基于并发扫描的POC插件动态加载方法及装置

    公开(公告)号:CN119987886A

    公开(公告)日:2025-05-13

    申请号:CN202411769240.8

    申请日:2024-12-04

    Abstract: 本公开属于核电技术领域,具体涉及一种基于并发扫描的POC插件动态加载方法及装置。本公开提供基于并发扫描的POC插件动态加载方法,能够根据实际漏洞扫描的设定动态加载POC插件,系统可以灵活地适应不同的扫描需求,而无需修改主要的扫描引擎代码。本公开将扫描功能模块化成POC插件可以更容易地进行维护和更新,因为只需关注每个插件的实现细节,而不必担心对系统其他部分的影响。针对新的漏洞可以通过编写添加新的POC插件来实现,而无需对现有系统进行重大更改,由此实现了漏洞扫描的动态扩展性。

    基于大语言模型的漏洞信息识别方法及装置

    公开(公告)号:CN119783116A

    公开(公告)日:2025-04-08

    申请号:CN202411966797.0

    申请日:2024-12-30

    Abstract: 本公开属于核电技术领域,具体涉及一种基于大语言模型的漏洞信息识别方法及装置。本公开针对某些CVE的PoC信息进行收集,并对部分数据进行人工标注,以人工标注的方式增强了训练数据的准确可靠性,从而提高后续模型的学习能力。通过利用GPT‑3.5‑turbo模型对CVE和PoC数据进行识别和总结,基于TTP内容形式对每条信息进行描述,将CVE和PoC信息统一为TTP标准格式,剔除了原始信息中的噪音干扰,能够增强大语言模型对关键信息特征的识别和学习能力,并使用指令微调技术提高GPT模型完成任务效果。基于微调完成后的Llama‑2模型,对输入的目标CVE和PoC信息进行识别处理,并基于输出判别CVE和PoC的关联关系。从而解决CVE与PoC关联识别时依赖人工分析的问题。

Patent Agency Ranking