网络安全 | ChatGPT爆火背后的安全威胁可能超出想象 lishengli • 2023年2月20日 下午12:09 • 网安资讯 • 阅读 1003 几十年来,人工智能(AI)一直在不断刺激科技领域和流行文化的想象力,自动创建文本、视频、照片和其他媒体的机器学习技术正在蓬勃发展。 近期一款人工智能聊天机器人ChatGPT风靡互联网,它能够通过学习和理解人类语言来进行对话,还能根据聊天的上下文进行互动,甚至能完成撰写邮件、视频脚本、文案、翻译、代码,写论文等任务。 随着ChatGPT的爆火,以此为代表的AI在给人们带来生活乐趣、便利的同时,在网络安全方面的隐患也引发关注。 在网络安全中的应用,重点关注两方面 科技行业一直致力于创建生成型AI,该AI可以响应命令或查询,以生成文本、视频或音频内容,但其无法分析数据和信息并将其情境化,以提供理解。 类似于ChatGPT的生成型AI,能够提供用户所要求的内容,就对威胁行为者具有很大吸引力。 安全团队需要关注: 一方面,在社会工程方面的运用。 AI可以创建大量复杂的网络钓鱼电子邮件与逼真的虚假配置文件。研究人员已发现有用户通过ChatGPT来开发恶意软件,虽然代码编写能力、质量、结果好坏参半,但也从一定程度上加速恶意软件的开发,提高漏洞利用的可能性和速度。 另一方面,在安全防护上的运用。 为IT和安全团队提供帮助,开展安全防护工作更高效。AI可以实现自动/半自动漏洞检测和修复,以及基于风险的优先级排序,但目前该类型的工具还没有。(也许未来会有,但由于需要进行培训才能理解特定环境中的“正常”,操作可能也会比较复杂。) ChatGPT已采取措施,但效果不明显 就ChatGPT暴露的安全威胁,开发公司已实施检查以防止恶意使用,但研究人员发现效果其实不佳。比如,提问方式会明显改变ChatGPT响应,包括拒绝恶意请求的有效性。生成型AI工具根据用户给出的命令,可以将恶意软件攻击的所有步骤拼凑在一起,但目前它还没有写出很好的代码。 现在的ChatGPT可以理解成是一个测试版,但不管未来发展如何,生成型AI已经成为威胁行为者“武器库”里的工具。 ChatGPT是否会被滥用,未来威胁将如何演变? ChatGPT的出现,降低了威胁参与者技术水平要求,不仅扩大潜在威胁数量,同时也增加了威胁行为者数量。 从威胁角度看,在网络安全领域,大量的漏洞结合AI,可以短时间内把漏洞“武器化”,同时,随着对AI技术的不断熟悉,威胁行为者之间也会相互竞争以获得访问权和知名度,导致AI的复杂性增加。 未来,安全团队可能会面对“拥有能够完成整个攻击链的AI”,它将会通过现成工具确定环境和进入勒索软件组织的最佳路径。同时,也将会确定网络、布局和体系结构,然后操纵工具链来混淆有效载荷,以避免防御者发现且无需任何人按下另一个按钮。 ChatGPT这类生成型AI的出现,引发了关于AI技术的新一轮变革和探索,相信未来在国家和多部门的积极引导下,AI会走向更多实际应用场景,在网络安全方面,也会产生更多防护工具。 原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/1277.html ChatGPT的安全威胁威胁行为恶意软件漏洞利用漏洞检测和修复网络安全 赞 (23) lishengli 0 0 生成海报 下一代防火墙与传统防火墙简介 上一篇 2023年2月19日 下午6:44 腾讯搜狗输入法多语言版本上架麒麟软件商店 下一篇 2023年2月20日 下午12:23 相关推荐 网安资讯 邀请您来!2026年网络安全人才专场双选会 尊敬的用人单位: 为深入学习贯彻习近平总书记关于网络强国的重要思想,贯彻落实习近平总书记关于网络安全工作“四个坚持”重要指示精神,积极适应人工智能、数据安全等新兴领域的人才需求,进… lishengli 2026年8月27日 0244 网安资讯 别让AI“看透”你 近年来,人工智能(AI)技术迅猛发展,其影响之深远、运用之广泛,令人惊叹,科幻电影般的场景已融入我们的日常生活。 我们在享受AI带来的便利的同时,更应提高警惕,千万不能忽视潜在的隐… lishengli 2025年3月29日 01672 网安资讯 国家保密局公告 国家保密局公告 〔2025〕第2号 近期,保密行政管理部门在工作中发现,社会人员姜某在项目投标中伪造沈阳声线文化传媒有限公司武器装备科研生产单位二级保密资格证书。目前,姜某已被公安… lishengli 2025年2月26日 03713 网安资讯 数据泄露成本高达488万美元!机密计算如何筑起数据安全“防火墙” 全球企业在数据泄露事件上的平均成本从2023年的445万美元上涨至488万美元,增长了10%,创下自2020年以来的最大增幅。 这些数据来自IBM发布的《2024年数据泄露成本报告… lishengli 2025年4月3日 03727 网安资讯 数字中国建设的搬砖人:从此我们又有了新身份 这两天,朋友圈爆了 《数字中国建设整体布局规划》 彻底刷屏了,大家欢呼雀跃 ▼ 全体IT打工人都嗨了 大家顿时找到了新身份 我们不就是最牛的数字化搬砖人吗 我们就快速看看 在这个数… lishengli 2023年3月3日 0871.1K 网安资讯 国家医保局:力争明年实现生娃基本不花钱 据央视新闻,13日,全国医疗保障工作会议在北京召开,国家医保局在会议上发布多项数据和措施。其中包括,力争2026年全国基本实现政策范围内分娩个人“无自付” 。 国家医保局表示,“十… lishengli 2025年12月13日 00403 网安资讯 泰州移动与启明星辰签署战略协议 高质量推进业务协同增效 近日,中国移动通信集团江苏有限公司泰州分公司(以下简称“泰州移动”)与北京启明星辰信息安全技术有限公司(以下简称“启明星辰”)签署战略合作协议。泰州移动党委书记、总经理凌锋,泰州移… lishengli 2023年3月3日 001.3K 网安资讯 网络安全专业终于有出息了,都能参加阅兵了 曾几何时,网络安全还被认为是一门“虚”的学科,很多学生和家长对其了解甚少。随着数字化时代的到来,网络空间已经成为第五大作战领域,与陆、海、空、天同等重要。 网络空间部队参加阅兵,标… lishengli 2025年9月3日 03485 网安资讯 2.14不要把情人节变成情人劫 情人节?“情人劫”? 良辰美景,浓情蜜意。今天是2·14情人节,每逢佳节骗子多,一些不法分子绞尽脑汁布下“甜蜜陷阱”,借“爱”之名行诈骗之实,让人防不胜防。当心甜蜜陷阱,莫让情人节… lishengli 2025年2月14日 01717 网安资讯 医疗数据资产盘点:不要只数系统,要追数据流 资产盘点不是把系统列全,而是要追清数据从哪里产生、流向哪里、谁在使用、哪里失控。系统告诉你数据在哪里,流向告诉你风险在哪里。 关键词:数据资产、数据流向、边缘数据、动态台账 很多医… lishengli 2026年8月21日 0168 发表回复 请登录后评论...登录后才能评论 提交