网络安全 | ChatGPT爆火背后的安全威胁可能超出想象 lishengli • 2023年2月20日 下午12:09 • 网安资讯 • 949 views 几十年来,人工智能(AI)一直在不断刺激科技领域和流行文化的想象力,自动创建文本、视频、照片和其他媒体的机器学习技术正在蓬勃发展。 近期一款人工智能聊天机器人ChatGPT风靡互联网,它能够通过学习和理解人类语言来进行对话,还能根据聊天的上下文进行互动,甚至能完成撰写邮件、视频脚本、文案、翻译、代码,写论文等任务。 随着ChatGPT的爆火,以此为代表的AI在给人们带来生活乐趣、便利的同时,在网络安全方面的隐患也引发关注。 在网络安全中的应用,重点关注两方面 科技行业一直致力于创建生成型AI,该AI可以响应命令或查询,以生成文本、视频或音频内容,但其无法分析数据和信息并将其情境化,以提供理解。 类似于ChatGPT的生成型AI,能够提供用户所要求的内容,就对威胁行为者具有很大吸引力。 安全团队需要关注: 一方面,在社会工程方面的运用。 AI可以创建大量复杂的网络钓鱼电子邮件与逼真的虚假配置文件。研究人员已发现有用户通过ChatGPT来开发恶意软件,虽然代码编写能力、质量、结果好坏参半,但也从一定程度上加速恶意软件的开发,提高漏洞利用的可能性和速度。 另一方面,在安全防护上的运用。 为IT和安全团队提供帮助,开展安全防护工作更高效。AI可以实现自动/半自动漏洞检测和修复,以及基于风险的优先级排序,但目前该类型的工具还没有。(也许未来会有,但由于需要进行培训才能理解特定环境中的“正常”,操作可能也会比较复杂。) ChatGPT已采取措施,但效果不明显 就ChatGPT暴露的安全威胁,开发公司已实施检查以防止恶意使用,但研究人员发现效果其实不佳。比如,提问方式会明显改变ChatGPT响应,包括拒绝恶意请求的有效性。生成型AI工具根据用户给出的命令,可以将恶意软件攻击的所有步骤拼凑在一起,但目前它还没有写出很好的代码。 现在的ChatGPT可以理解成是一个测试版,但不管未来发展如何,生成型AI已经成为威胁行为者“武器库”里的工具。 ChatGPT是否会被滥用,未来威胁将如何演变? ChatGPT的出现,降低了威胁参与者技术水平要求,不仅扩大潜在威胁数量,同时也增加了威胁行为者数量。 从威胁角度看,在网络安全领域,大量的漏洞结合AI,可以短时间内把漏洞“武器化”,同时,随着对AI技术的不断熟悉,威胁行为者之间也会相互竞争以获得访问权和知名度,导致AI的复杂性增加。 未来,安全团队可能会面对“拥有能够完成整个攻击链的AI”,它将会通过现成工具确定环境和进入勒索软件组织的最佳路径。同时,也将会确定网络、布局和体系结构,然后操纵工具链来混淆有效载荷,以避免防御者发现且无需任何人按下另一个按钮。 ChatGPT这类生成型AI的出现,引发了关于AI技术的新一轮变革和探索,相信未来在国家和多部门的积极引导下,AI会走向更多实际应用场景,在网络安全方面,也会产生更多防护工具。 原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/1277.html ChatGPT的安全威胁威胁行为恶意软件漏洞利用漏洞检测和修复网络安全 Like (23) lishengli 0 0 Generate poster 下一代防火墙与传统防火墙简介 Previous 2023年2月19日 下午6:44 腾讯搜狗输入法多语言版本上架麒麟软件商店 Next 2023年2月20日 下午12:23 相关推荐 网安资讯 云安全事件响应的难点、流程与最佳实践 云计算技术的出现,改变了数据计算和存储的方式,它解决了在海量数据之下,传统数据存储技术的性能瓶颈。鉴于现代企业组织对云的使用变得越来越普遍,将云计算应用添加到安全事件响应流程中显得… lishengli 2023年2月27日 0904013 网安资讯 安全跟我学|这些弱口令别用了! 以上有没有你眼熟的密码? 如果你也凑巧设过 那很有可能 你的密码已有“弱口令”风险! 弱口令是什么? “弱口令”就是弱密码,通常指的是那些容易被猜测或破解的密码。“弱口令”很容易被… lishengli 2024年4月13日 0902013 网安资讯 中兴通讯发布公告 今日午间,中兴通讯在港交所公告,董事会已知悉近期新闻媒体针对公司涉及美国《反海外腐败法》合规性调查的报道。 公司正与美国司法部就有关事项进行沟通,并将通过法律等手段坚决维护自身权益… lishengli 2025年12月11日 033700 网安资讯 Siri被诉隐私侵权,苹果官网紧急回应! 近期,苹果公司因 Siri 隐私问题引发关注,同意支付 9500 万美元以解决相关集体诉讼案件。 该诉讼指责苹果“非法且有意”录制用户与 Siri 的互动,并将数据用于广告目的。对… lishengli 2025年1月12日 070200 网安资讯 1.5 亿、智慧城市项目 2026 年 7 月 16 日,威海市文登区大数据中心发布《2026 年 07 月(至) 08 月政府采购意向》。 项目名称:威海市文登区智慧城市三期建设项目第三包 采购需求:威海… lishengli 2026年7月19日 02701 网安资讯 从流量监测入手:4个场景化方案做好关基保护的威胁预警 关键信息基础设施安全直接关系到国家安全、国计民生和公共利益,而不断变化的新型网络攻击极大地威胁着关键信息基础设施安全。《信息安全技术 关键信息基础设施安全保护要求》(GB/T 39… lishengli 2024年3月14日 0910022 网安资讯 攻击者利用PuTTY工具实现横向渗透与数据窃取双重目的 攻击者利用PuTTY工具实现横向渗透与数据窃取双重目的 攻击者利用PuTTY工具在已渗透的网络中进行隐蔽的横向渗透和数据窃取活动。攻击者通过滥用PuTTY这一合法的SSH客户端工具… lishengli 2025年12月21日 032002 网安资讯 互联网出口安全防护技术方案需要哪些安全设备? 防火墙:用于监控和控制网络流量,防止未经授权的访问和攻击。 入侵检测系统(IDS)和入侵防御系统(IPS):用于检测和防御网络入侵。 负载均衡器:用于将流量分配到多个服务器上,以提… lishengli 2023年3月4日 01.2K022 网安资讯 找遍公司全网,小龙虾到底在哪儿? 前几天,一家企业的安全负责人来找我,问:“你知道我们小龙虾都藏在哪儿吗?”我,微步威胁感知平台——TDP,看了看自己采集的流量,已然成竹在胸。他告诉我,越来越多的员工开始使用Ope… lishengli 2026年3月13日 023101 网安资讯 安天科技集团董事长肖新光:国内网络安全能力相对完备,但投入严重不足 2023年亚布力中国企业家论坛第23届年会于3月17日-19日在黑龙江省亚布力举行。安天科技集团股份有限公司董事长、首席技术架构师肖新光出席“数字经济与数据治理”论坛并发言。 … lishengli 2023年3月18日 098400 发表回复 You must be logged in to post a comment...Please Login to Comment Submit