LLM-Driven APT Detection for 6G Wireless Networks: A Systematic Review and Taxonomy
Golec, Khamayseh, Melhem et al.
Sixth Generation (6G) wireless networks, which are expected to be deployed in the 2030s, have already created great excitement in academia and the private sector with their extremely high communication speed and low latency rates. However, despite the ultra-low latency, high throughput, and AI-assisted orchestration capabilities they promise, they are vulnerable to stealthy and long-term Advanced Persistent Threats (APTs). Large Language Models (LLMs) stand out as an ideal candidate to fill this gap with their high success in semantic reasoning and threat intelligence. In this paper, we present a comprehensive systematic review and taxonomy study for LLM-assisted APT detection in 6G networks. We address five research questions, namely, semantic merging of fragmented logs, encrypted traffic analysis, edge distribution constraints, dataset/modeling techniques, and reproducibility trends, by leveraging most recent studies on the intersection of LLMs, APTs, and 6G wireless networks. We identify open challenges such as explainability gaps, data scarcity, edge hardware limitations, and the need for real-time slicing-aware adaptation by presenting various taxonomies such as granularity, deployment models, and kill chain stages. We then conclude the paper by providing several research gaps in 6G infrastructures for future researchers. To the best of our knowledge, this paper is the first comprehensive systematic review and classification study on LLM-based APT detection in 6G networks.
academic
Rilevamento di APT guidato da LLM per reti wireless 6G: una revisione sistematica e una tassonomia
Questo articolo propone una soluzione sistematica basata su modelli di linguaggio di grandi dimensioni (LLM) per il rilevamento di minacce persistenti avanzate (APT) nelle reti wireless di sesta generazione (6G), previste per il dispiegamento negli anni 2030. Sebbene le reti 6G promettano latenza ultra-bassa, elevata velocità effettiva e capacità di orchestrazione assistita da intelligenza artificiale, rimangono vulnerabili ad attacchi APT subdoli e prolungati. Gli autori, attraverso l'analisi di 142 articoli correlati, propongono una tassonomia completa dell'utilizzo di LLM nel rilevamento di APT e identificano sfide critiche quali lacune di interpretabilità, scarsità di dati e limitazioni dell'hardware edge. Questo è il primo studio di revisione sistematica specificamente dedicato al rilevamento di APT basato su LLM nelle reti 6G.
Sfide di sicurezza della rete 6G: L'architettura eterogenea della rete 6G (strati terrestre, aereo e satellitare) crea una superficie di attacco più ampia, rendendola vulnerabile agli attacchi APT
Limitazioni dei metodi di rilevamento tradizionali: I sistemi di rilevamento delle intrusioni (IDS) basati su firme affrontano difficoltà nel rilevamento comportamentale quando confrontati con strati crittografati e topologie dinamiche
Problema della frammentazione dei dati: I dati di registro generati dalle reti 6G sono frammentati e incoerenti, limitando l'analisi di correlazione tra strati
Prima revisione sistematica: Fornisce la prima revisione sistematica completa della letteratura sul rilevamento di APT guidato da LLM per reti 6G
Quadro di ricerca a cinque dimensioni: Definisce cinque questioni di ricerca fondamentali, coprendo associazione semantica, analisi del traffico crittografato, vincoli edge, modellazione di set di dati e riproducibilità
Tassonomia multilivello: Propone un sistema di classificazione completo che include modalità di input, granularità di rilevamento, tecnologie LLM, modelli di dispiegamento e ciclo di vita delle minacce
Identificazione delle sfide e direzioni future: Identifica sistematicamente le sfide aperte e propone direzioni di ricerca future specifiche
Analisi comparativa: Conduce un'analisi dettagliata con 16 revisioni esistenti, evidenziando il valore unico di questo studio
L'articolo adotta il metodo di revisione sistematica della letteratura (SLR) di Kitchenham e il metodo di mappatura sistematica (SMS) di Petersen:
Processo di raccolta della letteratura:
Fase di identificazione: Ricerca nei principali database accademici IEEE, ACM, Elsevier, Springer
Fase di screening: Rimozione di documenti duplicati, riduzione da oltre 300 a 126 articoli
Valutazione dell'idoneità: Analisi da parte di esperti, selezione di 120 articoli di alta qualità
Inclusione finale: Integrazione tramite metodo snowball, determinazione finale di 142 articoli
Strategia di parole chiave di ricerca:
[(LLM) OR (Large Language Model)] AND [(APT) OR (Advanced Persistent Threat)]
[(6G) OR (Wireless Networks)] AND [(LLM) OR (APT Detection)] AND [(Edge) OR (Cross-Layer Security)]
[(Cyber Threat Intelligence) OR (Provenance Logs)] AND [(LLM) OR (APT)] AND [(6G)]
Fattibilità tecnica: Gli LLM hanno un enorme potenziale nel rilevamento di APT per reti 6G
Identificazione delle sfide: Limitazioni del ragionamento semantico, vincoli di elaborazione in tempo reale, insufficienza di interpretabilità, scarsità di dati
Lacune di ricerca: Necessità di LLM edge leggeri, monitoraggio decisionale guidato da XAI, set di dati multimodali reali
L'articolo cita 142 articoli di alta qualità, coprendo i risultati di ricerca più recenti in molteplici campi inclusi LLM, rilevamento di APT e sicurezza della rete 6G. I principali riferimenti bibliografici includono articoli da conferenze e riviste di primo piano come IEEE, ACM e Springer, nonché ricerche più recenti da piattaforme di preprint come arXiv.
Sintesi: Come prima revisione sistematica nel campo del rilevamento di APT guidato da LLM nelle reti 6G, questo articolo ha un importante valore accademico e pratico. Attraverso una metodologia rigorosa e un'analisi completa, stabilisce un quadro di ricerca per questo nuovo campo trasversale, identifica sfide critiche e propone soluzioni specifiche. Sebbene come articolo di revisione abbia limitazioni nell'innovazione tecnica, la sua prospettiva futura e il suo valore orientativo lo rendono un importante riferimento nel campo.