统、电子设备和计算机可读存储介质,该方法包括:采用第一大语言模型构建业务逻辑漏洞知识库;获取待检测固件业务程序的基础数据,以构建业务对象知识图谱;基于业务逻辑漏洞知识库,采用检索增强生成算法得到待检测固件业务程序所对应的敏感控制流和业务逻辑漏洞范式;基于待检测固件业务程序所对应的业务逻辑漏洞范式和敏感控制流,采用大语言模型思维链技术迭代生成多级提示词;基于多级提示词和业务对象知识图谱,采用第二大语言模型获取逻辑漏洞检测结果。本发明可以实现对物联网终端固件中的各类业务逻辑漏洞的检测。
技术关键词
大语言模型
漏洞知识库
逻辑
漏洞检测方法
固件
生成算法
程序
污点
摘要
数据依赖关系
漏洞检测系统
语义
对象
可读存储介质
知识图谱构建
基础
电子设备
报告