Förklarbar multimodal LLM för proaktiv detektering av bildburna hot
Digitala bilder, som är allestädes närvarande i det svenska samhället och industrin, utgör en sofistikerad och utvecklande vektor för cyberattacker. Hoten inkluderar smygande nollklicksangrepp och AI-assisterad steganografi, där skadlig kod är djupt inbäddad i bilddata.
Traditionella försvar, som ofta förlitar sig på kända signaturer eller unimodal analys, misslyckas ofta mot dessa avancerade attacker, vilket utgör en betydande risk för Sveriges digitala infrastruktur. Denna forskning visar att det krävs ett fundamentalt steg från ren detektering till proaktiv och prediktiv identifiering av sådana inbäddade hot.
Vi föreslår ett banbrytande ramverk för multimodala stora språkmodeller (MLLM). Denna MLLM är utformad inte bara för att upptäcka skadlig kod inbäddad i bilder med hög trohet utan också för att: a) Slutleda den potentiella avsikten och målet för dessa inbäddade skadliga nyttolaster. b) Identifiera nya, nolldagars bildburna hot inklusive sofistikerade nollklicksattackvektorer genom avancerad oövervakad anomalidetektering över olika datamodaliteter. c) Ge orsakssäkrade, handlingsbara förklaringar till dess resultat. Detta tillvägagångssätt syftar till att ge stöd till svenska enheter som är beroende av bildhämtning och matchning, så att de kan försvara sig mot dessa genomgripande och skadliga bildbaserade attacker, särskilt sådana som körs utan användarinteraktion.
Om doktorandprojektet
Projektperiod
- 2025-11-03–2029-10-31
Doktorand
Handledare
Huvudhandledare
Biträdande handledare
- Stefan Byttner, professor, Högskolan i Halmstad
- Jens Lundström, universitetslektor, Högskolan i Halmstad
- Peyman Mashhadi, universitetslektor, Högskolan i Halmstad
- Stefan Axelsson, Stockholms universitet
Cybercampus Sverige
Cybercampus Sverige är en nationell satsning och ett samarbete mellan universitet, institut, myndigheter och företag i hela Sverige, där Högskolan i Halmstad ingår. Cybercampus Sverige utför banbrytande och agil forskning, innovation och utbildning för cybersäkerhet och försvar bortom det möjliga för enskilda organisationer. Satsningen syftar till ökad cybersäkerhet, att stärka samhällets försvarsförmåga och svensk konkurrenskraft. KTH är huvudman för Cybercampus Sverige.