摘要
本申请实施例提供一种基于大模型和SAST的漏洞分析方法、程序产品及设备。所述基于大模型和SAST的漏洞分析方法包括:根据漏洞信息库中任一漏洞的漏洞信息,生成所述漏洞的生命周期图;基于所述生命周期图,从项目代码中获取所述漏洞所在的代码上下文;采用大模型分析所述代码上下文,得到所述漏洞的漏洞成因和执行函数;在全局调用图中从所述执行函数回溯查找所述漏洞的入口函数;其中,所述全局调用图是采用SAST工具分析所述项目代码生成的;输出所述漏洞的分析结果;其中,所述分析结果包括所述漏洞成因、所述执行函数和所述入口函数。本申请实施例能够实现稳定准确地提供开源项目中各种漏洞的漏洞可利用性信息。
技术关键词
漏洞分析方法
计算机程序产品
可读存储介质
节点
开源项目
代码结构
入口
基线
处理器
语义
格式化
存储器
对象
电子设备
指令
关系
系统为您推荐了相关专利信息
资源需求数据
调控系统
瓶颈
五金构件
全局路径规划
多模态深度学习
分类器
旋转机械故障
智能故障诊断装置
旋转机械振动信号
订单
充电桩管理平台
充电计费方法
大数据
浮动阈值
无功补偿设备
分布式电力
时序神经网络
调度系统
清洁能源