国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

運用輕量化大語言模型:實現(xiàn)事件響應(yīng)加速與幻覺抑制雙重突破
2025-08-26   企業(yè)網(wǎng)D1Net

  墨爾本大學(xué)和倫敦帝國理工學(xué)院的研究人員開發(fā)了一種利用大語言模型(LLM)改進事件響應(yīng)規(guī)劃的方法,重點在于降低產(chǎn)生幻覺的風(fēng)險,該方法采用經(jīng)過微調(diào)的小型大語言模型,并結(jié)合檢索增強生成技術(shù)和決策理論規(guī)劃。
  
  他們所針對的問題十分常見:目前事件響應(yīng)在很大程度上仍依賴人工操作,速度緩慢,且依賴專家配置的應(yīng)急預(yù)案。許多企業(yè)需要數(shù)周甚至數(shù)月才能從事件中完全恢復(fù)。雖然一些企業(yè)已嘗試使用前沿大語言模型生成響應(yīng)措施,但這些模型成本高昂,依賴第三方應(yīng)用程序接口(API),且容易生成看似合理但實際錯誤的指令。
  
  論文作者之一Kim Hammar表示,該系統(tǒng)的設(shè)計避免了繁重的集成障礙。他解釋道:“從技術(shù)角度來看,我們的方法經(jīng)過精心設(shè)計,可直接集成到現(xiàn)有工作流程中,無需額外軟件或?qū)ΜF(xiàn)有系統(tǒng)進行改造。特別是,我們的方法以原始文本形式接收日志數(shù)據(jù)和威脅信息作為輸入,這些文本無需遵循特定的語法或格式。”
  
  三步走方法
  
  該方法主要通過三個步驟實現(xiàn):
  
  指令微調(diào):研究團隊在一個包含6.8萬起歷史事件的數(shù)據(jù)集上,對一個擁有140億參數(shù)的大語言模型進行了微調(diào),每起事件均配有響應(yīng)計劃和推理步驟,這使模型與事件響應(yīng)的階段和目標保持一致,而不局限于單一場景。
  
  信息檢索:在生成計劃之前,系統(tǒng)會根據(jù)系統(tǒng)日志中發(fā)現(xiàn)的指標,提取相關(guān)的威脅情報和漏洞數(shù)據(jù),這使其能夠適應(yīng)新出現(xiàn)的威脅,例如在訓(xùn)練截止日期后發(fā)現(xiàn)的漏洞,并使模型的輸出基于最新信息。
  
  帶幻覺過濾的規(guī)劃:系統(tǒng)不會直接執(zhí)行第一個建議的操作,而是生成多個候選操作,并利用大語言模型模擬潛在結(jié)果,然后,它會選擇預(yù)計能最快恢復(fù)的操作,利用這種前瞻性來過濾掉無法取得進展的響應(yīng)。
  
  Hammar表示,從用戶的角度來看,該方法可以像更具適應(yīng)性的應(yīng)急預(yù)案一樣發(fā)揮作用。他指出:“它應(yīng)該能夠集成到依賴響應(yīng)預(yù)案的現(xiàn)有工作流程中。安全操作人員應(yīng)將建議的操作視為需根據(jù)現(xiàn)有證據(jù)進行驗證的指導(dǎo),而非絕對真理。”
  
  理論與實際成果
  
  論文提供了概率分析,表明幻覺發(fā)生的可能性是可以被限制的,如果規(guī)劃過程有更多時間和候選操作,該概率可以任意降低,這為該方法比僅依賴提示的前沿大語言模型更可靠的主張?zhí)峁┝诵问交A(chǔ)。
  
  在實際應(yīng)用中,該方法足夠輕量,可在普通硬件上運行,無需昂貴的API調(diào)用或?qū)S没A(chǔ)設(shè)施。作者使用公開的事件數(shù)據(jù)集,將他們的系統(tǒng)與幾種前沿大語言模型和強化學(xué)習(xí)基準進行了對比評估。在所有測試中,該系統(tǒng)的平均恢復(fù)時間更短,比測試中表現(xiàn)最佳的前沿模型快22%,同時還減少了無效操作和恢復(fù)失敗的情況。
  
  Hammar表示,該系統(tǒng)的本地化、自包含特性還解決了保密性和合規(guī)性問題。他說:“我們輕量級方法的一個關(guān)鍵優(yōu)勢是,它可在本地運行,無需依賴外部大語言模型提供商,這種靈活性降低了成本,并避免了將可能敏感的日志數(shù)據(jù)上傳到第三方大語言模型提供商的需求。”
  
  一項消融研究證實,這三個步驟均有助于提升性能,其中微調(diào)和規(guī)劃帶來的改進最大,檢索增強生成技術(shù)也有所幫助,盡管效果較小。
  
  權(quán)衡與考量
  
  盡管該方法避免了針對特定事件的重新訓(xùn)練并提高了可靠性,但也存在一定開銷。規(guī)劃步驟增加了推理時間,因為需要生成和評估多個操作。作者指出,這可通過并行處理來緩解。
  
  該方法在需要快速反應(yīng)且日志數(shù)據(jù)復(fù)雜的情況下尤為有用。Hammar描述了一個這樣的用例:“現(xiàn)在是凌晨2點,你的安全信息和事件管理系統(tǒng)(SIEM)檢測到了一起潛在事件。你的值班安全操作人員被呼叫,以確定具體問題、找出原因并盡快解決。我們的基于大語言模型的方法無需在儀表板之間跳轉(zhuǎn),也無需手動追蹤跨多個應(yīng)用和基礎(chǔ)設(shè)施層的事件,而是幫助解釋日志并建議有針對性的響應(yīng)操作。”
  
  另一方面,他也承認,某些場景下的收益可能較小。他說:“對于不需要立即采取行動的事件,我們的方法可能收益較小。對于需要深入專家分析的高度新穎或復(fù)雜的攻擊,我們的方法可能僅在響應(yīng)的早期階段有所幫助。”
  
  另一個關(guān)鍵點是,該系統(tǒng)并非旨在取代人類判斷。Hammar認為,未來幾年人類監(jiān)督仍將至關(guān)重要。他說:“未來幾年內(nèi)完全自主的事件響應(yīng)是不現(xiàn)實的,因為每個人的網(wǎng)絡(luò)、攻擊、安全環(huán)境和法規(guī)都有所不同。決策支持工具正逐步接管以往手動完成的任務(wù),使操作人員的角色轉(zhuǎn)向指導(dǎo)和驗證系統(tǒng),而非篩選大量日志和安全警報。”
  
  該團隊已將其微調(diào)后的模型、訓(xùn)練數(shù)據(jù)、代碼和演示視頻作為開源資源發(fā)布,這有助于進一步開展實驗和操作試驗。他們認為,未來的工作包括在實際安全運營中心(SOC)工作流程中測試該方法、完善理論上的幻覺限制,以及擴展規(guī)劃過程以使用更先進的搜索技術(shù)。
  
  如果該方法在實際操作中得到驗證,將為安全團隊提供一種更敏捷、更具成本效益的事件分類和遏制方式,而無需依賴昂貴的前沿大語言模型或僵化的應(yīng)急預(yù)案。

熱詞搜索:大語言模型 LLM 人工智能

上一篇:一場無人防備的AI安全危機正在形成
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲黄一区二区三区| 久久你懂得1024| 国产成人精品亚洲午夜麻豆| 亚洲免费大片在线观看| 国产偷国产偷精品高清尤物| 欧美日韩久久一区二区| 成人综合婷婷国产精品久久| 日本亚洲三级在线| 一区二区三区久久| 日韩一卡二卡三卡| 欧美性视频一区二区三区| 日本伊人午夜精品| 日韩精品乱码免费| 中文字幕日韩精品一区| 欧美一区二区三区在线观看| 日本韩国欧美国产| 91亚洲精华国产精华精华液| 国产精品综合一区二区| 精品亚洲成a人| 另类成人小视频在线| 亚洲不卡av一区二区三区| 亚洲综合小说图片| 亚洲成人免费av| 亚洲成人av一区二区| 亚洲一二三四久久| 亚洲综合一区二区| 亚洲成人先锋电影| 久久精品久久精品| 麻豆免费看一区二区三区| 免费在线一区观看| 久久66热偷产精品| 国产福利91精品| www.亚洲免费av| 国产九九视频一区二区三区| 国产在线不卡一卡二卡三卡四卡| 激情五月婷婷综合| 国产一区二区主播在线| 国产福利精品一区二区| 国产一区二区三区综合| 处破女av一区二区| 一本一本大道香蕉久在线精品| 色婷婷久久久亚洲一区二区三区| 欧美在线观看18| 91女人视频在线观看| 91浏览器入口在线观看| 欧美日韩国产在线观看| 欧美tickling挠脚心丨vk| 国产欧美一区二区在线观看| 久久久噜噜噜久久中文字幕色伊伊| 国产免费久久精品| 亚洲男同1069视频| 蜜臀va亚洲va欧美va天堂| 国产精品一区不卡| 91亚洲精华国产精华精华液| 欧美精品vⅰdeose4hd| 精品精品欲导航| 亚洲四区在线观看| 免费成人小视频| 91亚洲资源网| 精品成a人在线观看| 中文字幕在线免费不卡| 一二三区精品视频| 国产精品亚洲第一区在线暖暖韩国| 色婷婷久久久综合中文字幕| 欧美一区二区性放荡片| 亚洲国产精品99久久久久久久久 | 中文字幕一区二区在线观看| 亚洲大型综合色站| 99精品国产一区二区三区不卡| 91精品国产一区二区三区蜜臀| 国产精品热久久久久夜色精品三区| 亚洲国产精品精华液网站| 风间由美性色一区二区三区| 欧美男生操女生| 欧美激情综合在线| 蜜桃一区二区三区四区| 色婷婷精品久久二区二区蜜臂av| 久久欧美一区二区| 日本伊人色综合网| 99re热视频精品| 久久久久国产精品厨房| 日本大胆欧美人术艺术动态| 94-欧美-setu| 国产欧美一区二区三区网站| 麻豆精品在线视频| 正在播放亚洲一区| 亚洲va韩国va欧美va| 99re在线视频这里只有精品| 精品国精品国产| 麻豆国产精品视频| 欧美一区二区视频在线观看2020 | 国产成人三级在线观看| 日韩三级免费观看| 日本午夜精品一区二区三区电影| 欧美视频一区二区在线观看| 亚洲精品国产第一综合99久久| 不卡av在线免费观看| 国产日韩影视精品| 丁香婷婷综合五月| 久久精品亚洲精品国产欧美kt∨ | 日本一区二区三区久久久久久久久不 | 日韩一区二区三区观看| 久久成人综合网| 中文字幕在线不卡一区二区三区| 色婷婷久久一区二区三区麻豆| 亚洲福利视频三区| 亚洲精品一区在线观看| 成人av资源站| 亚洲777理论| 亚洲国产高清aⅴ视频| 欧美最猛性xxxxx直播| 久久福利资源站| 国产精品乱人伦中文| 欧美二区乱c少妇| 99久久精品国产麻豆演员表| 日韩制服丝袜av| 亚洲欧洲av色图| 欧美一级高清片| 99精品视频在线观看免费| 青青草国产精品97视觉盛宴| 中文欧美字幕免费| 日韩一级二级三级精品视频| av电影天堂一区二区在线观看| 午夜国产精品一区| 国产精品久久久久久久久动漫| 9191成人精品久久| 99视频在线精品| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲一级片在线观看| 中文字幕 久热精品 视频在线| 欧美一区二区三区四区五区 | 欧美日韩国产乱码电影| 成人一区二区三区在线观看| 婷婷中文字幕综合| 亚洲精品中文在线观看| 久久久蜜桃精品| 日韩女优电影在线观看| 欧美在线视频全部完| 成人美女在线观看| 精品一区二区三区免费毛片爱| 一区二区在线免费观看| 中文字幕五月欧美| 国产精品亲子伦对白| 久久无码av三级| 精品处破学生在线二十三| 欧美日韩高清在线播放| 色av成人天堂桃色av| 91丨九色丨黑人外教| 成人精品视频一区| 国产999精品久久| 激情另类小说区图片区视频区| 午夜精品爽啪视频| 亚洲成a天堂v人片| 亚洲电影第三页| 亚洲午夜精品网| 亚洲资源在线观看| 亚洲一区国产视频| 亚洲一区二三区| 三级亚洲高清视频| 伦理电影国产精品| 极品少妇xxxx偷拍精品少妇| 国内外精品视频| 国产99精品国产| 99精品视频在线观看| 99精品欧美一区二区三区综合在线| 99久久精品国产网站| 色婷婷一区二区三区四区| 欧美性感一类影片在线播放| 欧美无乱码久久久免费午夜一区 | 国产一区二区免费在线| 日韩高清在线观看| 日韩精品亚洲专区| 看电视剧不卡顿的网站| 国产精品66部| 色噜噜狠狠成人网p站| 欧美日韩激情一区二区三区| 精品入口麻豆88视频| 国产欧美一区二区在线观看| 亚洲色图制服诱惑 | 欧美不卡一二三| 国产午夜精品久久久久久免费视 | 日本一区二区三区高清不卡| 日韩美女啊v在线免费观看| 亚洲第一久久影院| 日韩主播视频在线| 国产一区二区三区精品欧美日韩一区二区三区 | 蜜臀精品久久久久久蜜臀| 国产一区二区三区免费| 色综合一区二区三区| 欧美色网站导航| www国产成人| 亚洲国产一区在线观看| 国产一区二区成人久久免费影院| 91首页免费视频| 久久综合久久综合九色| 亚洲一区二区三区四区五区中文| 国产一区二区视频在线| 欧美人狂配大交3d怪物一区| 日本一区二区视频在线| 久久成人久久爱|