LLM2D
SoK: 知识即一切:利用大语言模型加速基于证明溯源的自动入侵检测的最后一英里交付
SoK: Knowledge is All You Need: Accelerating Last Mile Delivery for Automated Provenance-based Intrusion Detection with LLMs
作者: Wenrui Cheng, Tiantian Zhu, Chunlin Xiong, Haofei Sun, Zijun Wang, Shunan Jing, Mingqi Lv, Yan Chen
发布日期: 4/29/2025
arXiv ID: oai:arXiv.org:2503.03108v2

摘要

arXiv:2503.03108v2 入侵检测类型: 替换交叉 摘要:最近,基于来源(provenance)的入侵检测系统(PIDSes)被广泛提议用于端点威胁分析。然而,由于缺乏系统性的知识整合和利用,现有的PIDSes仍然需要大量的手动干预才能进行实际部署,使得全面自动化变得颇具挑战。本文通过将PIDSes根据其使用的知识类型进行分类,提出了一种颠覆性的创新。针对现有研究中普遍存在的“知识孤岛问题”,我们引入了一种由大语言模型(LLMs)驱动的新型基于来源的入侵检测框架。我们还提出了基于此框架构建的最佳实践系统OmniSec。通过集成攻击表示知识、威胁情报知识和良性行为知识,OmniSec在公共基准数据集上优于现有的方法。OmniSec可在以下网址在线获取:https://anonymous.4open.science/r/PIDS-with-LLM-613B。