Paper Survey

2026

TRIAGE 論文閱讀分析:當 CVE 不再只是漏洞條目,而是可以直接長出 ATT&CK 攻擊脈絡

TRIAGE 把 CVE Mapping Methodology 與 many-shot in-context learning 結合起來,試圖把 CVE 直接映射到 ATT&CK techniques,補上漏洞資料庫與實戰攻擊脈絡之間的缺口。它最有價值的地方不是單純用 LLM 猜 label,而是把 exploitation、primary impact、secondary impact 拆開處理,讓 vulnerability intelligence 更接近 defender 真正需要的攻擊鏈視角。

2026 年 4 月 10 日

SynthCTI 論文閱讀分析:當 CTI 自動化真正卡住時,問題可能不是模型不夠大,而是長尾攻擊根本沒資料可學

SynthCTI 把焦點從「換更大的 classifier」拉回更根本的問題:CTI-to-MITRE 任務裡,很多 technique 根本沒有足夠樣本可學。它用 HDBSCAN 分群、topic / keyphrase 抽取與 prompt-guided synthetic generation 去補長尾資料,讓小模型也能在 ATT&CK technique mapping 上顯著提升 macro-F1。

2026 年 4 月 10 日