网络安全 | ChatGPT爆火背后的安全威胁可能超出想象 lishengli • 2023年2月20日 下午12:09 • 网安资讯 • 764 views 几十年来,人工智能(AI)一直在不断刺激科技领域和流行文化的想象力,自动创建文本、视频、照片和其他媒体的机器学习技术正在蓬勃发展。 近期一款人工智能聊天机器人ChatGPT风靡互联网,它能够通过学习和理解人类语言来进行对话,还能根据聊天的上下文进行互动,甚至能完成撰写邮件、视频脚本、文案、翻译、代码,写论文等任务。 随着ChatGPT的爆火,以此为代表的AI在给人们带来生活乐趣、便利的同时,在网络安全方面的隐患也引发关注。 在网络安全中的应用,重点关注两方面 科技行业一直致力于创建生成型AI,该AI可以响应命令或查询,以生成文本、视频或音频内容,但其无法分析数据和信息并将其情境化,以提供理解。 类似于ChatGPT的生成型AI,能够提供用户所要求的内容,就对威胁行为者具有很大吸引力。 安全团队需要关注: 一方面,在社会工程方面的运用。 AI可以创建大量复杂的网络钓鱼电子邮件与逼真的虚假配置文件。研究人员已发现有用户通过ChatGPT来开发恶意软件,虽然代码编写能力、质量、结果好坏参半,但也从一定程度上加速恶意软件的开发,提高漏洞利用的可能性和速度。 另一方面,在安全防护上的运用。 为IT和安全团队提供帮助,开展安全防护工作更高效。AI可以实现自动/半自动漏洞检测和修复,以及基于风险的优先级排序,但目前该类型的工具还没有。(也许未来会有,但由于需要进行培训才能理解特定环境中的“正常”,操作可能也会比较复杂。) ChatGPT已采取措施,但效果不明显 就ChatGPT暴露的安全威胁,开发公司已实施检查以防止恶意使用,但研究人员发现效果其实不佳。比如,提问方式会明显改变ChatGPT响应,包括拒绝恶意请求的有效性。生成型AI工具根据用户给出的命令,可以将恶意软件攻击的所有步骤拼凑在一起,但目前它还没有写出很好的代码。 现在的ChatGPT可以理解成是一个测试版,但不管未来发展如何,生成型AI已经成为威胁行为者“武器库”里的工具。 ChatGPT是否会被滥用,未来威胁将如何演变? ChatGPT的出现,降低了威胁参与者技术水平要求,不仅扩大潜在威胁数量,同时也增加了威胁行为者数量。 从威胁角度看,在网络安全领域,大量的漏洞结合AI,可以短时间内把漏洞“武器化”,同时,随着对AI技术的不断熟悉,威胁行为者之间也会相互竞争以获得访问权和知名度,导致AI的复杂性增加。 未来,安全团队可能会面对“拥有能够完成整个攻击链的AI”,它将会通过现成工具确定环境和进入勒索软件组织的最佳路径。同时,也将会确定网络、布局和体系结构,然后操纵工具链来混淆有效载荷,以避免防御者发现且无需任何人按下另一个按钮。 ChatGPT这类生成型AI的出现,引发了关于AI技术的新一轮变革和探索,相信未来在国家和多部门的积极引导下,AI会走向更多实际应用场景,在网络安全方面,也会产生更多防护工具。 原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/1277.html ChatGPT的安全威胁威胁行为恶意软件漏洞利用漏洞检测和修复网络安全 Like (23) lishengli 0 0 Generate poster 下一代防火墙与传统防火墙简介 Previous 2023年2月19日 下午6:44 腾讯搜狗输入法多语言版本上架麒麟软件商店 Next 2023年2月20日 下午12:23 相关推荐 网安资讯 中央企业积极探索数据赋能科技创新 国家能源集团创新数据管理体系化建设,打通“能源数据血脉”;中国节能环保集团围绕“数据要素×绿色低碳”,以数据赋能企业绿色发展……近年来,央企在数据赋能科技创新等方面取得积极成效。 … lishengli 2025年4月7日 043603 网安资讯 2025年中国网络文明大会在合肥举行 6月10日,2025年中国网络文明大会在合肥举行。中共中央政治局委员、中宣部部长李书磊出席并发表主旨演讲。 与会嘉宾认为,习近平总书记前不久对精神文明建设工作作出重要指示,强调推动… lishengli 2025年6月11日 037701 网安资讯 守护智能终端安全 让间谍无机可乘 当前,智能终端已经深深融入生活、学习、工作的各个场景,在带来惊喜和便利的同时,也暴露出一系列风险隐患,如不注意防范,甚至可能危害国家安全。 揭秘智能终端窃密暗网 今年3月25日,中… lishengli 2025年4月24日 045302 网安资讯 应对常态化攻防演练,还得靠…… 常态化开展实战攻防演练,无疑是提升网络安全对抗能力最重要的手段之一。 这一点有点类似于MOBA类电子竞技游戏。以英雄联盟为例,常态化开展的LPL职业联赛,无疑大幅提升了赛区队伍的竞… lishengli 2024年4月26日 0664043 网安资讯 漏洞通告 | Apache Tomcat 远程代码执行漏洞 漏洞概况 Tomcat 是一个开源的、轻量级的 Web 应用服务器 和 Servlet 容器。它由 Apache 软件基金会下的 Jakarta 项目开发,是目前最流行的 Java… lishengli 2025年3月11日 050600 网安资讯 将企业实践带进高校课堂,天融信李雪莹等走进山东大学网络空间安全学院! 在当今时代,人才已成为推动社会进步与经济腾飞的关键力量。培养高素质、创新型人才,不仅是国家发展的战略需求,更是企业立足长远、赢得未来的根本保障。天融信始终将人才培养置于核心战略位置… lishengli 2025年3月18日 048000 网安资讯 “内鬼”利用职务之便非法获取贩卖公民个人信息,可“刑”不可行 近日,福建公安机关网安部门在开展“个人信息保护”系列专项工作中,侦破一起房地产行业“内鬼”贩卖公民个人信息案件,一举抓获违法犯罪嫌疑人19名,实现对辖区内公民个人信息被非法买卖转手… lishengli 2025年12月6日 08102 网安资讯 九成在“裸奔”!DeepSeek等模型私有化部署藏风险 随着DeepSeek大模型的迅速流行,越来越多的公司和个人选择将该开源大模型私有化部署,让相关模型运行在自己公司或家庭的服务器上,而若一不留神,则可能面临极大的安全风险。 2月14… lishengli 2025年2月20日 048202 网安资讯 微软将裁掉 2300 人 微软传来了一个坏消息,将根据工作表现解雇 1% 的员工。 微软已宣布裁掉员工总数的 1%,其全球拥有 22.8 万名员工。 这样一来,全球将有 228… lishengli 2025年1月10日 051306 网安资讯 生成式人工智能与数据安全:技术融合与风险防控 生成式人工智能通过学习和模仿大量数据来生成新的内容,其应用范围涵盖文本生成、图像合成、语音合成等多个领域。随着深度学习技术的不断进步,特别是预训练模型、大型语言模型和多模态技术的兴… lishengli 2025年3月12日 056602 发表回复 You must be logged in to post a comment...Please Login to Comment Submit