一种基于AI的交互式应用安全测试漏洞研判方法及系统

AITNT
正文
推荐专利
一种基于AI的交互式应用安全测试漏洞研判方法及系统
申请号:CN202511114343
申请日期:2025-08-11
公开号:CN120611387B
公开日期:2025-11-04
类型:发明专利
摘要
一种基于AI的交互式应用安全测试漏洞研判方法及系统,涉及电数字数据处理领域,该方法包括:对目标系统的关键函数进行插桩,采集执行环境信息。从执行环境信息中的HTTP请求数据识别用户输入,追踪其传播路径得到带有漏洞类型标记的污染数据传播链。将执行环境信息、污染数据传播链、漏洞类型标记和相关函数调用堆栈封装为待分析漏洞信息包,将系统说明文档与漏洞信息包组合发送至大语言模型,获取文档总结。将文档总结与污染数据初始进入点信息组合发送至模型,获取上下文补充请求。将补充请求与预置漏洞绕过案例组合发送至模型,得到研判结果。最后将研判结果更新至漏洞详情信息。实施该方法,可以降低安全测试漏洞研判的验证成本。
技术关键词
大语言模型 研判系统 超文本传输协议请求 研判方法 计算机程序代码 漏洞特征规则 标签 电数字数据处理 计算机程序产品 标记 统计特征 代码覆盖率 指令 模板 序列 存储器 处理器
系统为您推荐了相关专利信息
1
一种数据构造方法、装置、电子设备和存储介质
图片 大语言模型 数据构造方法 多模态 指令
2
基于AI大模型综合调度小模型的通用设计审査架构方法
报告 文本处理模型 识别用户意图 智能推荐系统 智能调度系统
3
基于多智能体协作的消息处理方法、装置、系统及设备
多智能体协作 对象 多智能体控制 体重 信息更新
4
一种基于欧拉空间的情绪连续空间表示方法
降维算法 可视化工具 分布特征 更新模型参数 模型超参数
5
一种电力标准知识问题问答方法、系统及相关设备
问答方法 问答系统 大语言模型 场景 电力
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号