网络安全 | ChatGPT爆火背后的安全威胁可能超出想象 lishengli • 2023年2月20日 下午12:09 • 网安资讯 • 901 views 几十年来,人工智能(AI)一直在不断刺激科技领域和流行文化的想象力,自动创建文本、视频、照片和其他媒体的机器学习技术正在蓬勃发展。 近期一款人工智能聊天机器人ChatGPT风靡互联网,它能够通过学习和理解人类语言来进行对话,还能根据聊天的上下文进行互动,甚至能完成撰写邮件、视频脚本、文案、翻译、代码,写论文等任务。 随着ChatGPT的爆火,以此为代表的AI在给人们带来生活乐趣、便利的同时,在网络安全方面的隐患也引发关注。 在网络安全中的应用,重点关注两方面 科技行业一直致力于创建生成型AI,该AI可以响应命令或查询,以生成文本、视频或音频内容,但其无法分析数据和信息并将其情境化,以提供理解。 类似于ChatGPT的生成型AI,能够提供用户所要求的内容,就对威胁行为者具有很大吸引力。 安全团队需要关注: 一方面,在社会工程方面的运用。 AI可以创建大量复杂的网络钓鱼电子邮件与逼真的虚假配置文件。研究人员已发现有用户通过ChatGPT来开发恶意软件,虽然代码编写能力、质量、结果好坏参半,但也从一定程度上加速恶意软件的开发,提高漏洞利用的可能性和速度。 另一方面,在安全防护上的运用。 为IT和安全团队提供帮助,开展安全防护工作更高效。AI可以实现自动/半自动漏洞检测和修复,以及基于风险的优先级排序,但目前该类型的工具还没有。(也许未来会有,但由于需要进行培训才能理解特定环境中的“正常”,操作可能也会比较复杂。) ChatGPT已采取措施,但效果不明显 就ChatGPT暴露的安全威胁,开发公司已实施检查以防止恶意使用,但研究人员发现效果其实不佳。比如,提问方式会明显改变ChatGPT响应,包括拒绝恶意请求的有效性。生成型AI工具根据用户给出的命令,可以将恶意软件攻击的所有步骤拼凑在一起,但目前它还没有写出很好的代码。 现在的ChatGPT可以理解成是一个测试版,但不管未来发展如何,生成型AI已经成为威胁行为者“武器库”里的工具。 ChatGPT是否会被滥用,未来威胁将如何演变? ChatGPT的出现,降低了威胁参与者技术水平要求,不仅扩大潜在威胁数量,同时也增加了威胁行为者数量。 从威胁角度看,在网络安全领域,大量的漏洞结合AI,可以短时间内把漏洞“武器化”,同时,随着对AI技术的不断熟悉,威胁行为者之间也会相互竞争以获得访问权和知名度,导致AI的复杂性增加。 未来,安全团队可能会面对“拥有能够完成整个攻击链的AI”,它将会通过现成工具确定环境和进入勒索软件组织的最佳路径。同时,也将会确定网络、布局和体系结构,然后操纵工具链来混淆有效载荷,以避免防御者发现且无需任何人按下另一个按钮。 ChatGPT这类生成型AI的出现,引发了关于AI技术的新一轮变革和探索,相信未来在国家和多部门的积极引导下,AI会走向更多实际应用场景,在网络安全方面,也会产生更多防护工具。 原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/1277.html ChatGPT的安全威胁威胁行为恶意软件漏洞利用漏洞检测和修复网络安全 Like (23) lishengli 0 0 Generate poster 下一代防火墙与传统防火墙简介 Previous 2023年2月19日 下午6:44 腾讯搜狗输入法多语言版本上架麒麟软件商店 Next 2023年2月20日 下午12:23 相关推荐 网安资讯 微软 Azure 崩了 54 个小时。。。。 2025 年 1 月 8 日,微软警告,Azure 云服务用户可能会继续遇到“间歇性错误”,并将该问题归咎于美国东部地区的网络服务配置变更。 据微软声称,这次中断始 1&… lishengli 2025年1月11日 063901 网安资讯 请赶快更新!苹果(Apple )出现多个安全漏洞 Hacker News 网站披露,Apple 最近推出了针对 iOS、iPadOS 和 macOS 的安全更新,以解决一个 0day 漏洞(追踪为 CVE-2023-23529)。… lishengli 2023年2月18日 01.2K021 网安资讯 骗子转走300万给受害人转1万做生活费 近日,一起令人震惊的诈骗案件在三亚市发生,受害者富女士在前往三亚过冬期间,不幸遭遇了冒充客服的诈骗团伙,被骗走了高达300万元的存款。然而,令人意想不到的是,骗子为了稳住富女士,竟… lishengli 2025年1月19日 071701 网安资讯 工信部:多要素赋能我国工业经济持续向好 北京4月18日电(中青报·中青网记者 魏婉)在国新办今天上午举行的新闻发布会上,工业和信息化部副部长单忠德表示,2024年我国一季度总体呈现“工业经济保持较快增长,高质量发展取得积… lishengli 2024年4月18日 0683010 网安资讯 全力攻坚 重拳打击GOIP电诈窝点 为认真贯彻落实云浮市公安局党委决策部署,全力攻坚冲刺开展打击涉“两卡”专项行动。2月16日,罗定市公安局刑侦大队在云浮市反诈中心的大力支持下,破获一起为架设GOIP犯罪的案件,… lishengli 2023年2月22日 01.1K019 网安资讯 写入《数字中国建设整体布局规划》,数字安全迎来发展新阶段 近日,中共中央、国务院印发了《数字中国建设整体布局规划》(以下简称《规划》),并发出通知,要求各地区各部门结合实际认真贯彻落实。《规划》首次提出了数字中国建设的整体框架。值得注意的… lishengli 2023年3月6日 088100 网安资讯 数据库审计系统:为企业提供全方位的数据安全保护 今天,企业数据库的安全管理面临着越来越大的挑战。盗取敏感信息,侵犯用户隐私,滥用数据库访问权限等行为在不断增加,这些安全隐患已经成为企业数据库管理中最大的潜在风险之一。因此,企业应… lishengli 2023年2月15日 01.1K07 网安资讯 这漏洞我不修了,下班! 我是今天的代班编辑,安全运营小王。想知道我为什么能够轻松搞定漏洞,请记得看到最后,并跟我学起来。 作为一名安全运营,我对漏洞真是又爱又恨。看到安全大神突然挖出一个惊天漏洞,忍不住直… lishengli 2024年3月26日 0943010 网安资讯 微软1月补丁日多个产品安全漏洞风险通告:3个在野利用、12个紧急漏洞 漏洞概述 漏洞名称 微软2025年1月补丁日多个产品安全漏洞 影响产品 Windows 远程桌面服务、Windows Hyper-V、Windows OLE等。 公开时间 2025… lishengli 2025年1月15日 066700 网安资讯 关于征求《民航数据管理办法(征求意见稿)》《民航数据共享管理办法(征求意见稿)》意见的函 关于征求《民航数据管理办法(征求意见稿)》《民航数据共享管理办法(征求意见稿)》意见的函 民航各地区管理局,服务保障公司,直属各单位,局机关各部门:为落实数字中国建设整体部署,进一… lishengli 2024年3月14日 0999023 发表回复 You must be logged in to post a comment...Please Login to Comment Submit