网络安全 | ChatGPT爆火背后的安全威胁可能超出想象 lishengli • 2023年2月20日 下午12:09 • 网安资讯 • 805 views 几十年来,人工智能(AI)一直在不断刺激科技领域和流行文化的想象力,自动创建文本、视频、照片和其他媒体的机器学习技术正在蓬勃发展。 近期一款人工智能聊天机器人ChatGPT风靡互联网,它能够通过学习和理解人类语言来进行对话,还能根据聊天的上下文进行互动,甚至能完成撰写邮件、视频脚本、文案、翻译、代码,写论文等任务。 随着ChatGPT的爆火,以此为代表的AI在给人们带来生活乐趣、便利的同时,在网络安全方面的隐患也引发关注。 在网络安全中的应用,重点关注两方面 科技行业一直致力于创建生成型AI,该AI可以响应命令或查询,以生成文本、视频或音频内容,但其无法分析数据和信息并将其情境化,以提供理解。 类似于ChatGPT的生成型AI,能够提供用户所要求的内容,就对威胁行为者具有很大吸引力。 安全团队需要关注: 一方面,在社会工程方面的运用。 AI可以创建大量复杂的网络钓鱼电子邮件与逼真的虚假配置文件。研究人员已发现有用户通过ChatGPT来开发恶意软件,虽然代码编写能力、质量、结果好坏参半,但也从一定程度上加速恶意软件的开发,提高漏洞利用的可能性和速度。 另一方面,在安全防护上的运用。 为IT和安全团队提供帮助,开展安全防护工作更高效。AI可以实现自动/半自动漏洞检测和修复,以及基于风险的优先级排序,但目前该类型的工具还没有。(也许未来会有,但由于需要进行培训才能理解特定环境中的“正常”,操作可能也会比较复杂。) ChatGPT已采取措施,但效果不明显 就ChatGPT暴露的安全威胁,开发公司已实施检查以防止恶意使用,但研究人员发现效果其实不佳。比如,提问方式会明显改变ChatGPT响应,包括拒绝恶意请求的有效性。生成型AI工具根据用户给出的命令,可以将恶意软件攻击的所有步骤拼凑在一起,但目前它还没有写出很好的代码。 现在的ChatGPT可以理解成是一个测试版,但不管未来发展如何,生成型AI已经成为威胁行为者“武器库”里的工具。 ChatGPT是否会被滥用,未来威胁将如何演变? ChatGPT的出现,降低了威胁参与者技术水平要求,不仅扩大潜在威胁数量,同时也增加了威胁行为者数量。 从威胁角度看,在网络安全领域,大量的漏洞结合AI,可以短时间内把漏洞“武器化”,同时,随着对AI技术的不断熟悉,威胁行为者之间也会相互竞争以获得访问权和知名度,导致AI的复杂性增加。 未来,安全团队可能会面对“拥有能够完成整个攻击链的AI”,它将会通过现成工具确定环境和进入勒索软件组织的最佳路径。同时,也将会确定网络、布局和体系结构,然后操纵工具链来混淆有效载荷,以避免防御者发现且无需任何人按下另一个按钮。 ChatGPT这类生成型AI的出现,引发了关于AI技术的新一轮变革和探索,相信未来在国家和多部门的积极引导下,AI会走向更多实际应用场景,在网络安全方面,也会产生更多防护工具。 原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/1277.html ChatGPT的安全威胁威胁行为恶意软件漏洞利用漏洞检测和修复网络安全 Like (23) lishengli 0 0 Generate poster 下一代防火墙与传统防火墙简介 Previous 2023年2月19日 下午6:44 腾讯搜狗输入法多语言版本上架麒麟软件商店 Next 2023年2月20日 下午12:23 相关推荐 网安资讯 给百度文心一言和用户的四点建议 2月最后一天28日晚,百度发布了官方预告称:“百度计划于3月16日14时在北京总部召开新闻发布会,主题围绕文心一言。”预示着基于大规模语言模型的智能聊天机器人文心一言,在国内也… lishengli 2023年3月1日 074507 网安资讯 U盘里的“快捷方式”,可能正在默默窃取你的数据 近日,圣力网网络安全专家捕获到一款高度隐蔽、功能复杂的病毒,代号“幽影劫持者”。它主要依靠U盘、移动硬盘等设备传播。攻击者会将病毒伪装成普通文件夹的快捷方式,一旦用户点击,病毒便会… lishengli 2025年12月21日 013802 网安资讯 Chrome 用户即将采取新的安全措施 谷歌最近在其流行的互联网浏览器 Chrome 中添加了一项新功能,以提高安全性。由于这项即将推出的功能,当您安装 Chrome Web Store 中未提供的扩展程序时,浏览器会向… lishengli 2023年8月20日 01.9K02 网安资讯 网络安全|倒卖手机验证码侵犯公民个人信息 “在家里躺着,只要将获得的手机号和验证码转发出去,就能轻松赚大钱……”1999年9月出生的周某便根据该网友的提示,相互添加了联系方式。在两个月的时间里,周某在家中通过聊天软件从上家… lishengli 2024年4月28日 0616011 网安资讯 网信部门严厉打击整治网络水军问题 一段时间以来,网络水军有组织地刷分控评、刷量增粉、刷榜拉票、刷单炒信,严重危害网络生态,有的在社会事件中蹭炒热点、吸引流量,有的利用榜单规则组织冲榜刷评,有的为公众账号、直播间制造… lishengli 2025年1月9日 0658011 网安资讯 1.2 亿项目:中国电信、联想(中) 2026 年 2 月 13 日,深圳市公安局光明分局发布《光明公安分局“雪亮工程”视频五期项目》招标公告,预算 123944500 元。 中标结果:2026 年 3 月 5 日发布… lishengli 2026年3月8日 02703 网安资讯 对传统经济的破局——数字经济 1.数字经济的概念: (一、) 数字经济,作为一个内涵比较宽泛的概念, 凡是直接或间接利用数据来引导资源发挥作用, 推动生产力发展的经济形态都可以纳入其范畴。在技术层面, 包括大数… lishengli 2023年3月20日 0779013 网安资讯 腾讯会议发布国内首个裸眼3D视频会议解决方案 4月18日,腾讯会议推出国内首个裸眼3D视频会议解决方案,并首次亮相与生态伙伴合作研发的视频会议舱原型机。 据介绍,该技术基于腾讯会议与香农实验室共建的光场采集与三维重建技术,以及… lishengli 2024年4月18日 070201 网安资讯 个人信息保护合规审计5月1日施行,走好六步上牢“安全锁” 个人信息保护事关广大人民群众的切身利益,事关国家数据安全。近日,国家互联网信息办公室公布《个人信息保护合规审计管理办法》(以下简称《办法》),并将于今年5月1日正式实施。《办法》的… lishengli 2025年2月21日 050403 网安资讯 清明 | 与春天同行,思念与希望同在!-圣力网 天地清明,笑迎春风 一面接受岁月的伤; 一面继续仰望生活的光。 与春天同行,思念与希望同在。 lishengli 2024年4月4日 0723022 发表回复 You must be logged in to post a comment...Please Login to Comment Submit