网络安全中智能体AI的演进:从单LLM推理器到多智能体系统与自主流水线
密码学与安全
2025-12-09 v1
摘要
网络安全已成为智能体AI最早采用者之一,因为安全运营中心越来越依赖多步推理、工具驱动分析和压力下的快速决策。虽然单个大语言模型可以总结告警或解读非结构化报告,但它们在需要扎根数据访问、可重现性和可问责工作流的真实SOC环境中表现不足。作为回应,该领域经历了从单模型辅助工具向工具增强型智能体、分布式多智能体系统、模式绑定工具生态系统和早期半自主调查流水线探索的快速架构演进。本综述呈现了网络安全中智能体AI的五代分类法。它追溯了系统从纯文本LLM推理器发展到多智能体协作框架和约束自主流水线时,能力和风险如何变化。我们在核心维度上对这些代际进行了比较——推理深度、工具使用、记忆、可重现性和安全性。此外,我们还综合了用于评估网络导向智能体的新兴基准。最后,我们概述了伴随这一演进而来的未解决挑战,如响应验证、工具使用正确性、多智能体协调、长时序推理和高影响操作的安全保障。总体而言,这项工作提供了一个结构化的视角,展示智能体AI如何在网络安全中形成形态,以及确保其安全可靠部署所需的内容。
引用
@article{arxiv.2512.06659,
title = {The Evolution of Agentic AI in Cybersecurity: From Single LLM Reasoners to Multi-Agent Systems and Autonomous Pipelines},
author = {Vaishali Vinay},
journal= {arXiv preprint arXiv:2512.06659},
year = {2025}
}
备注
Accepted at ICAIC 2026