基于 LLM 的 OAuth 应用恶意行为检测:权限风险评分方法
密码学与安全
2025-12-19 v1
摘要
本项目提出了一个统一的检测框架,构建了完整的 Microsoft Graph 权限语料库,生成一致的基于 LLM 的风险评分,并集成到实时检测引擎中,以识别恶意 OAuth 授权活动。
引用
@article{arxiv.2512.15781,
title = {Detecting Malicious Entra OAuth Apps with LLM-Based Permission Risk Scoring},
author = {Ashim Mahara},
journal= {arXiv preprint arXiv:2512.15781},
year = {2025}
}