Skip to content
arXiv · Multiagent Systems· Saimon Amanuel Tsegai (Daphne), Alex Kantchelian (Daphne), Danfeng (Daphne), Yao, Peng Gao·· 4 hr agoAI score57

从调查失败到可靠 SOC 智能体:理解并改进基于 LLM 的告警分流

From Investigation Failures to Reliable SOC Agents: Understanding and Improving LLM-Based Alert Triage

AI brief

论文构建 ALERT-BENCH 交互基准,在实时 SIEM 中回放企业遥测,要求系统检索证据并处理 1,247 条多阶段攻击告警。五种代表性方法均漏掉至少 40.4% 的攻击相关告警,追踪分析显示搜索无记录、同上下文复核净纠偏为负、关闭告警的调查强度不高于升级。

Source: arXiv · Multiagent Systems · arxiv.org