2026

What Are Adversaries Doing? 論文閱讀分析:當 CTI 自動化還停在貼 technique 標籤,真正的對手早就不只留下一個答案

這篇 systematic review 真正刺中的,不是哪個模型又多強,而是整個 TTP extraction 領域的方法論債:很多研究還停在 technique-level classification、單一資料集與有限評估,距離真實 CTI analyst 需要的程序層還原、跨來源整合與可重現驗證,還有一段距離。

2026 年 4 月 10 日