深度分析 LLM 驅動 HBEE 模擬:具適應性的惡意內部者降低同儕懷疑頻率,UEBA 排名不變 研究以HBEE模擬器在預登記的五條件實驗中,讓100名LLM驅動代理人運行100個tick,模擬一名可適應行為的內鬼與不同防禦模式(cascade與blind UEBA)。核心做法是比較同儕懷疑圖(peer-suspicion graph)入度與每位代理人的UEBA排名,並以預先註明的統計檢定評估效果。