Aug, 2023

地下信息的奶油撇取:从在线论坛识别相关信息点

TL;DR提出了一种基于机器学习的方法来监测地下黑客论坛中野外漏洞利用的方式,利用监控其中的帖子并根据内容触发警报;通过使用 CrimeBB 数据集,开发了一种监督学习模型,能够过滤引用 CVE 的帖子并将其标记为概念证明、武器化或利用;利用随机森林,表明在分类任务中可以达到准确率、精确度和召回率均在 0.99 以上;此外,对武器化和利用之间的区别进行了解释,分析了与黑客社区相关的利润等方面。