arXiv cs.AI· Saimon Amanuel Tsegai (Daphne), Alex Kantchelian (Daphne), Danfeng (Daphne), Yao, Peng Gao·· 3 小时前AI 评分37
从调查失败到可靠的 SOC 智能体:理解并改进基于 LLM 的告警分诊
From Investigation Failures to Reliable SOC Agents: Understanding and Improving LLM-Based Alert Triage
AI 导读
研究团队构建 ALERT-BENCH 交互式基准,通过实时 SIEM 回放企业遥测数据,测试了单次工具调用、迭代检索、采样调查、自审与显式验证五类 LLM 智能体分诊方法,在 1,247 条告警上每种方法至少漏报 40.4% 的攻击相关告警。
来源:arXiv cs.AI · arxiv.org