(EC)2: Event-Centric Explainability for Cybersecurity Through Multi-Agent LLM Investigations
Neta Kirmayer, David Tayouri, Andrés Murillo, Motoyoshi Sekiya, Asaf Shabtai
実装難易度
Hard
推論・学習コスト
High
想定用途
分類
概要
Security operations centers rely on anomaly detection systems to flag suspicious events. Feature-level explanations for anomaly detectors offer limited value for operational investigations. To effectively handle alerts, analysts need to know contextual relationships and need actionable understanding of the entities involved. This paper introduces an event-centric detector-agnostic approach for…
何が新しいか
Security operations centers rely on anomaly detection systems to flag suspicious events. Feature-level explanations for anomaly detectors offer limited value for operational investigations.
何に使えるか
分類
実装情報
- Paper URL
- あり
実装チェックリスト
実装または配布ページ
要確認Paper onlyの可能性があるため再実装前提で確認してください。
一次情報リンク
OKPaper
検証しやすさ
要確認公式実装が見つからないため、論文から再実装する前提です。
計算資源
要確認学習や高解像度推論ではGPUメモリと実行時間に注意が必要です。
ライセンス
未取得配布元のLICENSE、モデルカード、Paperの利用条件を確認してください。
商用利用
未取得研究利用限定、データセット由来制限、API規約の有無を確認してください。
自社データで試すなら
製造業・材料開発のExcel/CSVデータに落とし込むための最初の手順です。
- 1まず自社データを、入力条件、目的変数、評価したい指標に分けて整理します。
- 2LightGBMやRandom Forestなどのベースラインを先に作り、この手法と比較します。
- 3評価指標はR2/RMSE、AUC、異常検知の再現率、実験回数削減率など、現場の意思決定に近いものを選びます。
- 4SHAPや特徴量重要度で、効いている因子が物理・化学・工程知識と矛盾しないか確認します。
実装難易度
Hard - 公式実装が見つからないため、論文から再実装する前提です。
必要リソース
- GPU目安: High
- データセット: 論文・リポジトリ側の指定を確認してください。
- 学習要否: 再学習や評価環境の準備が必要になる可能性があります。
- 学習や高解像度推論ではGPUメモリと実行時間に注意が必要です。
実務で使う場合の注意点
- ライセンスと商用利用条件は、Paper / GitHub / Hugging Face の配布元で確認してください。
- 精度、再現性、計算コストはデータセットや評価条件に依存します。
- 個人情報や機密データを扱う場合は、入力データの保存先と外部API利用条件を確認してください。
関連記事
Diagnosing Fine-Grained Inconsistency Classification in Financial Disclosure Text
Financial disclosures contain numerical claims, temporal statements, entity references, policy commitments, an
LLM-Based vs. Lexicon-Based Sentiment Signals for Tail-Risk Detection in Meme Stocks
この研究では、RedditデータからWallStreetBetsを中心にメモの株価に関するシグナルを生成し、メモの感性分析と株価の帰着を比較検討します。特に、極端に高い株価帰着の場合に、帰着分布の上位尾を関連付ける意見分
SecRespond: Benchmarking AI Agents for Real-World Post-Compromise Incident Response
この研究では、セキュリティに対応したLLMを評価する方法を提示し、この評価を実施した。セキュリティに対応したLLMは、セキュリティ上の大変な問題であるLLMが機密情報にアクセスすることを防ぎ、また、LLMが脆弱性にあった
FAS-R1: A Unified Multi-Task MLLM for Reasoning Face Anti-Spoofing
フェイスアンチスポーフィングには、正当な偽物と偽物の決定だけでなく、人間が視覚的に確認できる情報を提供することも求められている。従来の判別型フェイスアンチスポーフィングモデルは、ラベルに依存しており、最近のMLLMを