研究人员开发了 FixV2W,一种提高通用漏洞披露 (CVE) 和通用弱点枚举 (CWE) 条目之间映射准确性的新方法。该方法利用知识图谱嵌入和历史数据分析来纠正国家漏洞数据库 (NVD) 等公共数据库中发现的不一致之处。该系统显示出显著的改进,正确映射了 69% 的已被利用但具有先前无效 CWE 的漏洞,并将机器学习模型的平均倒数排名 (MRR) 从 0.174 提高到 0.608。 AI
影响 提高了机器学习模型使用的漏洞数据的准确性,可能有助于威胁检测。
排序理由 学术论文,详细介绍了改进漏洞映射的新方法。
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →