网络安全 | ChatGPT爆火背后的安全威胁可能超出想象 lishengli • 2023年2月20日 下午12:09 • 网安资讯 • 707 views 几十年来,人工智能(AI)一直在不断刺激科技领域和流行文化的想象力,自动创建文本、视频、照片和其他媒体的机器学习技术正在蓬勃发展。 近期一款人工智能聊天机器人ChatGPT风靡互联网,它能够通过学习和理解人类语言来进行对话,还能根据聊天的上下文进行互动,甚至能完成撰写邮件、视频脚本、文案、翻译、代码,写论文等任务。 随着ChatGPT的爆火,以此为代表的AI在给人们带来生活乐趣、便利的同时,在网络安全方面的隐患也引发关注。 在网络安全中的应用,重点关注两方面 科技行业一直致力于创建生成型AI,该AI可以响应命令或查询,以生成文本、视频或音频内容,但其无法分析数据和信息并将其情境化,以提供理解。 类似于ChatGPT的生成型AI,能够提供用户所要求的内容,就对威胁行为者具有很大吸引力。 安全团队需要关注: 一方面,在社会工程方面的运用。 AI可以创建大量复杂的网络钓鱼电子邮件与逼真的虚假配置文件。研究人员已发现有用户通过ChatGPT来开发恶意软件,虽然代码编写能力、质量、结果好坏参半,但也从一定程度上加速恶意软件的开发,提高漏洞利用的可能性和速度。 另一方面,在安全防护上的运用。 为IT和安全团队提供帮助,开展安全防护工作更高效。AI可以实现自动/半自动漏洞检测和修复,以及基于风险的优先级排序,但目前该类型的工具还没有。(也许未来会有,但由于需要进行培训才能理解特定环境中的“正常”,操作可能也会比较复杂。) ChatGPT已采取措施,但效果不明显 就ChatGPT暴露的安全威胁,开发公司已实施检查以防止恶意使用,但研究人员发现效果其实不佳。比如,提问方式会明显改变ChatGPT响应,包括拒绝恶意请求的有效性。生成型AI工具根据用户给出的命令,可以将恶意软件攻击的所有步骤拼凑在一起,但目前它还没有写出很好的代码。 现在的ChatGPT可以理解成是一个测试版,但不管未来发展如何,生成型AI已经成为威胁行为者“武器库”里的工具。 ChatGPT是否会被滥用,未来威胁将如何演变? ChatGPT的出现,降低了威胁参与者技术水平要求,不仅扩大潜在威胁数量,同时也增加了威胁行为者数量。 从威胁角度看,在网络安全领域,大量的漏洞结合AI,可以短时间内把漏洞“武器化”,同时,随着对AI技术的不断熟悉,威胁行为者之间也会相互竞争以获得访问权和知名度,导致AI的复杂性增加。 未来,安全团队可能会面对“拥有能够完成整个攻击链的AI”,它将会通过现成工具确定环境和进入勒索软件组织的最佳路径。同时,也将会确定网络、布局和体系结构,然后操纵工具链来混淆有效载荷,以避免防御者发现且无需任何人按下另一个按钮。 ChatGPT这类生成型AI的出现,引发了关于AI技术的新一轮变革和探索,相信未来在国家和多部门的积极引导下,AI会走向更多实际应用场景,在网络安全方面,也会产生更多防护工具。 原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/1277.html ChatGPT的安全威胁威胁行为恶意软件漏洞利用漏洞检测和修复网络安全 Like (23) lishengli 0 0 Generate poster 下一代防火墙与传统防火墙简介 Previous 2023年2月19日 下午6:44 腾讯搜狗输入法多语言版本上架麒麟软件商店 Next 2023年2月20日 下午12:23 相关推荐 网安资讯 披着Windows 11外衣的Linux来了,超级震撼! 众所周知,Ubuntu 是最受欢迎的 Linux 发行版之一。而微软拥抱 Linux 之后,Windows 成为了最好的 Linux 发行版(不是)。 如果将两者结合,会碰撞出怎样… lishengli 2025年1月16日 045702 网安资讯 北京丰台政务服务,引入DeepSeek! 北京丰台请来DeepSeek当助手了!2月18日,丰台区政务和数据局完成了政务云本地部署DeepSeek大模型环境,并在全市率先将其应用于政务服务领域,上线了“丰小政”数智助手。D… lishengli 2025年2月19日 045400 网安资讯 阿里云域名解析故障:已紧急修复 2025 年 6 月 6 日,阿里云发布《【异常(已恢复)】aliyuncs.com 域名解析异常》。 2025 年 06 月 06 日 02:57,阿里云监控发现 aliyunc… lishengli 2025年6月6日 033900 网安资讯 微软全屏弹窗提示Win10用户升级Win11:“续命”费不便宜 4月21日消息,近日,微软开始向不符合升级Windows 11资格的Windows 10电脑用户推送全屏弹窗提醒。 有用户反馈,在安装新补丁后,收到了微软关于Windows 11的… lishengli 2024年4月22日 059100 网安资讯 台风天传密件,谢小米使出“保密奇招”,结果…… 一天上午,电视台播报了一则台风即将登陆的紧急通知。与此同时,某集团公司的一间办公室里,谢小米正在忙碌着。 “小米,明天早上八点有涉密会议,需要提前向参会单位派发一份秘密级文件,以便… lishengli 2025年5月28日 029402 网安资讯 国内首个数据跨域管控地方标准今年将在北京制定 《数据可信流通跨域管控技术规范》将全面分析因数据流通到域外带来的安全风险,并提出兼容多种数据流通范式的跨域管控技术要求,即数据方如何利用技术手段保障自己的数据权益,保障数据要素合法… lishengli 2024年3月17日 0723014 网安资讯 国家超算互联网,上线 DeepSeek,供全民使用 国家队下场,支持 DeepSeek 全民使用。https://chat.scnet.cn/ 超算互联网平台,由科技部于2023年4月17日正式启动。 超算互联网联合体以强化国内高性… lishengli 2025年2月7日 043101 网安资讯 2022年重大勒索软件攻击事件回顾 勒索软件病毒正在随着时间的推移变得更具危害性。更糟糕的是,今年已经出现了许多新的勒索软件即服务(RaaS)团伙,例如Mindware、Onyx和Black Basta,以及恶名昭著… lishengli 2022年11月23日 066000 网安资讯 研判产业安全新趋势!《2023产业互联网安全十大趋势》发布 3月21日,中国产业互联网发展联盟、《中国信息安全》杂志、南方日报、中国网络空间新兴技术创新论坛、腾讯安全、腾讯研究院联合发布《2023产业互联网安全十大趋势》报告,从宏观态势、产… lishengli 2023年3月21日 072500 网安资讯 智能汽车创新须重视数据安全 近段时间,小鹏、长安、比亚迪等车企纷纷下架旗下产品车外远程拍照、远程泊车等功能。这些原本智能汽车独有的酷炫功能的调整引发热议,在智能网联时代,如何兼顾功能创新与数据隐私安全? … lishengli 2022年8月5日 098201 发表回复 You must be logged in to post a comment...Please Login to Comment Submit