厦门理工学院张志杰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉厦门理工学院申请的专利一种基于大语言模型的自动化跨项目漏洞验证方法、装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120909906B 。
龙图腾网通过国家知识产权局官网在2026-01-06发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511431439.4,技术领域涉及:G06F11/3604;该发明授权一种基于大语言模型的自动化跨项目漏洞验证方法、装置是由张志杰;许奇臻;何立川;李桂森;黄燕;陈一阁设计研发完成,并于2025-10-09向国家知识产权局提交的专利申请。
本一种基于大语言模型的自动化跨项目漏洞验证方法、装置在说明书摘要公布了:本发明提供了一种基于大语言模型的自动化跨项目漏洞验证方法、装置,涉及漏洞验证技术领域,旨在解决现有技术难以在源项目与目标项目参数语义及输入格式存在显著差异的场景下,高效确认上游漏洞是否仍可被触发的难题。该方法通过构建多智能体并行的目标感知参数迁移框架,结合RAG检索增强技术从目标软件手册中自动生成与漏洞功能相关且合法的命令行参数组合;进一步引入ReAct智能体,在无需人工介入的条件下将源PoC文件跨格式嵌入目标软件可接受的输入外壳,形成初始跨格式种子。随后以函数级轨迹相似度为反馈指标,迭代优化参数‑种子对,驱动参数敏感灰盒模糊测试快速收敛至可触发漏洞的精确输入。
本发明授权一种基于大语言模型的自动化跨项目漏洞验证方法、装置在权利要求书中公布了:1.一种基于大语言模型的自动化跨项目漏洞验证方法,其特征在于,包括: S1,获取待处理的多个工作节点,调用多个智能体对其进行并行处理,构造提示词,并基于RAG技术对目标软件手册进行查询,生成候选参数组合; S2,基于候选参数组合构造跨格式种子提示词,调用ReAct智能体对跨格式种子提示词进行代码编写处理,生成跨格式种子; S3,对候选参数组合和跨格式种子进行语料优化处理,得到最可能触发上游漏洞的相关功能的下游软件的语料信息,并根据语料信息进行参数敏感模糊测试生成目标漏洞的PoC; 所述步骤S1具体为: 获取待处理的多个工作节点,对其进行初始化,为每个节点创建对应的ProcessEvent事件,并为其设置对应的最大重试次数; 基于事件循环机制,采用多个智能体进行并行处理,不同的事件类型会触发不同的处理功能,其中,当处理ProcessEvent事件时,构造提示词,调用大语言模型生成参数组合,当接收到GenerationDone事件后,执行格式验证,失败时则将报错信息传递回大语言模型,重新生成,成功结果通过ResultEvent进行分布式收集; 收集多个事件的成功结果进行整合,生成最终输出的候选参数组合; 所述步骤S2具体为: 根据候选参数组合和预设的提示词模板,构造得到跨格式种子提示词,所述跨格式种子提示词是一个输入约束; 将跨格式种子提示词作为ReAct智能体的输入,分析其中的任务需求,确定需要生成的两种格式,并规划代码实现思路,基于代码实现思路进行代码程序的编写和执行,生成候选跨格式种子; 监测代码执行的输出结果,当判断到代码执行失败时,根据错误反馈信息调整代码,当判断到代码执行成功时,生成跨格式种子,其中,所述错误反馈信息包括执行智能体生成的代码时出现的语法错误,可根据语法错误信息来修正代码,以及检测生成的文件是否符合格式要求的信息。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人厦门理工学院,其通讯地址为:361024 福建省厦门市集美区理工路600号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励