TRIAGE 論文閱讀分析:當 CVE 不再只是漏洞條目,而是可以直接長出 ATT&CK 攻擊脈絡
TRIAGE 把 CVE Mapping Methodology 與 many-shot in-context learning 結合起來,試圖把 CVE 直接映射到 ATT&CK techniques,補上漏洞資料庫與實戰攻擊脈絡之間的缺口。它最有價值的地方不是單純用 LLM 猜 label,而是把 exploitation、primary impact、secondary impact 拆開處理,讓 vulnerability intelligence 更接近 defender 真正需要的攻擊鏈視角。
