故事还没有结束:对C类帽子GPT公司-驱动漏洞描述映射

刘欣(Xin Liu),袁丹,肖正航,诸葛建伟,芮周


摘要
随着漏洞数量的日益增加,安全管理需要越来越多的结构化数据。除了对漏洞的文字描述外,安全工程师还必须对漏洞进行分类和评估,并澄清其相关技术。漏洞描述映射(VDM)是指将漏洞映射到通用漏洞枚举(CWE)、通用攻击模式枚举和分类、ATT&CK技术以及其他分类。准确的VDM对于减轻安全管理压力和提高安全应急响应速度是必要的。ChatGPT是最新的最先进的闭源对话大型语言模型(LLM),它在许多任务上都表现出色。本文通过评估ChatGPT在VDM任务上的性能,探讨了封闭源代码LLM在真实安全管理场景中的应用。结果表明,虽然ChatGPT在某些任务上可能接近人类专家的水平,但它仍然无法取代专业安全工程师在漏洞分析中的关键作用。总之,闭源LLM并不是故事的结尾。
选集ID:
2023.发现账户229
体积:
计算语言学协会的研究结果:ACL 2023
月份:
七月
年份:
2023
地址:
加拿大多伦多
编辑:
安娜·罗杰斯,乔丹·博伊德·格雷伯,冈崎直(Naoaki Okazaki)
地点:
调查结果
SIG公司:
出版商:
计算语言学协会
注:
页:
3724–3731
语言:
网址:
https://aclantology.org/2023.findings-acl.229
内政部:
10.18653/v1/2023.findings-acl.229
比比键:
引用(ACL):
刘欣、谭元、肖正航、诸葛建伟、周瑞。2023故事还没有结束:ChatGPT驱动漏洞描述映射的评估.英寸计算语言学协会的研究结果:ACL 2023,第3724-3731页,加拿大多伦多。计算语言学协会。
引用(非正式):
故事还没有结束:ChatGPT驱动漏洞描述映射的评估(刘等人,《2023年调查结果》)
复制引文:
PDF格式:
https://aclantology.org/2023.findings-acl.229.pdf
视频:
 https://aclantology.org/2023.findings-acl.229.mp4网址