Dec, 2023

推进 TTP 分析:利用仅编码器和仅解码器语言模型的威力进行检索增强生成

TL;DR使用编码器 - 解码器结构的大型语言模型(LLM)在解释攻击者行动方法(Tactics, Techniques, and Procedures)时存在问题,为此我们提出使用检索增强生成(Retrieval Augmented Generation)技术来提取相关上下文以改进解码器 - LLM 的表现。研究结果显示,直接使用解码器 - LLM 和仅对编码器 - LLM 进行监督微调的方法都无法准确解释网络攻击步骤,而将检索增强生成技术应用于解码器 - LLM 则显著提升了解释能力。本研究进一步揭示了在解释行动方法时使用检索增强生成技术的限制和能力。