Adapting LLMs to Emerging Cybersecurity 論文閱讀分析:很多資安 RAG 真正缺的不是更多文件,而是先分清楚哪些訊號該語意找、哪些該硬抓
這篇 paper 真正有價值的地方,不是又做了一個 RAG,而是它很老實地指出:在 vulnerability / CTI 場景裡,baseline RAG 可能比不用 RAG 更糟。真正該補的,是把 semantic retrieval、keyword retrieval 與 CVE 這類 identifier-aware signal 接成同一條 domain-shaped 檢索鏈。
2026 年 4 月 21 日
