技巧Agent 与开发者官方一手01:17Cloudflare 介绍基于 Workers 的多智能体安全运营框架Cloudflare 公开了他们怎么用一组 Workers 上的智能体做安全告警分析,把取证和推理拆开的做法很值得做安全自动化的同学抄作业。#Cloudflare#Managed Defense#智能体#安全运营官方一手Cloudflare Blog@Blake Darché原文稍后读已读值得跟进有用关注 Cloudflare
模型精选73°11:25SENTINEL-RL:安全运营中心拓扑推理分离架构Sentinel-RL解决了LLM在安全运营中的两大瓶颈,能快速处理大规模网络拓扑,推荐更准确的 containment 行动。#SENTINEL-RL#PPO#SOC#拓扑推理aarXiv cs.AI@Uday Vallabhaneni 等 3 人原文稍后读已读值得跟进有用关注 SENTINEL-RL
论文12:17推理增强语言模型用于网络安全检测分类这篇论文把推理模型用在安全告警分类上,82.6%准确率,比直接LLM打标签的恶意/良性召回提升明显,还解决了置信度问题。#LLM#CoT#安全运营#告警分类aarXiv cs.LG@Amol Khanna 等 13 人原文稍后读已读值得跟进有用关注 LLM
论文精选10:32基于亚正态模糊模型的IDS告警优先级排序安全运营团队终于有了一个可解释、可调参的告警优先级方案,能直接缓解告警疲劳问题,做SOC分析的建议点开看看实验效果。#入侵检测#告警优先级#模糊模型#安全运营aarXiv cs.AI@Murat Moran原文稍后读已读值得跟进有用关注 入侵检测