摘要
物联网 (IoT) 与网络物理系统 (CPS) 的集成扩大了其网络攻击面,引入了新的、复杂的威胁,并有可能利用新出现的漏洞。由于网络安全知识不完整且过时,评估 CPS 的风险越来越困难。这突出了对更明智的风险评估和缓解策略的迫切需求。虽然以前的工作依赖于基于规则的自然语言处理 (NLP) 工具来映射漏洞、弱点和攻击模式,但大型语言模型 (LLMs) 的最新进展为通过改进的推理、推断和摘要能力来增强网络攻击知识完成提供了独特的机会。我们应用嵌入模型来封装攻击模式和对抗技术的相关信息,使用向量嵌入生成它们之间的映射。此外,我们提出了一种基于检索增强生成 (RAG) 的方法,该方法利用预训练模型来创建不同威胁模式分类之间结构化的映射。此外,我们使用一个小型手工标记数据集来比较所提出的基于 RAG 的方法与基线标准二元分类模型。因此,所提出的方法提供了一个全面的框架来解决网络攻击知识图完成的挑战。