网络安全 | ChatGPT爆火背后的安全威胁可能超出想象 lishengli • 2023年2月20日 下午12:09 • 网安资讯 • 894 views 几十年来,人工智能(AI)一直在不断刺激科技领域和流行文化的想象力,自动创建文本、视频、照片和其他媒体的机器学习技术正在蓬勃发展。 近期一款人工智能聊天机器人ChatGPT风靡互联网,它能够通过学习和理解人类语言来进行对话,还能根据聊天的上下文进行互动,甚至能完成撰写邮件、视频脚本、文案、翻译、代码,写论文等任务。 随着ChatGPT的爆火,以此为代表的AI在给人们带来生活乐趣、便利的同时,在网络安全方面的隐患也引发关注。 在网络安全中的应用,重点关注两方面 科技行业一直致力于创建生成型AI,该AI可以响应命令或查询,以生成文本、视频或音频内容,但其无法分析数据和信息并将其情境化,以提供理解。 类似于ChatGPT的生成型AI,能够提供用户所要求的内容,就对威胁行为者具有很大吸引力。 安全团队需要关注: 一方面,在社会工程方面的运用。 AI可以创建大量复杂的网络钓鱼电子邮件与逼真的虚假配置文件。研究人员已发现有用户通过ChatGPT来开发恶意软件,虽然代码编写能力、质量、结果好坏参半,但也从一定程度上加速恶意软件的开发,提高漏洞利用的可能性和速度。 另一方面,在安全防护上的运用。 为IT和安全团队提供帮助,开展安全防护工作更高效。AI可以实现自动/半自动漏洞检测和修复,以及基于风险的优先级排序,但目前该类型的工具还没有。(也许未来会有,但由于需要进行培训才能理解特定环境中的“正常”,操作可能也会比较复杂。) ChatGPT已采取措施,但效果不明显 就ChatGPT暴露的安全威胁,开发公司已实施检查以防止恶意使用,但研究人员发现效果其实不佳。比如,提问方式会明显改变ChatGPT响应,包括拒绝恶意请求的有效性。生成型AI工具根据用户给出的命令,可以将恶意软件攻击的所有步骤拼凑在一起,但目前它还没有写出很好的代码。 现在的ChatGPT可以理解成是一个测试版,但不管未来发展如何,生成型AI已经成为威胁行为者“武器库”里的工具。 ChatGPT是否会被滥用,未来威胁将如何演变? ChatGPT的出现,降低了威胁参与者技术水平要求,不仅扩大潜在威胁数量,同时也增加了威胁行为者数量。 从威胁角度看,在网络安全领域,大量的漏洞结合AI,可以短时间内把漏洞“武器化”,同时,随着对AI技术的不断熟悉,威胁行为者之间也会相互竞争以获得访问权和知名度,导致AI的复杂性增加。 未来,安全团队可能会面对“拥有能够完成整个攻击链的AI”,它将会通过现成工具确定环境和进入勒索软件组织的最佳路径。同时,也将会确定网络、布局和体系结构,然后操纵工具链来混淆有效载荷,以避免防御者发现且无需任何人按下另一个按钮。 ChatGPT这类生成型AI的出现,引发了关于AI技术的新一轮变革和探索,相信未来在国家和多部门的积极引导下,AI会走向更多实际应用场景,在网络安全方面,也会产生更多防护工具。 原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/1277.html ChatGPT的安全威胁威胁行为恶意软件漏洞利用漏洞检测和修复网络安全 Like (23) lishengli 0 0 Generate poster 下一代防火墙与传统防火墙简介 Previous 2023年2月19日 下午6:44 腾讯搜狗输入法多语言版本上架麒麟软件商店 Next 2023年2月20日 下午12:23 相关推荐 网安资讯 网络安全:企业信息化发展的重要方面 今天,由于信息技术的发展,网络安全已经成为企业信息化发展的重要方面,有效的网络安全保护是保证企业正常运行的关键。因此,企业应当加强对网络安全的保护,以实现对网络的安全管理。 网络安… lishengli 2023年2月16日 080209 网安资讯 数据安全地位提升,天融信数据库安全网关精准料敌护隐私! 近日,有关“国内45亿个人信息被公开泄露”的消息引发大众关注。据悉,被泄漏的数据主要为数以亿万计的网购用户的个人快递信息,包括真实姓名、电话与住址等敏感信息,并且已出现公开查询渠道… lishengli 2023年3月3日 087400 网安资讯 国家安全部:国安警察证长这样!出示请配合! 近年来,国家安全机关相继查处数起故意阻碍国家安全机关依法执行任务的案件,相关涉案人员均受到法律惩处。国家安全重于泰山,每一位公民都有配合国家安全机关人民警察执行公务的责任和义务,共… lishengli 2024年3月5日 01.1K012 网安资讯 第六届国家网络与信息安全信息通报机制中央企业网络安全大赛即将拉开帷幕 第六届国家网络与信息安全信息通报机制中央企业网络安全大赛将于2025年1月17日至1月18日在京举办。 本届大赛由公安部、国务院国有资产监督管理委员会共同指导,国家网络与信息安全信… lishengli 2025年1月13日 089905 网安资讯 十六部门关于促进数据安全产业发展的指导意见 工业和信息化部等十六部门关于促进数据安全产业发展的指导意见 各省、自治区、直辖市及计划单列市、新疆生产建设兵团工业和信息化主管部门、网信办、发展改革委、教育厅(委、局)、科技厅(委… lishengli 2023年2月14日 0861036 网安资讯 关于发布《域名技术迁移手册》的通知 2025年12月15日,中国互联网络信息中心发布《域名迁移技术指导手册》(以下简称《手册》)。《手册》面向计划迁移至 “.CN” 国家顶级域名的机构,从域名注册、DNS 配置、新域… lishengli 2025年12月17日 021401 网安资讯 京医通宣布将停止预约挂号,数据隐私安全如何保障? 4月15日,京医通平台发布公告:自2023年4月24日0时起,京医通平台将下线预约挂号服务。京医通“停运”后,数以千万数据如何处理?企业应该承担哪些义务? 4月16日,北京汇祥律师… lishengli 2023年4月18日 086600 网安资讯 比亚迪APP崩溃,如何应对智能汽车“失智”? 对于比亚迪车主来说,今天的早高峰有点“闹心”。 1月9日早8点左右,不少比亚迪车主反映,比亚迪APP出现了崩溃问题。比亚迪官方客服回应此次故障是由于“云服务系统异常”所致,大约在1… lishengli 2025年1月12日 067903 网安资讯 重磅解读:《个人信息出境标准合同办法》出台 这些企业将受影响 2月24日,国家互联网信息办公室公布《个人信息出境标准合同办法》(以下简称《办法》),自2023年6月1日起施行。国家互联网信息办公室有关负责人表示,出台《办法》旨在落实《个人信息… lishengli 2023年2月25日 0840010 网安资讯 4.9 亿、算力集群中心升级改造项目(柔性智算网集群升级) 2025 年 9 月 18 日,南天数金(北京)信息产业发展有限公司发布《算力集群中心升级改造项目(柔性智算网集群升级)》招标公告,预算 48500 万元。 项目概况:需完成包括但… lishengli 2025年9月24日 036403 发表回复 You must be logged in to post a comment...Please Login to Comment Submit