摘要
针对现有大模型驱动渗透测试代理在静态目标评估、推理不稳定及决策不透明方面的不足,本文提出 ZERO-APT 框架。该框架采用攻防判回合制架构:内置可配置的智能防御者以提升真实性;通过将规划与执行分离、引入多维 ReAct 反馈及硬约束动作库,将因果一致性从依赖模型推理转为架构强制保障;设立裁判代理维护全局状态并生成结构化报告以确保可审计性。实验表明,该方法在攻击成功率与因果一致性上显著优于基线。
AI 推荐理由
论文核心在于通过架构分离规划与执行、引入多维反馈及硬约束动作库,解决多步攻击链的因果一致性规划问题。
研究机构
浙江大学
论文信息