论文
从威胁情报到防火墙规则:混合 AI 智能体与专家系统架构中的语义关系
From Threat Intelligence to Firewall Rules: Semantic Relations in Hybrid AI Agent and Expert System Architectures
摘要
Web 安全需要对不断演化的网络威胁的快速响应能力。Agentic 人工智能(AI)承诺自动化,但对可信安全响应的需求至关重要。这项工作考察语义关系在为敏感运营任务(如配置安全控制以缓解威胁)提取信息中的作用。为此,它提出利用上下位词文本关系从网络威胁情报(CTI)报告中提取相关信息。借助神经符号方法,多智能体系统自动生成专家系统的 CLIPS 代码,创建防火墙规则以阻断恶意网络流量。实验结果显示上下位词检索策略优于多种基线,且 Agentic 方法在缓解威胁上更有效。