摘要
本发明提供一种威胁情报分析方法、装置、设备、存储介质及产品,包括:基于待分析数据,构建初始的思维图;通过单个大语言模型实现威胁指标生成器、威胁评估器和情报汇总器之间的角色转换,获得威胁情报分析模型;将初始的思维图输入至威胁情报分析模型,经过多次迭代推理,获得威胁情报分析模型输出的情报汇总结果和迭代推理后的思维图;基于情报汇总结果,对迭代推理后的思维图进行拓扑排序,生成连贯的思维链,并输出威胁情报报告,威胁情报报告包括:连贯的思维链以及情报汇总结果。本发明的方案,提高了威胁情报分析的准确性和效率。
技术关键词
威胁情报分析方法
大语言模型
汇总器
节点
网络流量数据
指标
非暂态计算机可读存储介质
安全设备
报告
处理器
纠正错误
计算机程序产品
定义
输入模块
日志
存储器
措施
电子设备