语言模型用于系统调用轨迹的新颖性检测
💡
原文中文,约200字,阅读约需1分钟。
📝
内容提要
该研究提出了一种新的概率分布检测方法,利用系统调用序列。通过引入新的开源数据集,解决了大规模神经网络训练数据的限制。该方法在大多数新颖之处实现了超过95%的F值和AuROC,且数据和任务无关。
🎯
关键要点
- 该研究提出了一种依赖于系统调用序列的概率分布的新颖性检测方法。
- 引入了包含超过200万个具有七种不同行为的内核跟踪的新开源数据集。
- 解决了大规模神经网络训练数据的限制。
- 该方法在大多数新颖之处实现了超过95%的F值和AuROC。
- 该方法的数据和任务无关。
➡️