多代理資安風險管理論文閱讀分析:真正卡住中小企業安全治理的,常常不是沒有框架,而是沒有做得起的 assessment
這篇 paper 把資安風險評估拆成六個共享 persistent context 的 agent,核心不是把報告切段生成,而是讓 profiling、threat modeling、control assessment、risk scoring 與 recommendation 一路維持同一條組織脈絡。它最有意思的發現之一,是 multi-agent pipeline 的瓶頸往往不是模型不懂資安,而是 context capacity 根本撐不起整條 assessment workflow。
