使用栈结构寻找“人工智能线索”:网络威胁情报中的主题建模

《Digital Threats: Research and Practice》:Using a Stack to Find an AI Needle: Topic Modeling for Cyber Threat Intelligence

【字体: 时间:2025年11月07日 来源:Digital Threats: Research and Practice

编辑推荐:

  网络威胁情报从业者长期依赖手工分析,本研究提出新型主题建模技术并分析7百万条地下论坛数据,发现攻击者更倾向使用易用型AI工具包而非复杂技术,经24人专家验证,强调未来需结合实践者意见进行技术研发。

  

摘要

网络威胁情报(CTI)是确保现代组织免受复杂网络攻击者侵害的一项基本措施。大量文献探讨了与CTI相关的问题。尽管这些研究结果在科学上具有合理性,但实际情况是,CTI从业者很少采用研究界提出的先进方法,主要依赖手动流程。我们提出了一种新颖的主题建模技术,以辅助CTI实践中常见的手动分析工作,帮助分析师识别CTI数据源中的特定主题。我们展示了这一开源工具如何应用于三个案例研究,这些研究旨在探讨攻击者是否在“实际环境中”使用人工智能(AI)进行恶意活动,如果确实如此,他们最感兴趣的AI特性是什么。我们分析了来自18个地下论坛的700万条讨论记录。研究结果表明,攻击者更倾向于使用易于使用的人工智能工具包,而非研究论文中描述的复杂AI技术。我们的研究结果还通过一项针对24位CTI专家的用户研究得到了进一步验证,这进一步证实了我们研究的相关性。最终,我们呼吁未来应考虑CTI从业者的意见,并促进各方之间的合作。
相关新闻
生物通微信公众号
微信
新浪微博
  • 搜索
  • 国际
  • 国内
  • 人物
  • 产业
  • 热点
  • 科普
  • 急聘职位
  • 高薪职位

知名企业招聘

热点排行

    今日动态 | 人才市场 | 新技术专栏 | 中国科学人 | 云展台 | BioHot | 云讲堂直播 | 会展中心 | 特价专栏 | 技术快讯 | 免费试用

    版权所有 生物通

    Copyright© eBiotrade.com, All Rights Reserved

    联系信箱:

    粤ICP备09063491号