基于大模型和SAST的漏洞分析方法、程序产品及设备

首页 AI资讯 AI技术研报 AI监管政策 AI产品测评 AI商业项目 arena全球大模型排行榜 AI产品热榜 AI 源力市场 AI专利库 AI需求对接 AI新闻日报
下载 AITNT APP
🍎 iOS 下载 🤖 Android 下载
正文
推荐专利
基于大模型和SAST的漏洞分析方法、程序产品及设备
申请号:CN202511417702
申请日期:2025-09-30
公开号:CN120893052B
公开日期:2025-12-30
类型:发明专利
摘要
本申请实施例提供一种基于大模型和SAST的漏洞分析方法、程序产品及设备。所述基于大模型和SAST的漏洞分析方法包括:根据漏洞信息库中任一漏洞的漏洞信息,生成所述漏洞的生命周期图;基于所述生命周期图,从项目代码中获取所述漏洞所在的代码上下文;采用大模型分析所述代码上下文,得到所述漏洞的漏洞成因和执行函数;在全局调用图中从所述执行函数回溯查找所述漏洞的入口函数;其中,所述全局调用图是采用SAST工具分析所述项目代码生成的;输出所述漏洞的分析结果;其中,所述分析结果包括所述漏洞成因、所述执行函数和所述入口函数。本申请实施例能够实现稳定准确地提供开源项目中各种漏洞的漏洞可利用性信息。
技术关键词
漏洞分析方法 计算机程序产品 可读存储介质 节点 开源项目 代码结构 入口 基线 处理器 语义 格式化 存储器 对象 电子设备 指令 关系
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号