中文

实践实现 LLM 支持的协作式漏洞修复流程:基于团队的方法

密码学与安全 2024-09-24 v1

摘要

将 LLM 纳入网络安全运营这一典型的现实世界高风险任务中,至关重要但在实践中并非易事。以网络安全为研究背景,我们开展了一项三步混合方法研究,以将 LLM 有效纳入漏洞修复流程。具体而言,我们解构了现有流程中用户满意度方面的缺陷(研究 1)。这促使我们通过一项实地研究设计、实施并实证验证了一个 LLM 支持的协作式漏洞修复流程(研究 2)。鉴于 LLM 的多样化贡献,我们进一步通过修复报告分析和后续访谈来调查 LLM 的双刃剑角色(研究 3)。本质上,我们的贡献在于推动一个高效的 LLM 支持的协作式漏洞修复流程。这些第一手的现实世界证据表明,在将 LLM 纳入实际流程时,应促进所有相关利益相关者之间的协作,根据任务复杂性重塑 LLM 的角色,并以理性的心态应对由 LLM 促进的用户参与度提升所带来的短期副作用。

关键词

引用

@article{arxiv.2409.14058,
  title  = {Practically implementing an LLM-supported collaborative vulnerability remediation process: a team-based approach},
  author = {Xiaoqing Wang and Yuanjing Tian and Keman Huang and Bin Liang},
  journal= {arXiv preprint arXiv:2409.14058},
  year   = {2024}
}

备注

accepted by Computers & Security