연구진은 LLM 기반 보안 로그 이상 탐지 프레임워크를 개발하여 엔드포인트별 인증 행위 이상을 탐지했어요. Meta Llama 3.1 8B Instruct 모델은 정확도 89.3%, 재현율 88.2%, F1 점수 91.8%로 기존 Wazuh, OpenSearch보다 우수한 성능을 보였어요. 특히 LLM은 기존 방식보다 경계선 이상 행위 탐지율이 높았으며, Qwen 모델은 낮은 지연 시간과 100% 구조화된 응답 유효성을 기록했어요.