相关实验视频
Updated: May 17, 2025

08:15
Data Communication Based on MQTT in a Polymer Extrusion Process
Published on: July 15, 2022
3.4K
大型语言模型驱动的受保护接口规避:在物联网设备中自动发现断开的访问控制漏洞
Enze Wang1, Wei Xie1, Shuhuan Li1
1College of Computer Science and Technology, National University of Defense Technology, No. 137 Yanwachi Street, Changsha 410073, China.
Sensors (Basel, Switzerland)
|May 14, 2025
概括
使用大语言模型 (LLM) 的新方法ACBreaker有效地在物联网设备网络接口中找到断开的访问控制漏洞. 该系统识别漏洞,增强物联网安全,防止未经授权的访问.
科学领域:
- 网络安全 网络安全
- 软件工程 软件工程 软件工程
- 人工智能的人工智能
背景情况:
- 断开的访问控制是物联网设备中的一个关键漏洞,根据OWASP前十名.
- 现有的检测这些缺陷的方法是不够的.
- 对物联网设备的未经授权访问可能导致敏感数据泄露和网络攻击.
研究的目的:
- 引入ACBreaker,这是一种用于系统检测物联网设备网络接口中受损访问控制漏洞的新方法.
- 利用大型语言模型 (LLM) 进行增强的漏洞检测.
- 为了提高物联网 (IoT) 设备的安全姿势.
主要方法:
- 开发了ACBreaker,这是一个利用LLM的三阶段方法.
- 代码分块处理超出LLM上下文限制的大型固件文件.
- 以LLM驱动的信息提取和集成与基于突变的模糊和差异分析.
主要成果:
- 在11个物联网设备上评估了ACBreaker,分析了超过120万行代码.
- 发现了39个以前未知的访问控制漏洞.
- 将漏洞分为三种类型,以促进保护界面规避.
结论:
- ACBreaker展示了一种非常有效的方法来识别物联网设备中的关键访问控制漏洞.
- 该方法显著提高了在受保护的网络接口中检测安全漏洞的性能.
- 负责披露发现的漏洞导致供应商补丁和CVE分配.

