Dec, 2023

硬件弱点脆弱性映射框架 HW-V2W-Map: GPT 辅助缓解建议的根本原因分析

TL;DR现代计算框架的复杂性不断增加,导致从业人员向国家漏洞数据库(NVD)报告的网络安全漏洞激增。尽管 NVD 具有提供最新洞察的重要性,但在没有适用的技术方法的情况下,从如此大量的非结构化数据中提取有意义的趋势仍然具有挑战性。该研究提出了一种综合策略,包括解决漏洞、分数预测和从 CWE 和 CVE 数据库中提取相关洞察的知识生成系统。为了应对物联网设备的硬件攻击不断增长的问题,作者提出了基于机器学习的硬件漏洞到弱点映射(HW-V2W-Map)框架,该框架使用本体驱动叙事框架自动更新本体以识别漏洞随时间的演变趋势,并提供解决漏洞的方法。该框架还利用生成式预训练转换器(GPT)大型语言模型提供解决方案建议。