一种大模型增强的代码安全检测方法

AITNT
正文
推荐专利
一种大模型增强的代码安全检测方法
申请号:CN202510474647
申请日期:2025-04-16
公开号:CN120372627A
公开日期:2025-07-25
类型:发明专利
摘要
本发明公开了一种大模型增强的代码安全检测方法,该方法包括:通过知识图谱构建模块动态关联CVE漏洞特征与代码语义表示;利用知识图谱构建模块,从CVE漏洞库提取漏洞特征,与代码语义动态关联;基于CodeQL标准,采用大模型生成查询语言并输入CodeQL进行AST分析,提取代码结构特征;大模型生成符合CodeQL标准的查询语言,利用CodeQL分析代码,提取关键结构特征;集成静态分析工具链对模型输出进行多维度可信验证;集成SAST工具和符号执行工具,从不同维度验证模型输出;将各增强层检测结果汇总融合,并采用决策优化方法确定最终检测结果。该方法通过技术融合与动态优化,系统性解决了规则僵化、检测片面及结果可信度低的问题。
技术关键词
知识图谱构建 漏洞特征 决策优化方法 支持多条件检索 分析工具 代码库 贝叶斯推理方法 贝叶斯网络模型 统一数据结构 节点 交互式可视化 函数调用关系 实体关系抽取 动态权重分配 语义相关度
系统为您推荐了相关专利信息
1
一种三维模型交互式电子手册的制作方法及系统
交互式电子手册 交互动作 三维模型 三维结构 空间拓扑结构
2
一种基于程序代码特征融合的软件代码缺陷检测方法与系统
软件代码缺陷检测 执行路径信息 分析工具 密度聚类算法 决策树模型
3
用于名老中医经验活态传承的数字人知识图谱构建方法
知识图谱构建方法 语音 文本 代表 药物
4
一种面向长函数的软件供应链漏洞检测方法
漏洞检测方法 程序依赖图 切片算法 软件 样本
5
一种数据库分析方法、装置、设备、介质及产品
数据库分析方法 语句 计划 参数 性能分析工具
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号