摘要
本发明提供一种基于大语言模型的存储型XSS攻击检测方法及装置,该方法包括:接收初始提示词输入提示词扩展器对初始提示词进行扩展,进行性能评估以筛选出满足预设性能指标的提示词,再进行多轮扩展和评估,直至获得优化后的提示词;接收待检测代码并生成待检测代码的程序依赖图,将待检测代码的程序依赖图分解为多个程序结构一致的子图,分解得到多个子程序依赖图,遍历每个子程序依赖图中节点并保留程序的原始结构,依次将节点转化回原代码格式得到代码表示片段,将代码表示片段与优化后的提示词输入至大语言模型判断每个代码片段是否为存储型XSS的攻击向量,得到最终的推测结果。本发明具有检测成本低、准确性以及效率高优点。
技术关键词
攻击检测方法
程序依赖图
大语言模型
加权无向图
表达式
社区检测算法
扩展器
阶段
节点数
存储计算机程序
计算机装置
机制
样本
冗余
模块
关系
格式
变量
系统为您推荐了相关专利信息
输电线路杆塔
空间金字塔池
检测输电杆塔
缺陷检测方法
缺陷检测系统
并联机器人
轨迹规划方法
驱动关节
加速度
多约束条件