Johnny 能看懂提示吗?面向日常用户的网络安全通知评估
密码学与安全
2025-05-29 v1
摘要
随着网络设备在日常生活中的日益普及,不仅网络安全专家,终端用户也能从防火墙、漏洞扫描器和入侵检测系统等安全应用中受益。近期的方法使用大语言模型(LLM)将简短的技术安全警报改写为直观语言并建议可操作的措施,帮助日常用户理解并适当应对安全风险。然而,此类警报向用户解释的效果如何仍是一个开放问题。LLM 的输出也可能出现幻觉、不一致或具有误导性。在本研究中,我们引入了以人为中心的安全警报评估框架(HCSAEF)。HCSAEF 评估 LLM 生成的网络安全通知,以支持研究人员比较为日常用户生成的通知、改进这些通知,或分析不同 LLM 在解释网络安全问题方面的能力。我们通过三个用例演示了 HCSAEF,这使我们能够量化提示词设计、模型选择和输出一致性的影响。我们的研究结果表明,HCSAEF 能在直观性、紧迫性和正确性等维度上有效区分生成的通知。
引用
@article{arxiv.2505.22435,
title = {Does Johnny Get the Message? Evaluating Cybersecurity Notifications for Everyday Users},
author = {Victor Jüttner and Erik Buchmann},
journal= {arXiv preprint arXiv:2505.22435},
year = {2025}
}