研究人员开发了CG-CTI,这是一个旨在增强关键基础设施防御威胁情报的运行管道。该系统将原始恶意软件沙盒输出转换为结构化STIX 2.1格式,并将其与知识图谱中的其他传感器数据相关联。至关重要的是,CG-CTI根据来源、佐证和持久性为每个情报对象分配置信度状态,从而仅对高度可信的信息进行自动化执行。语言模型阶段通过叙述证据进一步完善这一点,确保每个陈述都有引用的数据支持,并在分析师审查前删除不受支持的声明。 AI
影响 该系统可以通过自动化威胁情报的验证和执行来提高关键基础设施网络安全运营的效率和可靠性。
排序理由 该集群描述了一篇关于新型威胁情报系统的研究论文。[lever_c_demoted from research: ic=1 ai=0.7]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →