北京摄星科技有限公司陈彪获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京摄星科技有限公司申请的专利一种基于大语言模型的CAPEC漏洞管理系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120524493B 。
龙图腾网通过国家知识产权局官网在2025-10-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510629011.4,技术领域涉及:G06F21/57;该发明授权一种基于大语言模型的CAPEC漏洞管理系统是由陈彪;杨柳;张帅;王利军;王建设计研发完成,并于2025-05-15向国家知识产权局提交的专利申请。
本一种基于大语言模型的CAPEC漏洞管理系统在说明书摘要公布了:本发明公开一种基于大语言模型的CAPEC漏洞管理系统,属于网络安全技术领域。本发明包括三大模块:漏洞‑CAPEC动态映射模块通过双模态大语言模型联合编码漏洞描述与代码上下文,结合对比学习和知识图谱构建,精准关联漏洞逻辑与CAPEC攻击模式,突破传统规则匹配的语义局限;对抗性修复代码生成模块基于此关联结果,融合CAPEC缓解建议与代码特征,通过对抗训练和语法树验证生成高鲁棒性修复代码,显著降低二次漏洞风险;全流程自动化验证与DevOps集成模块则对生成的修复代码进行符号执行、模糊测试等多维度安全验证,并深度集成开发工具链,实现修复方案的实时推送与闭环管理。
本发明授权一种基于大语言模型的CAPEC漏洞管理系统在权利要求书中公布了:1.一种基于大语言模型的CAPEC漏洞管理系统,其特征在于,包括: 漏洞-CAPEC动态映射模块,通过双模态大语言模型联合编码漏洞描述文本和代码上下文,结合对比学习和知识图谱构建,关联漏洞逻辑与CAPEC攻击模式,得到关联结果; 对抗性修复代码生成模块,通过生成对抗网络获取修复代码的中间表示,结合语法树重构验证修复代码的合规性; 全流程自动化验证与DevOps集成模块,对所述修复代码进行多维度安全验证,并深度集成开发工具链,实现修复方案的实时推送与闭环管理; 所述漏洞-CAPEC动态映射模块包括: 输入与预处理层,获取漏洞描述文本与代码上下文,对所述漏洞描述文本与所述代码上下文进行预处理; 双模态特征提取层,通过双分支大语言模型对预处理后的漏洞描述文本与代码上下文进行编码,生成文本特征和代码上下文特征; 语义对齐与对比学习层,通过对比学习优化文本特征和代码上下文特征的语义对齐,并利用胶囊网络实现语义匹配到攻击步骤的映射,生成漏洞-CAPEC关联向量; 知识图谱构建与推理层,基于所述漏洞-CAPEC关联向量和CAPEC知识库中的实体关系,构建动态知识图谱,并集成图神经网络与概率图模型推理多阶段攻击路径,生成可视化的攻击路径图。 所述双模态特征提取层中的双分支大语言模型包括文本编码分支和代码编码分支; 所述文本编码分支采用大语言模型对所述漏洞描述文本进行编码,通过多头注意力机制捕获所述漏洞描述文本中的语义依赖关系,生成上下文感知的文本特征向量; 所述代码编码分支在大语言模型编码过程中引入图注意力网络对预处理后的代码上下文进行节点嵌入,强化关键代码节点权重,捕捉数据流依赖关系与控制流逻辑,生成代码上下文特征。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京摄星科技有限公司,其通讯地址为:100085 北京市海淀区上地信息产业基地创业路6号6层6006;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励