图谱 RAG 与 MITRE ATT&CK
扁平 RAG 检索段落;而行动以关系思考。我们把 Beorn 接到 ATT&CK 知识图谱,以决定下一步。
扁平 RAG 检索段落;而行动以关系思考。我们把 Beorn 接到 ATT&CK 知识图谱,以决定下一步。
ペンテストはコンテキストウィンドウに収まらない。スコープを漏らさずフェーズをまたいで持続する運用メモリの与え方。
Si no puedes medir a un agente ofensivo de forma repetible, haces demos, no ingeniería. Nuestro harness: éxito, coste por flag y adhesión al scope.
让 agent 运行漏洞利用需要严肃的隔离。何时 seccomp-bpf 足够,何时我们在其上叠加 gVisor。
フラットな RAG は段落を返すが、オペレーションは関係で考える。次の一手を決めるため Beorn を ATT&CK のナレッジグラフへ接続した。
Dejar que un agente ejecute exploits exige aislamiento serio. Cuándo basta seccomp-bpf y cuándo apilamos gVisor encima.
Letting an agent run exploits demands serious isolation. When seccomp-bpf is enough, and when we stack gVisor on top.
اختبار الاختراق لا يتّسع في نافذة سياق واحدة. هكذا نمنح وكلاءنا ذاكرة تشغيلية تدوم عبر المراحل دون تسريب النطاق.
El RAG plano recupera párrafos; una operación piensa en relaciones. Conectamos Beorn a un grafo de conocimiento sobre ATT&CK para decidir el siguiente paso.
السماح لوكيل بتشغيل الثغرات يتطلّب عزلاً جادّاً. متى يكفي seccomp-bpf ومتى نُراكِب gVisor فوقه.
A pentest does not fit in a context window. How we give our agents operational memory that survives across phases without leaking scope.
Flat RAG retrieves paragraphs; an operation thinks in relationships. We wired Beorn to an ATT&CK knowledge graph to decide the next move.