LLM2D
增强漏洞报告的自动化和增强描述摘要
Enhancing Vulnerability Reports with Automated and Augmented Description Summarization
作者: Hattan Althebeiti, Mohammed Alkinoon, Manar Mohaisen, Saeed Salem, DaeHun Nyang, David Mohaisen
发布日期: 4/30/2025
arXiv ID: oai:arXiv.org:2504.20726v1

摘要

arXiv:2504.20726v1 类型: cross 摘要:公共漏洞数据库,如国家漏洞数据库 (NVD),记录漏洞并促进威胁信息共享。然而,它们往往遭受简短描述和过时或不足信息的问题。在本文中,我们介绍了 Zad,这是一个系统,通过利用外部资源来丰富 NVD 漏洞描述。Zad 包含两个管道:一个使用两个编码器收集和筛选补充数据,构建详细的数据库集;另一个在该数据集上微调预训练模型以生成丰富的描述。通过解决简短问题并提高内容质量,Zad 产生了更加全面和一致的漏洞描述。我们使用标准摘要指标和人工评估来评估 Zad,证明其在增强漏洞信息方面具有有效性。