杭州孝道科技有限公司范丙华获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉杭州孝道科技有限公司申请的专利一种基于AI的交互式应用安全测试漏洞研判方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120611387B 。
龙图腾网通过国家知识产权局官网在2025-11-04发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511114343.5,技术领域涉及:G06F21/57;该发明授权一种基于AI的交互式应用安全测试漏洞研判方法及系统是由范丙华;徐锋;刘永瑞;夏山;王剑锋设计研发完成,并于2025-08-11向国家知识产权局提交的专利申请。
本一种基于AI的交互式应用安全测试漏洞研判方法及系统在说明书摘要公布了:一种基于AI的交互式应用安全测试漏洞研判方法及系统,涉及电数字数据处理领域,该方法包括:对目标系统的关键函数进行插桩,采集执行环境信息。从执行环境信息中的HTTP请求数据识别用户输入,追踪其传播路径得到带有漏洞类型标记的污染数据传播链。将执行环境信息、污染数据传播链、漏洞类型标记和相关函数调用堆栈封装为待分析漏洞信息包,将系统说明文档与漏洞信息包组合发送至大语言模型,获取文档总结。将文档总结与污染数据初始进入点信息组合发送至模型,获取上下文补充请求。将补充请求与预置漏洞绕过案例组合发送至模型,得到研判结果。最后将研判结果更新至漏洞详情信息。实施该方法,可以降低安全测试漏洞研判的验证成本。
本发明授权一种基于AI的交互式应用安全测试漏洞研判方法及系统在权利要求书中公布了:1.一种基于AI的交互式应用安全测试漏洞研判方法,其特征在于,应用于交互式应用安全测试漏洞研判系统,所述方法包括: 对目标被测系统的关键函数进行插桩,采集得到执行环境信息; 基于预置规则在所述执行环境信息中的超文本传输协议请求数据中识别用户输入数据,并追踪所述用户输入数据在所述执行环境信息中的传播路径得到污染数据传播链,所述污染数据传播链中包含漏洞类型标记; 将所述执行环境信息、所述污染数据传播链、所述漏洞类型标记和污染数据影响的函数调用堆栈进行封装,得到待分析漏洞信息包; 将应用系统说明文档与所述待分析漏洞信息包组合构建为第一对话上下文,并将所述第一对话上下文发送至大语言模型,得到说明文档总结; 将所述说明文档总结与所述待分析漏洞信息包中的污染数据初始进入点信息组合构建为第二对话上下文,并将所述第二对话上下文发送至所述大语言模型,得到上下文补充请求; 将所述上下文补充请求和预置漏洞绕过案例构建为第三对话上下文,并将所述第三对话上下文发送至所述大语言模型进行分析,得到大模型研判结果; 将所述大模型研判结果更新至漏洞详情信息中。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人杭州孝道科技有限公司,其通讯地址为:310000 浙江省杭州市拱墅区祥园路88号2幢506室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励