SecRespond提出首个面向主机失陷后事件响应流程的LLM Agent基准。任务要求Agent结合取证磁盘快照、告警、漏洞扫描和基线检查,识别入侵、基线与漏洞风险并制定修复方案。基准覆盖10个网络靶场、4类入侵入口、21种ATT&CK技术和5种操作系统,并评测23个前沿模型。结果显示,Agent能发现告警已暴露的问题,却难以主动发现磁盘中的隐蔽入侵,也无法生成完整且经过验证的修复计划。
最近 24 小时暂无可用热度快照。