Sep, 2023

语言模型用于系统调用轨迹的新颖性检测

TL;DR该研究提出了一种依赖于系统调用序列的概率分布的新颖性检测方法,并通过引入包含超过 2 百万个具有七种不同行为的内核跟踪的新开源数据集,解决了大规模神经网络训练数据的限制。该方法在大多数新颖之处实现了超过 95% 的 F 值和 AuROC,且数据和任务无关。