2025-06-23发表2025-06-26更新论文25 分钟读完 (大约3795个字)论文阅读 - Slot: 基于图强化学习的溯源图APT检测使用注意力机制挖掘潜在重点行为,建立边以增强图表示;首次将强化学习引入溯源图分析,采用强化学习进行邻居选择,在抵御对抗方面效果明显。阅读更多
2025-06-08发表2025-06-26更新论文27 分钟读完 (大约4103个字)论文阅读 - MAGIC: 通过掩码图表示学习进行APT检测MAGIC 是「图学习+嵌入向量范式」的节点级别溯源图 HIDS,设计图注意力网络(GAT)和掩码图学习,通过对节点类别和边存在性的重构,来引导模型从良性数据上学习一个编码器。随后采样良性节点进行编码,并计算 KNN 平均距离作为良性基线。检测阶段对亦节点进行编码嵌入,KNN 寻找良性节点邻居并计算平均距离,与良性基线共同计算得到异常分数。文章发表在 USENIX 24',作者来自复旦大学、中山大学等。阅读更多
2025-05-13发表2025-05-13更新论文12 分钟读完 (大约1758个字)Kairos简单阅读和复现《KAIROS: Practical Intrusion Detection and Investigation using Whole-system Provenance》是图级别溯源图IDS的方法,发表在S&P24,本文是对其简单阅读和复现的记录。复现过程中遇到了几处环境问题,做了对应解决。阅读更多
2025-01-15发表2025-05-13更新论文18 分钟读完 (大约2745个字)论文阅读 - CASIE: Extracting Cybersecurity Event Information from Text本文是我在《自然语言处理》课程上完成的论文阅读作业之一。CASIE聚焦于网络安全文本领域的命名实体识别和事件抽取,针对网络安全领域的关注点,对事件和类别做了针对性的特征工程。采用 BIO 标注体系,Bi-LSTM + Attention 作为基础模型,并对比了多种 Embedding 模型对效果的影响,具备很高的实用价值。作者来自马里兰大学,文章发表在 AAAI 2020。阅读更多
2024-12-21发表2025-05-13更新论文29 分钟读完 (大约4313个字)论文阅读 - Toolformer: Language Models Can Teach Themselves to Use Tools本文是我在《自然语言处理》课程上完成的论文阅读作业之一。Toolformer 聚焦于提升 LLM 通过 API 调用外部工具的能力,提出了 Toolformer。通过对 API 文档和示例的自监督学习,模型可以在问题中有效地决定何时调用、调用何种工具、传入的参数、最优的结果。作者来自 Meta 公司和 Universitat Pompeu Fabra,发表在 NIPS 2023。阅读更多