Учёные изучили, как открытые языковые модели могут автоматизировать классификацию киберугроз по стандарту MITRE ATT&CK. Ранее этот процесс требовал значительных человеческих усилий, а до появления LLM автоматизация была ограничена сложностью анализа неструктурированных отчётов о киберугрозах (CTI).

Исследование показало, что современные LLM способны обрабатывать сложные языковые конструкции и многоступенчатые атаки, что делает их эффективным инструментом для анализа CTI. Авторы сравнили несколько открытых моделей и выявили их сильные и слабые стороны в задачах классификации.

Результаты указывают на перспективность использования LLM для автоматизации анализа киберугроз, что может значительно ускорить работу специалистов по кибербезопасности. Исследование опубликовано на arXiv и доступно для дальнейшего изучения.