AI-Powered Cyber Threat Feed
收藏官方服务:
资源简介:
Real-time threat intelligence data feed generated by high-interaction honeypots. Enriched with LLM-powered TTP (Tactics, Techniques, and Procedures) analysis, behavioral tagging, and severity classifications. Perfect for automated firewalls, SOAR, and SIEM systems.
创建时间:
2026-06-23
原始信息汇总
数据集概述:AI-Powered Cyber Threat Feed
1. 数据集核心内容
- 数据来源:通过分布式蜜罐(Honeypots)实时捕获恶意活动数据,并由大语言模型(LLM)进行增强分析。
- 关键数据字段:
timestamp:事件发生时间戳。source_ip:攻击源IP地址。captured_payload:捕获的原始攻击载荷或命令字符串。behavioral_tags:行为标签(如automated-scan、novel-exploit),用于快速分类。llm_enrichment:LLM驱动的分析结果,包含可读摘要和置信度评分(如55%)。
2. 数据特征与增强
- TTP分析:基于MITRE ATT&CK框架,对攻击策略、技术和程序进行LLM驱动的实时分析。
- 行为标签与严重性评分:为每个事件提供行为标签和严重性分类。
- 结构化输出:返回JSON格式的事件数据。
3. 主要应用场景
- SOC自动化与主动威胁狩猎。
- 自动防火墙黑名单更新。
- 集成到SIEM/SOAR平台(安全信息与事件管理/安全编排自动化与响应)。
4. 技术细节
- 接口版本:v1(当前版本)。
- 可用终端点:
GET /hashesGET /statsGET /Get Latest Threats
- 认证方式:在请求头中使用
X-RapidAPI-Key进行身份验证,无需额外API密钥。 - 订阅计划:
- BASIC:$0.00/月
- PRO:$29.99/月
5. 数据提供者信息
- 创建者:Pawel Kowalsky
- 类别:网络安全(Cybersecurity)
- 当前订阅者:1人



