摘要
本说明书一个或多个实施例提供了一种漏洞检测方法及装置。该方法及装置通过对待检测的目标代码进行静态分析,识别得到目标代码中的污点路径集合;通过DFS等规则,对污点路径集合中的各个污点路径进行优先级排序,确定优先级较高的污点路径;通过预设大语言模型选择优先级较高的污点路径进行漏洞检测。该方法及装置还通过预设大语言模型对污点路径集合进行语义过滤,滤除其中不可利用的污点路径。该方法及装置还在基于当前信息无法判断污点路径是否存在漏洞的情况下,基于MCP调用污点路径的上下文信息,并基于上下文信息继续进行漏洞检测。