#enterprise-defense

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Gal Engelberg, Michael Arenzon, Leon Goldberg

该论文聚焦于企业自主网络防御中的关键挑战:如何信任由智能体(Agentic AI)完成的安全态势感知、评估与决策。作者指出,当前企业安全环境是私有的、跨厂商且高度关联的,没有一个公开、可查询的共享环境能用于端到端评估此类智能体,这构成了“环境数据缺口”。为填补这一缺口,论文提出了开放安全基准(Open Security Benchmark, OSB)框架。OSB的核心思路是:提供一个经过整理的、冻结的企业安全状态快照(即一个不可变的整体视图),并基于此评估智能体的态势调查能力。评估包含两种模式:一是对关系型快照执行text-to-SQL查询,二是通过各厂商原生API访问同一环境的服务实例。通过冻结环境,将目标状态锚定为不可变快照,并以封闭式答案作为真值,从而支持可重复、可量化的评估。OSB由五个组件构成:数据层、任务与评测集层、多维评分层、最小可审计测试平台(harness)、以及“自带环境”路径——该路径既支持公开对比评测,也支持私有租户评估。论文用一个身份安全任务套件(identity-security packs)和一组多规模的合成组织环境数据集实例化了该框架,并展示了向更多态势子域、调查模式以及从评估到修复的后续防御阶段扩展的路径。该研究的主要贡献在于提出了一个系统化的评估框架,以解决自主防御智能体信任缺失问题,为安全社区提供了一个标准化的测试与比较基础。适合安全研究员、蓝队工程师以及企业安全架构师阅读,以理解如何评估和验证自主安全智能体的能力。

💡 推荐理由: 企业正加速采用自主安全智能体,但缺乏可信的评估基准。OSB创造性地解决了环境数据缺口,为蓝队提供了可复现、跨厂商的验证方法,有助于避免盲目信任未经验证的AI防御工具。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.7)