以溯源执行图和影响距离衡量恶意输入到敏感操作的真实关联。
推荐理由:研究指出相隔许多执行步骤并不代表攻击已被隔离,持久状态和工具标识仍可形成短结构路径;影响距离比时间步数更适合审计间接提示注入风险。
阅读原文