中文

如锤子一般:大型语言模型在网络安全操作中的应用、感知与采纳——来自 Reddit 的实证研究

密码学与安全 2026-04-14 v1 人工智能

摘要

大型语言模型(LLMs)最近作为增强安全运营中心(SOC)工作流程的有前景工具日益出现,各厂商也越来越多地为 SOC 推广自主 AI 解决方案。然而,关于这些工具如何被现实中的安全从业者使用、感知和采纳,仍缺乏实证研究。为填补这一空白,我们对网络安全论坛中的讨论进行混合方法分析,以了解多样化从业者如何使用和感知现代 LLM 工具进行安全操作。具体而言,我们分析了 2022 年 12 月至 2025 年 9 月期间,来自三个网络安全论坛的 892 篇帖子,并通过定性编码和统计分析相结合的方法,考察了网络安全从业者在三个维度上如何讨论 LLM 工具:(1)其所使用的工具和用例;(2)在一组关键因素上的每个工具的感知利弊;(3)其采纳这些工具的方式以及对网络安全行业和 individual analysts 的预期影响。总体而言,我们的发现揭示了 LLM 工具采纳的细致模式,突出显示了独立使用 LLM 进行低风险、以提升生产力为导向的任务,以及对面向企业、注重安全的 LLM 平台的积极兴趣。尽管从业者报告称在 LLM 辅助工作流程中取得了显著的效率和效能提升,但可靠性、验证开销以及安全风险等持续问题仍严密限制了 LLM 工具获得的自主性。基于这些结果,我们还提供了确保组织安全和网络安全从业者安全的 LLM 工具开发与采纳建议。

关键词

引用

@article{arxiv.2604.09998,
  title  = {Like a Hammer, It Can Build, It Can Break: Large Language Model Uses, Perceptions, and Adoption in Cybersecurity Operations on Reddit},
  author = {Souradip Nath and Chih-Yi Huang and Aditi Ganapathi and Kashyap Thimmaraju and Jaron Mink and Gail-Joon Ahn},
  journal= {arXiv preprint arXiv:2604.09998},
  year   = {2026}
}

备注

Under Review