摘要
arXiv:2504.12143v1 攻击类型:跨领域
摘要:不断发展的网络威胁景观迫切需要开发支持工具和平台,这些工具和平台能够在受控的虚拟环境中创建现实的IT环境,即网络靶场(Cyber Ranges, CRs)。CRs 可以被利用来分析漏洞,并实验所设计的防御措施的有效性,同时可以作为培养IT操作员的网络安保技能和能力的训练环境。本文提出 ARCeR 作为一种创新的解决方案,可以从用户提供的自然语言描述中自动生成和部署CRs。ARCeR 依赖于代理型RAG(Agentic RAG)范式,这使得它能够充分利用最先进的AI技术。实验结果表明,ARCeR 能够成功处理即使对于大型语言模型(LLMs)或基本的RAG系统也无法应对的提示。此外,只要向ARCeR 提供特定知识,它就能够针对任何提供的CR框架。