一种基于大语言模型的APT攻击检测方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于大语言模型的APT攻击检测方法
申请号:CN202510524642
申请日期:2025-04-24
公开号:CN120389886A
公开日期:2025-07-29
类型:发明专利
摘要
本发明提出一种基于大型语言模型的APT攻击检测方法,包括以下步骤:S1、从操作系统的内核审计日志中提取原始系统调用事件数据,并进行数据预处理;S2、基于大型语言模型构建多模型协同检测架构,并通过提示构建、模型微调和置信度评分机制,根据预处理后的数据实现网络实体的细粒度分类;S3、基于多模态特征关联建模构建自适应图搜索算法,驱动攻击路径拓扑重构,实现恶意子图拓扑结构的最大化还原;S4、结合MITRE ATT&CK战术知识库构建循环增强分析框架,采用循环增强技术驱动大型语言模型执行层级式关联推理,逐步推导恶意子图至攻击战术及战术链的映射关系,最终生成攻击报告总结及针对性防御策略。本发明实现了高准确率和高可解释性的APT攻击检测。
技术关键词
攻击检测方法 大语言模型 恶意实体 评分机制 多模型协同 细粒度分类 样本 策略 阶段 多模态特征 广度优先搜索算法 审计日志 网络攻击溯源 数据 异构 动态 滑动窗口机制
系统为您推荐了相关专利信息
生成测试用例 大语言模型 生成方法 归因 摘要
对话生成方法 大语言模型 记忆 语句 对象
推送方法 兴趣 多模态 序列 特征提取模块
代码检测方法 输入输出接口 计算机存储介质 代码检测装置 网络
图像特征向量 答案生成方法 大语言模型 多模态 分层