提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      《网络安全与数据治理》:基于大模型的深层 Web 越权漏洞检测方法​​
      发布时间:2026-03-04 阅读次数: 11 次

      近日,《网络安全与数据治理》杂志(2026年第2期)正式刊发了美创科技第59号安全实验室的最新研究成果——《基于大模型的深层 Web 越权漏洞检测方法》。

      该研究创新性地将大模型技术应用于 Web 越权漏洞检测,提出了一种全新的被动式深层检测方法。该方法能够利用大模型自动识别参数名含义与参数值特征,动态生成测试参数并进行发包,随后通过综合研判返回流量包的长度大小、具体内容等多维度特征,实现对漏洞的精准定位。

      经实际测试表明,该方案不仅能够有效挖掘出隐藏更深的越权漏洞,更大幅降低了人工手动挖掘的成本,为 Web 安全漏洞检测提供了全新的解题思路。


      以下为论文全文,转自《网络安全与数据治理》

      基于大模型的深层 Web 越权漏洞检测方法

      文 | 覃锦端¹ 尉雯雯², 王月兵¹ , 柳遵梁¹ , 刘 聪¹

      (1. 杭州美创科技股份有限公司; 2. 陆军军医大学第一附属医院)


      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部