恭喜清华大学徐恪获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜清华大学申请的专利一种大模型插件漏洞检测方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119397557B 。
龙图腾网通过国家知识产权局官网在2025-03-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510013923.9,技术领域涉及:G06F21/57;该发明授权一种大模型插件漏洞检测方法及装置是由徐恪;李弈昊;赵乙设计研发完成,并于2025-01-06向国家知识产权局提交的专利申请。
本一种大模型插件漏洞检测方法及装置在说明书摘要公布了:本发明公开了一种大模型插件漏洞检测方法及装置,包括:获取大模型插件的项目代码,并对项目代码进行解析生成抽象语法树;获取初始源点集合和初始汇点集合;基于初始源点集合和初始汇点集合识别抽象语法树中的源点和汇点,得到项目代码中的目标源点集合和目标汇点集合;生成项目代码的跨过程控制流图;将目标源点集合中的目标源点附着于跨过程控制流图中,并基于目标汇点集合和跨过程有限分配子集算法确定大模型插件的漏洞检测结果。本发明可在跨过程调用的场景下高效地进行数据流污点分析,准确地识别跨过程数据流中的漏洞,解决了传统静态分析工具在跨过程数据流分析中的局限性,提高了系统的安全性。
本发明授权一种大模型插件漏洞检测方法及装置在权利要求书中公布了:1.一种大模型插件漏洞检测方法,其特征在于,所述方法包括:获取大模型插件的项目代码,并对所述项目代码进行解析生成抽象语法树;获取初始源点集合和初始汇点集合,其中,所述源点为输入数据的入口点,所述汇点为数据的出口点;基于所述初始源点集合和所述初始汇点集合识别所述抽象语法树中的源点和汇点,得到所述项目代码中的目标源点集合和目标汇点集合;生成所述项目代码的跨过程控制流图;将所述目标源点集合中的目标源点附着于所述跨过程控制流图中,并基于所述目标汇点集合和跨过程有限分配子集算法确定所述大模型插件的漏洞检测结果;所述基于所述初始源点集合和所述初始汇点集合识别所述抽象语法树中的源点和汇点,得到所述项目代码中的目标源点集合和目标汇点集合,包括:通过正则表达式识别所述抽象语法树中的函数和属性名称;基于所述函数和属性名称的识别结果,和所述初始源点集合和所述初始汇点集合识别所述项目代码中的目标源点和目标汇点,并为识别到的目标源点和目标汇点配置唯一标识;将所述目标源点存储至目标源点集合,将所述目标汇点存储至目标汇点集合;所述将所述目标源点集合中的目标源点附着于所述跨过程控制流图中,并基于所述目标汇点集合和跨过程有限分配子集算法确定所述大模型插件的漏洞检测结果,包括:将所述目标源点集合中的目标源点附着于所述跨过程控制流图中,得到附着后的跨过程控制流图;初始化所述项目代码中变量的数据流事实域;基于所述附着后的跨过程控制流图、所述数据流事实域、所述目标汇点集合和污点转移函数,利用固定点算法确定所述项目代码的漏洞检测结果。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人清华大学,其通讯地址为:100084 北京市海淀区清华园;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。