Detecție phishing cu RAG local – reducere fals-pozitive prin bază de cunoștințe cu campanii cunoscute
Detecția de phishing cu un LLM simplu (prompt direct către model) funcționează, dar generează fals-pozitive: emailuri legitime cu ton urgent sunt marcate greșit ca phishing, iar modelul nu are context despre campaniile specifice care vizează organizația.
Această soluție adaugă un strat RAG peste detecția existentă: o bază de cunoștințe locală cu exemple de phishing confirmate, emailuri legitime cunoscute (newsletter-e interne, notificări de sistem) și politici interne. Modelul compară emailul suspect cu exemplele similare înainte de a da verdictul — rezultat: mai puține alarme false și motivare explicită bazată pe cazuri concrete.
[mai mult...]