huggingface2026-07-28

Mapping CVEs to MITRE ATT&CK Techniques: A Curated Gold-Set Classifier and the Limits of LLM-Assisted Label Expansion

実装難易度

Easy

推論・学習コスト

High

想定用途

分類

Hugging Face実装なし

概要

Abstract

We present a reproducible pipeline for mapping Common Vulnerabilities and Exposures (CVEs) to MITRE ATT&CK Enterprise techniques from free-text vulnerability descriptions. Rather than relying on the CWE->CAPEC->ATT&CK derivation chain, whose table-expansion artifacts we quantify, we train a multi-label classifier on a curated gold dataset of 1,207 CVEs from expert MITRE Center for Threat-Informed

何が新しいか

We present a reproducible pipeline for mapping Common Vulnerabilities and Exposures (CVEs) to MITRE ATT&CK Enterprise techniques from free-text vulnerability descriptions. Rather than relying on the…

何に使えるか

分類

実装情報

Hugging Face URL
あり

実装チェックリスト

実装または配布ページ

OK

コードまたはモデル配布ページから検証を始められます。

一次情報リンク

OK

Hugging Face

検証しやすさ

OK

実装またはモデル配布ページから試せる可能性が高いです。

計算資源

要確認

学習や高解像度推論ではGPUメモリと実行時間に注意が必要です。

ライセンス

未取得

配布元のLICENSE、モデルカード、Paperの利用条件を確認してください。

商用利用

未取得

研究利用限定、データセット由来制限、API規約の有無を確認してください。

自社データで試すなら

製造業・材料開発のExcel/CSVデータに落とし込むための最初の手順です。

製造業適性 41
品質予測/異常検知
  1. 1まず自社データを、入力条件、目的変数、評価したい指標に分けて整理します。
  2. 2LightGBMやRandom Forestなどのベースラインを先に作り、この手法と比較します。
  3. 3評価指標はR2/RMSE、AUC、異常検知の再現率、実験回数削減率など、現場の意思決定に近いものを選びます。
  4. 4SHAPや特徴量重要度で、効いている因子が物理・化学・工程知識と矛盾しないか確認します。

実装難易度

Easy - 実装またはモデル配布ページから試せる可能性が高いです。

必要リソース

  • GPU目安: High
  • データセット: 論文・リポジトリ側の指定を確認してください。
  • 学習要否: 推論だけで試せる可能性があります。
  • 学習や高解像度推論ではGPUメモリと実行時間に注意が必要です。

実務で使う場合の注意点

  • ライセンスと商用利用条件は、Paper / GitHub / Hugging Face の配布元で確認してください。
  • 精度、再現性、計算コストはデータセットや評価条件に依存します。
  • 個人情報や機密データを扱う場合は、入力データの保存先と外部API利用条件を確認してください。

関連記事

arxivPaper only2026-07-28

Instruction-based Image Editing: A Survey on Data, Models, Evaluation, and Applications

この研究では、指示に基づいて画像を編集する方法を調査し、指示に基づいて画像を編集するための現在の手法を分析した。指示に基づいて画像を編集するための方法として、表現言語モデルの利用や、指示に基づいて画像を編集するための方法

自然言語処理大規模言語モデル分類生成画像