摘要
本申请实施例属于人工智能技术领域,适用于金融或医疗领域/业务场景,涉及一种横向越权检测方法、装置、计算机设备及存储介质,该方法包括:在开发者编写代码时,实时获取开发者终端的输入的原始代码数据;根据静态代码分析技术对原始代码数据进行敏感字段识别操作,得到敏感字段代码数据;根据LLM模型对敏感字段代码数据进行横向越权分析操作,得到横向越权分析结果;判断横向越权分析结果是否缺少权限校验;若横向越权分析结果未缺少权限校验,则向开发者终端输出代码无误信号;若横向越权分析结果缺少权限校验,则将敏感字段代码数据标注为漏洞代码,并将漏洞代码发送至开发者终端。本申请显著降低横向越权漏洞的发布风险。