网络安全 | ChatGPT爆火背后的安全威胁可能超出想象 lishengli • 2023年2月20日 下午12:09 • 网安资讯 • 715 views 几十年来,人工智能(AI)一直在不断刺激科技领域和流行文化的想象力,自动创建文本、视频、照片和其他媒体的机器学习技术正在蓬勃发展。 近期一款人工智能聊天机器人ChatGPT风靡互联网,它能够通过学习和理解人类语言来进行对话,还能根据聊天的上下文进行互动,甚至能完成撰写邮件、视频脚本、文案、翻译、代码,写论文等任务。 随着ChatGPT的爆火,以此为代表的AI在给人们带来生活乐趣、便利的同时,在网络安全方面的隐患也引发关注。 在网络安全中的应用,重点关注两方面 科技行业一直致力于创建生成型AI,该AI可以响应命令或查询,以生成文本、视频或音频内容,但其无法分析数据和信息并将其情境化,以提供理解。 类似于ChatGPT的生成型AI,能够提供用户所要求的内容,就对威胁行为者具有很大吸引力。 安全团队需要关注: 一方面,在社会工程方面的运用。 AI可以创建大量复杂的网络钓鱼电子邮件与逼真的虚假配置文件。研究人员已发现有用户通过ChatGPT来开发恶意软件,虽然代码编写能力、质量、结果好坏参半,但也从一定程度上加速恶意软件的开发,提高漏洞利用的可能性和速度。 另一方面,在安全防护上的运用。 为IT和安全团队提供帮助,开展安全防护工作更高效。AI可以实现自动/半自动漏洞检测和修复,以及基于风险的优先级排序,但目前该类型的工具还没有。(也许未来会有,但由于需要进行培训才能理解特定环境中的“正常”,操作可能也会比较复杂。) ChatGPT已采取措施,但效果不明显 就ChatGPT暴露的安全威胁,开发公司已实施检查以防止恶意使用,但研究人员发现效果其实不佳。比如,提问方式会明显改变ChatGPT响应,包括拒绝恶意请求的有效性。生成型AI工具根据用户给出的命令,可以将恶意软件攻击的所有步骤拼凑在一起,但目前它还没有写出很好的代码。 现在的ChatGPT可以理解成是一个测试版,但不管未来发展如何,生成型AI已经成为威胁行为者“武器库”里的工具。 ChatGPT是否会被滥用,未来威胁将如何演变? ChatGPT的出现,降低了威胁参与者技术水平要求,不仅扩大潜在威胁数量,同时也增加了威胁行为者数量。 从威胁角度看,在网络安全领域,大量的漏洞结合AI,可以短时间内把漏洞“武器化”,同时,随着对AI技术的不断熟悉,威胁行为者之间也会相互竞争以获得访问权和知名度,导致AI的复杂性增加。 未来,安全团队可能会面对“拥有能够完成整个攻击链的AI”,它将会通过现成工具确定环境和进入勒索软件组织的最佳路径。同时,也将会确定网络、布局和体系结构,然后操纵工具链来混淆有效载荷,以避免防御者发现且无需任何人按下另一个按钮。 ChatGPT这类生成型AI的出现,引发了关于AI技术的新一轮变革和探索,相信未来在国家和多部门的积极引导下,AI会走向更多实际应用场景,在网络安全方面,也会产生更多防护工具。 原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/1277.html ChatGPT的安全威胁威胁行为恶意软件漏洞利用漏洞检测和修复网络安全 Like (23) lishengli 0 0 Generate poster 下一代防火墙与传统防火墙简介 Previous 2023年2月19日 下午6:44 腾讯搜狗输入法多语言版本上架麒麟软件商店 Next 2023年2月20日 下午12:23 相关推荐 网安资讯 关于征集《网络安全技术 消费类智能联网设备安全要求》标准参编单位的通知 附件1:征集参编单位通知(模板).docx lishengli 2025年9月24日 013901 网安资讯 e观沧海丨共建网络安全体系 共筑网络文明家园 网络安全是营造良好网络氛围的基础,也是构筑网络文明家园的基石。网络文明家园的建设可以使人民精神世界更加的丰富,有助于满足人民对美好生活向往的需求。换言之,加强网络文明建设,是推… lishengli 2022年7月31日 0959012 网安资讯 过半受访者期待严格监管网络平台内容 青少年身心健康问题是代表委员们讨论的重要话题。今年全国两会,你关注青少年身心健康的哪些问题? 全国两会召开前夕,中国青年报社社会调查中心联合问卷网(wenjuan.com),进行了… lishengli 2024年3月5日 0614012 网安资讯 以案示警 | 保密提示!微信这样使用风险大 如今,微信凭借即时高效、互动便捷的优势,已成为机关单位日常办公、沟通协作的重要通讯工具,但因其传播速度快、覆盖范围广、管理难度大的特点,一时疏忽的错误操作,就可能成为保密防线的“风… lishengli 2025年11月15日 06003 网安资讯 探索数字安全中国方案 数字安全已成为业界共识。在日前举办的第十届互联网安全大会上,与会专家表示,数字安全是护航数字经济发展的关键,是数字时代构筑新优势、领先新赛道的前提,要筑牢适应数字经… lishengli 2023年3月19日 082600 网安资讯 中国信息通信研究院院长余晓晖一行赴启明星辰调研参观 2月13日,中国信息通信研究院院长余晓晖一行赴启明星辰调研参观。启明星辰集团董事长魏冰、总裁严立、首席战略官潘柱廷、副总经理陈昌文全程参加。 余晓晖院长一行先后参观了启明星辰荣誉室… lishengli 2025年2月14日 041902 网安资讯 第二代防火墙:一种新型的高效的网络安全系统 近年来,网络安全技术的重要性已经受到了世界各地的重视。随着网络的普及,越来越多的企业和个人选择使用防火墙来保护他们的网络安全。与此同时,社会对第二代防火墙技术的需求也愈加迫切,很多… lishengli 2023年2月15日 01.0K054 网安资讯 2022年终端安全洞察报告 前言 《火绒安全2022年终端安全洞察报告》由火绒安全实验室、火绒在线支持响应中心联合撰写。统计数据展现了2022年新政策新形势下的病毒攻击趋势、个人终端乱象变化、企业终端威胁现状… lishengli 2023年2月26日 063500 网安资讯 大规模黑客活动破坏了数千个WordPress网站 Sucuri的网络安全研究人员发现了一场大规模的活动,该活动通过在WordPress网站注入恶意JavaScript代码将访问者重定向到诈骗内容,从而导致数千个WordPres… lishengli 2022年5月17日 093107 网安资讯 间谍的“易容术” 对于普通人来说,间谍似乎神秘而遥远,但其实可能就隐藏在我们身边。他们伪装身份暗中窥视找寻目标,花样层出不穷,手法愈发隐蔽,让我们一同提高警惕,以火眼金睛看穿他们的“易容术”。 冒牌… lishengli 2025年1月9日 055903 发表回复 You must be logged in to post a comment...Please Login to Comment Submit