西安电子科技大学 | SLOT:基于图强化学习的溯源图驱动APT检测方法 安全学术圈 5 days 11 hours ago 第一是提出了潜在行为挖掘与相似性感知相结合的思路,用于发现图中的深层关系并削弱伪装邻接节点带来的干扰;第二是将攻击链重构纳入整体框架,不仅判断节点是否异常,还进一步组织出更具阶段性和上下文关联的攻击路径。
北京大学 | KnowHow:面向可解释且准确溯源分析的高层CTI知识自动应用方法 安全学术圈 1 week 1 day ago 本文提出KNOWHOW,一种面向在线溯源分析的CTI知识驱动方法,旨在自动将CTI报告中的高层攻击知识应用到底层系统事件检测中。
四川大学;清华大学等:黑客还是幻觉?基于大语言模型的自动化渗透测试全面分析 安全学术圈 1 week 3 days ago 本研究首次针对LLM驱动的AutoPT框架进行知识系统化分析,并开展全面而深入的大规模实证评估,旨在厘清当前技术真实的能力边界,并为后续研究提供参考。
康考迪亚大学 | OCR-APT:基于子图异常检测与大语言模型的审计日志APT攻击事件重构 安全学术圈 2 weeks 6 days ago 本文提出OCR-APT,试图实现从系统审计日志到APT攻击故事重建的端到端分析
奥尔登堡大学 | SoK:从 CTI 报告中自动化抽取 TTP——我们真的做到这一步了吗? 安全学术圈 3 weeks 6 days ago 本文不仅帮助读者更清楚地理解自动化TTP抽取领域的主要方法路线,也提醒研究者:这一方向未来的突破,可能不仅依赖更强的模型能力,也依赖更高质量的数据和更合理的任务定义。
中国科学院信息工程研究所 | 基于大语言模型的API参数安全规则生成与API误用检测 安全学术圈 1 month ago 本文提出了一个结构完整、思路清晰的方法框架,展示了大语言模型在 API 安全规则生成与误用检测中的应用潜力。
俄亥俄州立大学 | JsDeObsBench:面向 JavaScript 反混淆的大语言模型评测基准 安全学术圈 1 month 1 week ago 本文提出 JsDeObsBench,一个用于评估大语言模型在 JavaScript 反混淆任务中能力的评测基准 (benchmark)。
学术会议 | 第四届移动互联网、云计算与信息安全国际会议 安全学术圈 1 month 2 weeks ago MICCIS 2026 组委会热忱地邀请您参与第四届移动互联网、云计算与信息安全国际会议(MICCIS 2026)。
伦敦国王学院 | 恶意LLM对话式AI诱使用户泄露个人信息 安全学术圈 1 month 2 weeks ago 本文将恶意提示词驱动的个人信息诱导从理论设想推进到实证验证阶段,揭示了对话式 LLM 在部署层面可能带来的新型隐私风险,并为平台治理与对话安全设计提供了重要参考。