#attack-technique

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Jiayun Zhang, Junshen Xu, Zejun Xie, Yi Fan

该论文提出了一种名为 TTP-R1 的两阶段框架,用于从网络威胁情报(CTI)文本中自动提取 MITRE ATT&CK 攻击技术。手动标注 ATT&CK 技术成本高昂且难以扩展,而 ATT&CK 分类体系包含数百种技术,单条 CTI 文本可能涉及多种技术,导致准确且完整的提取充满挑战。现有的自动化方法存在不足:多标签分类器受严重类别不平衡和大标签空间困扰;基于大语言模型(LLM)的方法(如检索增强流水线或微调生成器)优化的是 token 级目标,将技术标注视为序列生成而非集合预测,缺乏对预测技术集合正确性和完整性的直接监督。TTP-R1 结合了检索增强的监督微调(SFT)与基于可验证奖励的强化学习(RLVR)。其混合检索器首先将庞大的标签空间缩小为候选集,然后微调 LLM 学习从中选择正确技术;随后应用分组相对策略优化(GRPO),使用分解奖励直接监督预测技术集合的精确率、召回率和输出格式。在四个 CTI 基准上,TTP-R1 取得了最佳平均 F1,子技术级 F1 相比使用检索增强的 Claude Sonnet 4.5 提升 7.4 个百分点,且以 8B 参数模型在单 GPU 上服务时运行速度快 28 倍。该研究聚焦于利用可验证奖励的强化学习来提升结构化威胁情报抽取的准确性与效率。适合 LLM 安全应用、威胁情报自动化及安全运营研究人员阅读。

💡 推荐理由: 该研究解决了 CTI 到 ATT&CK 自动映射这一安全运营刚需,其两阶段 RLVR 方法显著提升抽取精度与速度,为蓝队自动化威胁分析提供了新思路。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Ehsan Khodayarseresht, Suryadipta Majumdar, Serguei A. Mokhov, Mourad Debbabi

该论文提出了一种名为NEXUS的新方法,旨在实现漏洞与攻击技术(如MITRE ATT&CK)之间的准确且可扩展的映射。当前网络安全领域中,漏洞与攻击技术的关联主要依赖人工分析,效率低下且难以跟上漏洞数量的快速增长。NEXUS通过自动化技术(可能结合自然语言处理、知识图谱或机器学习)提升映射的准确性和覆盖率。实验结果表明,NEXUS在多个数据集上优于现有方法,能够将漏洞描述与ATT&CK技术ID进行高效匹配,并支持大规模扩展。该研究填补了自动化威胁情报映射的空白,有助于安全运营团队快速理解漏洞的实际攻击风险,优化修复优先级。主要贡献包括:提出端到端的映射框架、构建高质量标注数据集、以及验证方法的有效性。适合安全分析师、威胁情报工程师和漏洞管理研究人员阅读。

💡 推荐理由: 实现漏洞与攻击技术的自动映射,可大幅提升威胁情报的利用效率,帮助蓝队快速识别高危漏洞并制定防护策略,是安全运营自动化的关键基石。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)