CyberAId:面向金融服务机构的 AI 驱动网络安全
人工智能
2026-05-05 v1 密码学与安全
信息检索
摘要
欧洲金融机构面临日益增加的监管压力,而其安全运营中心受限的并非数据或人员,而是推理能力:企业级 SIEM 仅覆盖 MITRE ATT&CK 技术的二分之一,二三之多的 SOC 团队无法跟上警报量,而大多数数据泄露的前兆都是产生但从未被调查的警报。前沿大型语言模型目前在孤立的网络安全任务(如一日内漏洞利用、代码级修补、入侵检测)上取得了最新成果,但没有任何单一胜利构成一个能够跨功能组合、持续多租户状态、将发现结果映射到监管法规并能通过审计的平台。本立场论文认为,正确的构建单元是混合式多智能体系统,其中专门的 LLM 子智能体在经典 SIEM/XDR 遥测上进行推理,而非取代它们,通过隐私保护的联邦化方式共享累积的智能体状态,并可连接量子身份验证、针对对抗性情境的验证数字孪生体以及基于 eBPF 的内核遥测等互补能力包。我们提出 CyberAId,一个模型中性、可部署于本地的平台,其中包含主代理协调层、报告能力以及专家子代理,在受限的人类在环自主性下运行,围绕四项可验证的设计原则组织,并与相关监管法规保持一致。CyberAId 将在四个代表性金融场景(客户身份冒充、支付服务提供商的反洗钱、零售银行事件响应以及高频交易韧性)中进行验证,并提出基于技能的智能体适应作为将每次部署转化为持续改进集体防御的最有前景的研究方向。
引用
@article{arxiv.2605.01892,
title = {CyberAId: AI-Driven Cybersecurity for Financial Service Providers},
author = {George Fatouros and Georgios Makridis and John Soldatos and Dimosthenis Kyriazis and Pedro Malo and George Kousiouris and Giannis Ledakis and Louiza Kachrimani and Panagiotis Rizomiliotis and Bruno Almeida and Despina Tomkou and Kostas Metaxas and Konstantinos Ilias and Christos Gkizelis and Ernstjan de Gooyert and Amin Babazadeh and Kostis Mavrogiorgos and Pepi Paraskevoulakou and Christos Xenakis and Giannis Chouchoulis and Konstantina Tripodi},
journal= {arXiv preprint arXiv:2605.01892},
year = {2026}
}
备注
8 pages, 3 figures