恭喜清華大學徐恪獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網恭喜清華大學申請的專利一種大模型插件漏洞檢測方法及裝置獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN119397557B 。
龍圖騰網通過國家知識產權局官網在2025-03-25發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202510013923.9,技術領域涉及:G06F21/57;該發明授權一種大模型插件漏洞檢測方法及裝置是由徐恪;李弈昊;趙乙設計研發完成,并于2025-01-06向國家知識產權局提交的專利申請。
本一種大模型插件漏洞檢測方法及裝置在說明書摘要公布了:本發明公開了一種大模型插件漏洞檢測方法及裝置,包括:獲取大模型插件的項目代碼,并對項目代碼進行解析生成抽象語法樹;獲取初始源點集合和初始匯點集合;基于初始源點集合和初始匯點集合識別抽象語法樹中的源點和匯點,得到項目代碼中的目標源點集合和目標匯點集合;生成項目代碼的跨過程控制流圖;將目標源點集合中的目標源點附著于跨過程控制流圖中,并基于目標匯點集合和跨過程有限分配子集算法確定大模型插件的漏洞檢測結果。本發明可在跨過程調用的場景下高效地進行數據流污點分析,準確地識別跨過程數據流中的漏洞,解決了傳統靜態分析工具在跨過程數據流分析中的局限性,提高了系統的安全性。
本發明授權一種大模型插件漏洞檢測方法及裝置在權利要求書中公布了:1.一種大模型插件漏洞檢測方法,其特征在于,所述方法包括:獲取大模型插件的項目代碼,并對所述項目代碼進行解析生成抽象語法樹;獲取初始源點集合和初始匯點集合,其中,所述源點為輸入數據的入口點,所述匯點為數據的出口點;基于所述初始源點集合和所述初始匯點集合識別所述抽象語法樹中的源點和匯點,得到所述項目代碼中的目標源點集合和目標匯點集合;生成所述項目代碼的跨過程控制流圖;將所述目標源點集合中的目標源點附著于所述跨過程控制流圖中,并基于所述目標匯點集合和跨過程有限分配子集算法確定所述大模型插件的漏洞檢測結果;所述基于所述初始源點集合和所述初始匯點集合識別所述抽象語法樹中的源點和匯點,得到所述項目代碼中的目標源點集合和目標匯點集合,包括:通過正則表達式識別所述抽象語法樹中的函數和屬性名稱;基于所述函數和屬性名稱的識別結果,和所述初始源點集合和所述初始匯點集合識別所述項目代碼中的目標源點和目標匯點,并為識別到的目標源點和目標匯點配置唯一標識;將所述目標源點存儲至目標源點集合,將所述目標匯點存儲至目標匯點集合;所述將所述目標源點集合中的目標源點附著于所述跨過程控制流圖中,并基于所述目標匯點集合和跨過程有限分配子集算法確定所述大模型插件的漏洞檢測結果,包括:將所述目標源點集合中的目標源點附著于所述跨過程控制流圖中,得到附著后的跨過程控制流圖;初始化所述項目代碼中變量的數據流事實域;基于所述附著后的跨過程控制流圖、所述數據流事實域、所述目標匯點集合和污點轉移函數,利用固定點算法確定所述項目代碼的漏洞檢測結果。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人清華大學,其通訊地址為:100084 北京市海淀區清華園;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。