CYGENT:基于 GPT-3 的具备日志摘要功能的网络安全对话智能体
密码学与安全
2024-03-27 v1
摘要
为应对现代 IT 与物联网环境中不断升级的网络攻击,我们开发了 CYGENT,一个由 GPT-3.5 turbo 模型驱动的对话智能体框架,旨在帮助系统管理员确保最佳性能与不间断的资源可用性。本研究聚焦于针对网络安全任务微调 GPT-3 模型,包括专为网络安全运营定制的对话式 AI 与生成式 AI。CYGENT 通过提供网络安全信息、分析并摘要上传的日志文件、检测特定事件以及交付必要指令来协助用户。该对话智能体基于 GPT-3.5 turbo 模型开发。我们使用人工生成的数据点对摘要模型(GPT-3)进行了微调与验证。通过此方法,我们取得了超过 97% 的 BERTScore,表明 GPT-3 在将日志文件摘要为人类可读格式并向用户提供必要信息方面的能力得到了增强。此外,我们对 GPT-3 模型与其他大型语言模型(LLM),包括 CodeT5-small、CodeT5-base 和 CodeT5-base-multi-sum,进行了比较分析,旨在分析日志分析技术。我们的分析一致表明,Davinci(GPT-3)模型优于所有其他 LLM,展现出更高的性能。这些发现对于提高人类对日志的理解至关重要,尤其是在物联网设备数量日益增长的背景下。此外,我们的研究表明,CodeT5-base-multi-sum 模型在日志摘要方面在一定程度上表现出与 Davinci 相当的性能,表明其作为此任务离线模型的潜力。
引用
@article{arxiv.2403.17160,
title = {CYGENT: A cybersecurity conversational agent with log summarization powered by GPT-3},
author = {Prasasthy Balasubramanian and Justin Seby and Panos Kostakos},
journal= {arXiv preprint arXiv:2403.17160},
year = {2024}
}
备注
7 pages, 9 figures