摘要
arXiv:2504.20726v1 类型: cross
摘要:公共漏洞数据库,如国家漏洞数据库 (NVD),记录漏洞并促进威胁信息共享。然而,它们往往遭受简短描述和过时或不足信息的问题。在本文中,我们介绍了 Zad,这是一个系统,通过利用外部资源来丰富 NVD 漏洞描述。Zad 包含两个管道:一个使用两个编码器收集和筛选补充数据,构建详细的数据库集;另一个在该数据集上微调预训练模型以生成丰富的描述。通过解决简短问题并提高内容质量,Zad 产生了更加全面和一致的漏洞描述。我们使用标准摘要指标和人工评估来评估 Zad,证明其在增强漏洞信息方面具有有效性。