可泛化新攻击模式
首个能自动合成溯源级APT训练样本的方法,补足监督学习在APT检测中长期面临的样本短缺瓶颈。
Wenrui, Cheng · Qixuan, Yuan · 朱添田 · 陈铁明 · Jie, Ying · Aohan, Zheng · Mingjun, Ma · Xiong, Chunlin · 吕明琪 · Chen, Yan
IEEE Transactions on Information Forensics and Security 2025
TAGAPT 能自动生成大量溯源级 APT 样本,解决了监督学习因样本不足而无法实用的问题。
系统引入深度图生成模型来泛化各种图结构,从而产生代表新攻击模式的图。
生成的样本能辅助顶尖攻击检测系统 Kairos,将其观测到的误报过滤掉 73%。