浙江工业大学;杭州市滨江区浙工大人工智能创新研究院吕明琪获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉浙江工业大学;杭州市滨江区浙工大人工智能创新研究院申请的专利一种基于ATT和CK攻击知识增强的渗透测试大模型智能体获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119996232B 。
龙图腾网通过国家知识产权局官网在2025-07-08发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510466276.7,技术领域涉及:H04L41/16;该发明授权一种基于ATT和CK攻击知识增强的渗透测试大模型智能体是由吕明琪;吕广平;朱添田;陈铁明;代斌;王飞设计研发完成,并于2025-04-15向国家知识产权局提交的专利申请。
本一种基于ATT和CK攻击知识增强的渗透测试大模型智能体在说明书摘要公布了:一种基于ATT和CK攻击知识增强的渗透测试大模型智能体,包括如下步骤:步骤1、攻击知识库构建:结合ATT和CK攻击知识,从大量威胁情报文档中抽取攻击战术序列和攻击案例,形成攻击战术树;步骤2、攻击战术转移图构建:基于攻击战术树分析攻击战术的转移流和控制流,构建攻击战术转移图;步骤3、基于大模型智能体的自动渗透测试:构建主管智能体和战术智能体,在攻击战术转移图的指导下,基于大模型完成自动化渗透测试。
本发明授权一种基于ATT和CK攻击知识增强的渗透测试大模型智能体在权利要求书中公布了:1.一种基于ATT和CK攻击知识增强的渗透测试大模型智能体,其特征在于,所述大模型智能体进行测试包括如下步骤: 步骤1、攻击知识库构建:结合ATT和CK攻击知识,从大量威胁情报文档中抽取攻击战术序列和攻击案例,形成攻击战术树; 步骤2、攻击战术转移图构建:基于攻击战术树分析攻击战术的转移流和控制流,构建攻击战术转移图; 步骤3、基于大模型智能体的自动渗透测试:构建主管智能体和战术智能体,在攻击战术转移图的指导下,基于大模型完成自动化渗透测试,所述步骤1中,ATT和CK攻击知识库基于威胁情报抽取构建,步骤如下: 步骤1-1、攻击技战术序列抽取:基于大量的威胁情报文档DS,给定DS中的一个威胁情报文档D k ,根据D k 是否明确标注了ATT和CK攻击技术,采用正则表达式或攻击技战术识别算法进行识别,去重后按顺序组织成攻击战术序列; 步骤1-2、案例说明生成:给定DS中的一个威胁情报文档D k ,保留D k 的标题,并采用大语言模型为D k 的其余部分生成不超过指定阈值字数的摘要,最后拼接标题和摘要形成D k 的案例说明,记为Info k ; 步骤1-3、攻击工具知识库构建:面向渗透测试需求建立攻击工具列表,攻击工具列表为metasploit或nmap,记为TList,其中,渗透测试需求可来自领域专家的经验或威胁情报的知识,且攻击工具列表TList可动态扩展; 步骤1-4、攻击战术树构建:给定从所有威胁情报中抽取得到的攻击战术序列集合TASS={TAS 1,TAS 2,…,TAS 5},逐步构建得到攻击战术树。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浙江工业大学;杭州市滨江区浙工大人工智能创新研究院,其通讯地址为:310000 浙江省杭州市拱墅区朝晖六区;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。