LLM2D
将语言模型武器化以进行网络安全进攻性操作:自动化漏洞评估报告验证;一篇综述论文
Weaponizing Language Models for Cybersecurity Offensive Operations: Automating Vulnerability Assessment Report Validation; A Review Paper
作者: Abdulrahman S Almuhaidib, Azlan Mohd Zain, Zalmiyah Zakaria, Izyan Izzati Kamsani, Abdulaziz S Almuhaidib
发布日期: 5/8/2025
arXiv ID: oai:arXiv.org:2505.04265v1

摘要

arXiv:2505.04265v1 交叉类型: 摘要:随着网络战争日益复杂,需要提出新的解决方案。在这方面,大型语言模型(LLMs)已 emerged 作为高度有前景的工具,用于防守性和进攻性的网络安全相关策略。尽管现有文献主要关注 LLMs 的防守性应用,但在其进攻性利用方面,报告验证(VA 报告验证)方面几乎没有报道。因此,本文试图通过探讨 LLMs 在自动化和改进 VA 报告验证过程中的能力来填补这一空白。通过对相关文献的深入回顾,本文提议了一种新的方法,用于在自动化分析以及 VA 报告验证过程中利用 LLMs,这有可能减少误报的数量,并且总体上提高效率。这些结果对于通过自动化改进来自 VA 的报告验证以提高准确性、减少人力投入和安全姿态具有前景。本文的贡献为进一步证实了 LLM 在进攻性和防守性方面的应用能力,从而有助于制定更合适的网络安全策略和工具。