شناسایی حملات پیشرفته (APT) در لاگهای عظیم همیشه یک چالش بزرگ و هزینهبر بوده است. اما حالا محققان با معرفی مدل «CAPTAIN»، بازی را تغییر دادهاند!
🔹 این مدل جدید با استفاده از مفاهیم «Perplexity» (سنجش میزان سردرگمی مدل) و معماری مبتنی بر مدلهای زبانی از پیش آموزشدیده، میتواند بدون نیاز به پیشپردازشهای پیچیده و پرهزینه، فعالیتهای مشکوک را در لاگهای سیستمی شناسایی کند.
مزیت اصلی CAPTAIN این است که نیاز به تخصصهای سنگینِ مهندسی داده را کاهش داده و با درک زمینه زمانی (Temporal Context)، دقت شناسایی حملات را به شکل چشمگیری افزایش میدهد. قدمی رو به جلو برای امنیت خودکار و هوشمند! 🛡️💻
منبع: arXiv AI
