Views
No views yet
pip install transformers peft torch bitsandbytes accelerate1from transformers import AutoTokenizer, AutoModelForCausalLM, BitsAndBytesConfig
2from peft import PeftModel
3import torch
4import json
5
6# Configure 4-bit quantization
7bnb_config = BitsAndBytesConfig(
8 load_in_4bit=True,
9 bnb_4bit_quant_type="nf4",
10 bnb_4bit_compute_dtype=torch.bfloat16,
11 bnb_4bit_use_double_quant=True
12)
13
14# Load base model
15base_model = "mistralai/Mistral-7B-Instruct-v0.2"
16model = AutoModelForCausalLM.from_pretrained(
17 base_model,
18 quantization_config=bnb_config,
19 device_map="auto"
20)
21
22# Load LoRA adapters
23model = PeftModel.from_pretrained(model, "sohomn/siem-log-generator-v1")
24tokenizer = AutoTokenizer.from_pretrained("sohomn/siem-log-generator-v1")
25
26# Set to evaluation mode
27model.eval()1def generate_log(prompt, max_tokens=400):
2 inputs = tokenizer(prompt, return_tensors="pt").to(model.device)
3
4 with torch.no_grad():
5 outputs = model.generate(
6 **inputs,
7 max_new_tokens=max_tokens,
8 temperature=0.7,
9 top_p=0.9,
10 do_sample=True,
11 pad_token_id=tokenizer.eos_token_id
12 )
13
14 response = tokenizer.decode(outputs[0], skip_special_tokens=True)
15
16 # Extract generated log (after [/INST])
17 if "[/INST]" in response:
18 log_text = response.split("[/INST]")[-1].strip()
19 try:
20 return json.loads(log_text)
21 except:
22 return log_text
23 return response
24
25# Example 1: Generate DDoS attack log
26prompt = "[INST] Generate cloud security log for DDoS attack [/INST]"
27log = generate_log(prompt)
28print(json.dumps(log, indent=2))
29
30# Example 2: Generate authentication failure
31prompt = "[INST] Generate authentication log for BruteForce [/INST]"
32log = generate_log(prompt)
33print(json.dumps(log, indent=2))
34
35# Example 3: Generate benign traffic
36prompt = "[INST] Generate cloud security log for BENIGN attack [/INST]"
37log = generate_log(prompt)
38print(json.dumps(log, indent=2))1{
2 "eventVersion": "1.08",
3 "eventTime": "2026-01-15T14:32:45.123Z",
4 "eventSource": "ec2.amazonaws.com",
5 "eventName": "NetworkActivity.DDoS",
6 "awsRegion": "us-east-1",
7 "sourceIPAddress": "203.45.67.89",
8 "destinationIPAddress": "10.0.1.15",
9 "threatIntel": {
10 "attackType": "DDoS",
11 "mitreAttack": "T1498",
12 "severity": "high"
13 }
14}1{
2 "time": "2026-01-15T14:35:22.456Z",
3 "operationName": "Sign-in activity",
4 "properties": {
5 "userPrincipalName": "admin@domain.com",
6 "ipAddress": "203.45.67.100",
7 "attackType": "BruteForce",
8 "mitreAttackId": "T1110"
9 }
10}1@misc{siem-log-generator-2026,
2 author = {Sohom Nandi},
3 title = {SIEM Cloud Log Generator - Mistral 7B QLoRA},
4 year = {2026},
5 publisher = {HuggingFace},
6 url = {https://huggingface.co/sohomn/siem-log-generator-v1}
7}