摘要
本发明涉及AI防护技术领域,公开了一种基于Web应用的AI防护引擎构建方法及系统。该方法包括:获取Web应用HTTP请求并进行语义解析,得到请求特征数据;进行多维度威胁特征提取,得到Web请求威胁特征集;对Web请求威胁特征集与预设的攻击模式库进行模式匹配,得到威胁类型判定结果和攻击意图信息;进行时序行为分析,得到Web行为异常指标;通过多智能体协同决策系统进行综合决策,得到防御决策方案;根据所述防御决策方案通过防御执行引擎选择相应防御组件进行安全防护,得到Web请求处理结果。本发明能够针对不同风险级别的请求采取相应防护措施,进而有效识别和防御传统系统难以检测的逻辑漏洞攻击。