摘要
本申请实施例提供一种基于大模型的漏洞分析方法、程序产品、设备及介质。该方法包括:从漏洞信息库中获取针对任一已知漏洞的代码变更记录;采用第一大模型识别代码变更记录中引入已知漏洞的敏感函数;对于代码变更记录的每一版本,将当前版本的代码与已知漏洞的代码、以及已知漏洞的补丁的代码进行比对,根据比对结果确定当前版本为安全版本、风险版本或修复版本;根据确定的修复版本在版本关系图中查找已知漏洞的影响版本,结合确定的风险版本和影响版本得到受影响版本范围;确定已知漏洞的分析信息包括敏感函数、确定的修复版本和受影响版本范围。本申请实施例能够精准分析开源软件中各种漏洞的漏洞信息。
技术关键词
代码结构
漏洞分析方法
补丁
语义
计算机程序产品
文本
可读存储介质
关系
代码仓库
风险
指纹
基线
处理器
存储器
电子设备
指令
系统为您推荐了相关专利信息
智能决策模型
智能决策方法
语义分析模型
文本
LDA模型
多电源电力系统
火电机组深度调峰
下火电机组
联合运行方法
日内滚动优化
智能驾驶控制器
电子驻车系统
电子制动系统
电制动
变速箱控制器
IPSec隧道
网关
客户端
身份认证请求
隧道管理方法
智能资产
节点
预训练语言模型
语义相关度
语义特征