摘要
本申请提供了一种基于大语言模型的跨站脚本攻击防御方法和装置,可以应用于人工智能和网络安全技术领域。该方法包括:获取网关流量,网关流量包括至少一种参数;利用第一大语言模型分析网关流量中的至少一种参数,获得第一攻击特征,第一攻击特征用于判断网关流量是否具有跨站脚本攻击信息;响应于第一攻击特征表征网关流量不具有跨站脚本攻击信息,利用探针获取应用中待执行的请求的信息;利用第二大语言模型分析待执行的请求的信息,获得第二攻击特征,第二攻击特征用于判断待执行的请求是否携带跨站脚本攻击信息;以及响应于第二攻击特征表征待执行的请求携带跨站脚本攻击信息,阻止请求的执行。