摘要
本申请实施例属于人工智能技术领域,适用于金融或医疗领域/业务场景,涉及一种横向越权检测方法、装置、计算机设备及存储介质,该方法包括:在开发者编写代码时,实时获取开发者终端的输入的原始代码数据;根据静态代码分析技术对原始代码数据进行敏感字段识别操作,得到敏感字段代码数据;根据LLM模型对敏感字段代码数据进行横向越权分析操作,得到横向越权分析结果;判断横向越权分析结果是否缺少权限校验;若横向越权分析结果未缺少权限校验,则向开发者终端输出代码无误信号;若横向越权分析结果缺少权限校验,则将敏感字段代码数据标注为漏洞代码,并将漏洞代码发送至开发者终端。本申请显著降低横向越权漏洞的发布风险。
技术关键词
漏洞
静态代码分析技术
计算机可读指令
字段
代码特征
读取系统
终端
策略
数据
计算机设备
可读存储介质
人工智能技术
处理器
输出模块
识别模块
分析模块
存储器
信号
系统为您推荐了相关专利信息
应用程序编程接口
指标
结构化查询语言
生成智能
生成图表
文书生成方法
编码向量
字段
预训练语言模型
样本
变形预测方法
BP神经网络
样本
序列
计算机可读指令