信息安全研究 ›› 2026, Vol. 12 ›› Issue (E1): 131-134.

• • 上一篇    下一篇

基于大语言模型的日志异常检测方法研究综述

张玮炜   

  • 出版日期:2026-09-04 发布日期:2026-09-04

  • Online:2026-09-04 Published:2026-09-04

摘要: 日志异常检测在维护信息系统安全与稳定运行中具有重要作用。然而,随着系统规模扩大与日志数据复杂性提升,传统基于规则或浅层特征的方法在建模能力与适应性方面逐渐显现不足。近年来,大语言模型凭借其语义理解与推理能力,为日志异常检测提供了新的技术手段。从技术路径角度出发,系统梳理大语言模型在日志异常检测中的主要应用方式,包括日志语义建模、提示工程、预训练与微调以及检索增强生成等研究方向。最后,总结了当前相关方法在工程部署、检测可信度等方面面临的挑战,并对未来发展方向进行了展望。

关键词: 大语言模型, 日志异常检测, 表示学习, 检索增强生成

中图分类号: