基于大语言模型的存储型XSS攻击检测方法及装置

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
基于大语言模型的存储型XSS攻击检测方法及装置
申请号:CN202510328580
申请日期:2025-03-19
公开号:CN120337215A
公开日期:2025-07-18
类型:发明专利
摘要
本发明提供一种基于大语言模型的存储型XSS攻击检测方法及装置,该方法包括:接收初始提示词输入提示词扩展器对初始提示词进行扩展,进行性能评估以筛选出满足预设性能指标的提示词,再进行多轮扩展和评估,直至获得优化后的提示词;接收待检测代码并生成待检测代码的程序依赖图,将待检测代码的程序依赖图分解为多个程序结构一致的子图,分解得到多个子程序依赖图,遍历每个子程序依赖图中节点并保留程序的原始结构,依次将节点转化回原代码格式得到代码表示片段,将代码表示片段与优化后的提示词输入至大语言模型判断每个代码片段是否为存储型XSS的攻击向量,得到最终的推测结果。本发明具有检测成本低、准确性以及效率高优点。
技术关键词
攻击检测方法 程序依赖图 大语言模型 加权无向图 表达式 社区检测算法 扩展器 阶段 节点数 存储计算机程序 计算机装置 机制 样本 冗余 模块 关系 格式 变量