基于大语言模型多智能体协作的自动渗透测试方法及装置制造方法及图纸

技术编号:46579421 阅读:0 留言:0更新日期:2025-10-10 21:20
本发明专利技术属于网络安全和大语言模型技术领域,公开了一种基于大语言模型多智能体协作的自动渗透测试方法及装置,包括采用大语言模型将用户输入的渗透测试目标或任务描述解析为基本任务链;按序取一个基本任务作为当前任务,利用大语言模型生成对应的初步基本操作;构建外部经验知识库和负面经验库,基于检索增强生成技术优化初步基本操作,并执行优化后的基本操作;基于执行结果生成渗透简报,并在执行结果为失败时生成负面经验存入负面经验库;根据基本任务链和渗透简报,利用大语言模型调整基本任务链中未执行的基本任务,并基于调整后的基本任务链继续进行自动渗透测试操作。本发明专利技术有效提高渗透测试的效率与准确性,增强网络安全防御能力。

【技术实现步骤摘要】

本专利技术属于网络安全和大语言模型,具体涉及一种基于大语言模型多智能体协作的自动渗透测试方法及装置


技术介绍

1、渗透测试作为主动评估网络安全的重要手段,传统方式主要依赖人工操作和半自动化工具,其流程虽能针对特定系统进行定制化检测,但仍存在显著弊端,例如需要投入大量人力成本,效率较低,且测试的深度与全面性在很大程度上取决于专家的经验水平,缺乏普适性和高效性。

2、目前人工智能的大语言模型取得显著进展,基于大语言模型的智能体(agent)技术也快速发展,从基础的文本生成逐渐延伸至自动化决策、复杂系统优化等高级任务。但在渗透测试应用中,还面临诸多挑战。一方面,任务执行易受初始偏差影响,偏差积累会使测试路径偏离预期,干扰测试进程。另一方面,大语言模型常出现“幻觉”问题,生成看似合理实则不可行的内容,其根源在于垂直领域知识欠缺,无法保障渗透测试任务的有效性。

3、鉴于此,迫切需要新方案来解决这些问题,提高渗透测试的效率与准确性,增强网络安全防御能力,以应对日益严峻的网络安全形势。


技术实现思

<本文档来自技高网...

【技术保护点】

1.一种基于大语言模型多智能体协作的自动渗透测试方法,其特征在于,所述基于大语言模型多智能体协作的自动渗透测试方法,包括:

2.根据权利要求1所述的基于大语言模型多智能体协作的自动渗透测试方法,其特征在于,所述外部经验知识库为多层经验库,每层经验库对应存储一个渗透测试阶段的外部经验知识。

3.根据权利要求1所述的基于大语言模型多智能体协作的自动渗透测试方法,其特征在于,所述外部经验知识库的构建过程如下:

4.根据权利要求1所述的基于大语言模型多智能体协作的自动渗透测试方法,其特征在于,所述基于检索增强生成技术优化所述初步基本操作,包括:

5...

【技术特征摘要】

1.一种基于大语言模型多智能体协作的自动渗透测试方法,其特征在于,所述基于大语言模型多智能体协作的自动渗透测试方法,包括:

2.根据权利要求1所述的基于大语言模型多智能体协作的自动渗透测试方法,其特征在于,所述外部经验知识库为多层经验库,每层经验库对应存储一个渗透测试阶段的外部经验知识。

3.根据权利要求1所述的基于大语言模型多智能体协作的自动渗透测试方法,其特征在于,所述外部经验知识库的构建过程如下:

4.根据权利要求1所述的基于大语言模型多智能体协作的自动渗透测试方法,其特征在于,所述基于检索增强生成技术优化所述初步基本操作,包括:

5.根据权利要求4所述的基于大语言模型多智能体协作的自动渗透测试方法,其特征在于,所述利用负面经验库过滤初步基本操作,包括:

6.根据权利要求1所述的基于大语言模型多智能体协作的自动渗透测试方法,其特征在于,执行...

【专利技术属性】
技术研发人员:朱添田王豪江颉李明达
申请(专利权)人:浙江工业大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1