#apt-defense

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Trung V. Phan, Tri Gia Nguyen, Thomas Bauschert

高级持续性威胁(APT)因其多阶段和隐蔽性而难以检测和解释。现有的自主防御系统利用溯源图和学习模型进行检测和缓解,但其输出主要是机器导向的,分析师难以理解。大型语言模型(LLM)为报告生成提供了有前景的接口,但常常产生幻觉或缺乏证据支持的内容。本文提出DeepFaith,一个基于证据的忠实事件报告框架,用于多阶段APT防御。DeepFaith将自主防御和可解释性模块的结构化输出转换为自然语言报告,这些报告与底层系统证据明确对齐。该框架集成了统一证据表示、基于证据的提示、忠实感知生成和生成后验证,以确保所有生成的陈述都有依据。在真实企业测试床上的实验表明,DeepFaith将忠实度从0.68提升到0.92,将无依据声明从0.32降低到0.08,并将时间一致性从0.6提升到0.88,同时保持简洁的报告和比现有基于模板和基于LLM的解决方案更低的错误率。这些结果表明,基于证据的生成能够为安全运营中心提供可靠、可解释且可操作的事件报告。

💡 推荐理由: 该工作解决了LLM在安全事件报告中生成幻觉内容的关键问题,通过证据驱动的方法显著提升报告的可信度,有助于SOC分析师准确理解APT攻击链。

🎯 建议动作: 研究跟进:关注DeepFaith的开源进展及融入现有SOC工作流的可能性

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)