-
公开(公告)号:CN119885205A
公开(公告)日:2025-04-25
申请号:CN202510041633.5
申请日:2025-01-10
Applicant: 电子科技大学
IPC: G06F21/57 , G06F11/3668
Abstract: 本发明公开了一种面向AI移动应用的自动化模糊测试方法,属于智能设备安全技术领域,包括对AI移动应用进行分类,对每个类型生成一危险或禁止问题集,并制作一适用于所有危险或禁止问题集的通用越狱场景模板;获取一AI移动应用,识别潜在AI入口;确认潜在AI入口是否为AI入口;得到该AI入口对应AI移动应用的类型;结合类型对应的危险或禁止问题集和通用越狱场景模板,生成攻击问题,攻击AI移动应用得到生成信息,并用大语言模型判断是否存在安全漏洞。本发明首次提供了全自动方法来检测AI移动应用中的安全漏洞问题,不仅能提升测试效率和测试充分性、还能提高移动应用的健壮性和可靠性。可广泛应用于AI移动应用自动化安全测试领域。