Operationalising Cyber Risk Management Using AI: Connecting Cyber Incidents to MITRE ATT&CK Techniques, Security Controls, and Metrics

该研究提出了一种利用自然语言处理技术构建的“网络目录”框架,通过微调语义模型将网络安全事件自动映射至 MITRE ATT&CK 技术、CIS 关键安全控制及 SMART 指标,从而帮助资源受限的组织实现从威胁情报到可操作控制措施及量化风险管理的闭环。

Emad Sherif, Iryna Yevseyeva, Vitor Basto-Fernandes, Allan Cook

发布于 2026-03-16
📖 1 分钟阅读☕ 轻松阅读

Each language version is independently generated for its own context, not a direct translation.

这篇论文讲述了一个非常实用的故事:它教我们如何用**人工智能(AI)**来帮企业(尤其是那些没钱、没技术的小公司)更快地识别网络攻击,并知道该用什么“盾牌”去防御。

为了让你更容易理解,我们可以把网络安全想象成**“城市治安”**,把这篇论文的核心内容拆解成三个部分:

1. 痛点:警察忙不过来,而且看不懂“黑话”

  • 现状:现在的网络攻击像洪水一样多。大公司有很多专业的“网络警察”(安全分析师),但小公司往往只有几个兼职人员,甚至没人懂行。
  • 问题:当发生黑客攻击时,攻击者留下的线索(日志、报告)通常是一堆乱糟糟的文字。传统的做法是让人工去读这些文字,然后去查一本厚厚的“字典”(MITRE ATT&CK 框架,里面记录了所有黑客的招数),再对照另一本“防具手册”(CIS 安全控制),看看该用什么方法防御。
  • 比喻:这就像是一个刚入行的巡警,面对一长串全是黑话的犯罪报告,他得先查字典知道罪犯用了什么招(比如“撬锁”、“伪装”),然后再去仓库找对应的锁具或警报器。这个过程太慢、太累,而且容易出错。

2. 解决方案:打造一本“超级百科全书”和一个“超级翻译官”

作者做了两件大事来解决这个问题:

A. 制作“网络犯罪百科全书”(Cyber Catalog)

作者把三样东西完美地拼在了一起,做成了一本**“网络犯罪百科全书”**:

  1. 黑客的招数(MITRE ATT&CK):比如“钓鱼邮件”、“暴力破解”。
  2. 防御的盾牌(CIS 安全控制):比如“安装杀毒软件”、“设置强密码”。
  3. 检查的尺子(SMART 指标):比如“有多少次尝试被拦截了?”(以前大家只知道装了盾牌,但不知道盾牌有没有用,现在有了具体的数据指标)。
  • 比喻:以前这三样东西是散落在三个不同房间里的书,警察得跑断腿去翻。现在,作者把它们装订成一本**“万能手册”**。你看到“撬锁”(黑客招数),马上就能翻到这一页,看到旁边写着“该装这种锁”(防御盾牌)以及“怎么数锁有没有被撬开”(检查尺子)。

B. 训练一个“超级翻译官”(AI 模型)

有了手册还不够,因为黑客的报告太乱了。作者训练了一个 AI 模型(基于 NLP 技术),让它学会自动翻译

  • 怎么训练的?

    • 喂数据:他们收集了 762 个真实的黑客案例,然后让 AI 像“写小说”一样,基于这些案例生成了7 万多个新的、稍微有点不一样的案例(数据增强)。这就像让一个学生做了 100 道类似的练习题,而不是只做 1 道。
    • 找茬:他们特意让 AI 去区分那些“长得像但其实是错的”招数(硬负样本挖掘)。比如,区分“撬锁”和“钻锁”,虽然都是破坏锁,但方法不同,需要不同的对策。
    • 去重:防止 AI 在同一个练习册里看到重复的题目就“偷懒”乱猜。
  • 比喻:这个 AI 就像一个**“天才实习生”。以前,它看黑客报告只能猜个大概(准确率只有 50% 多);经过特训后,它现在能90% 以上**准确地读懂:“哦,这伙人用了‘钓鱼’招数,根据百科全书,我们应该立刻检查‘邮件过滤器’,并且统计一下拦截了多少次。”

3. 成果:快、准、稳

  • 速度:以前人工分析一个案子可能要几小时,现在 AI 几秒钟就能搞定,并直接告诉该用什么防御措施。
  • 准确性:实验结果显示,这个 AI 模型的表现比市面上现有的通用模型强了37%。它不仅能猜对,而且很少犯大错(误差非常小)。
  • 对谁有用?:特别适合那些没钱养专业团队的小公司。他们不需要雇佣昂贵的专家,只需要用这个工具,就能像大公司一样,科学地管理网络安全风险。

总结

这篇论文的核心思想就是:别让人类去死记硬背和手动查表了。

作者造了一个**“智能导航系统”**(Cyber Catalog + AI 模型)。当你遇到网络攻击(迷路)时,它不仅能立刻告诉你“前面是悬崖”(识别黑客招数),还能直接规划出“最佳逃生路线”(推荐防御措施),并告诉你“这条路走了之后,安全指数提升了多少”(量化指标)。

这让网络安全从**“靠经验、靠运气”的玄学,变成了“靠数据、靠科学”**的标准化操作,让所有企业都能轻松穿上“防弹衣”。

在收件箱中获取类似论文

根据您的兴趣定制的每日或每周摘要。Gist或技术摘要,使用您的语言。

试用 Digest →