网络安全 | ChatGPT爆火背后的安全威胁可能超出想象 lishengli • 2023年2月20日 下午12:09 • 网安资讯 • 855 views 几十年来,人工智能(AI)一直在不断刺激科技领域和流行文化的想象力,自动创建文本、视频、照片和其他媒体的机器学习技术正在蓬勃发展。 近期一款人工智能聊天机器人ChatGPT风靡互联网,它能够通过学习和理解人类语言来进行对话,还能根据聊天的上下文进行互动,甚至能完成撰写邮件、视频脚本、文案、翻译、代码,写论文等任务。 随着ChatGPT的爆火,以此为代表的AI在给人们带来生活乐趣、便利的同时,在网络安全方面的隐患也引发关注。 在网络安全中的应用,重点关注两方面 科技行业一直致力于创建生成型AI,该AI可以响应命令或查询,以生成文本、视频或音频内容,但其无法分析数据和信息并将其情境化,以提供理解。 类似于ChatGPT的生成型AI,能够提供用户所要求的内容,就对威胁行为者具有很大吸引力。 安全团队需要关注: 一方面,在社会工程方面的运用。 AI可以创建大量复杂的网络钓鱼电子邮件与逼真的虚假配置文件。研究人员已发现有用户通过ChatGPT来开发恶意软件,虽然代码编写能力、质量、结果好坏参半,但也从一定程度上加速恶意软件的开发,提高漏洞利用的可能性和速度。 另一方面,在安全防护上的运用。 为IT和安全团队提供帮助,开展安全防护工作更高效。AI可以实现自动/半自动漏洞检测和修复,以及基于风险的优先级排序,但目前该类型的工具还没有。(也许未来会有,但由于需要进行培训才能理解特定环境中的“正常”,操作可能也会比较复杂。) ChatGPT已采取措施,但效果不明显 就ChatGPT暴露的安全威胁,开发公司已实施检查以防止恶意使用,但研究人员发现效果其实不佳。比如,提问方式会明显改变ChatGPT响应,包括拒绝恶意请求的有效性。生成型AI工具根据用户给出的命令,可以将恶意软件攻击的所有步骤拼凑在一起,但目前它还没有写出很好的代码。 现在的ChatGPT可以理解成是一个测试版,但不管未来发展如何,生成型AI已经成为威胁行为者“武器库”里的工具。 ChatGPT是否会被滥用,未来威胁将如何演变? ChatGPT的出现,降低了威胁参与者技术水平要求,不仅扩大潜在威胁数量,同时也增加了威胁行为者数量。 从威胁角度看,在网络安全领域,大量的漏洞结合AI,可以短时间内把漏洞“武器化”,同时,随着对AI技术的不断熟悉,威胁行为者之间也会相互竞争以获得访问权和知名度,导致AI的复杂性增加。 未来,安全团队可能会面对“拥有能够完成整个攻击链的AI”,它将会通过现成工具确定环境和进入勒索软件组织的最佳路径。同时,也将会确定网络、布局和体系结构,然后操纵工具链来混淆有效载荷,以避免防御者发现且无需任何人按下另一个按钮。 ChatGPT这类生成型AI的出现,引发了关于AI技术的新一轮变革和探索,相信未来在国家和多部门的积极引导下,AI会走向更多实际应用场景,在网络安全方面,也会产生更多防护工具。 原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/1277.html ChatGPT的安全威胁威胁行为恶意软件漏洞利用漏洞检测和修复网络安全 Like (23) lishengli 0 0 Generate poster 下一代防火墙与传统防火墙简介 Previous 2023年2月19日 下午6:44 腾讯搜狗输入法多语言版本上架麒麟软件商店 Next 2023年2月20日 下午12:23 相关推荐 网安资讯 1.4 亿、安全监管平台项目 2025 年 12 月 18 日,临西县城市管理综合行政执法局发布《临西县城镇防涝排水及燃气安全监管平台建设项目 EPC 工程总承包》招标公告,最高限价 13893.86 万元。 … lishengli 2026年1月14日 013800 网安资讯 刘晓庆紧急回应:不是我! 今天,有微博网友发文向演员刘晓庆求证:看到一个视频号发了很多刘晓庆的视频,好像是AI生成的,是假冒的吧? 记者查询发现,这个叫“晓庆人生”的视频号所发视频有非常多的点赞和评论,其中… lishengli 2025年3月3日 052401 网安资讯 国家网络与信息安全信息通报中心通报68款违法违规收集使用个人信息的移动应用 据国家网络与信息安全信息通报中心通报,依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行… lishengli 2025年7月11日 038902 网安资讯 对传统经济的破局——数字经济 1.数字经济的概念: (一、) 数字经济,作为一个内涵比较宽泛的概念, 凡是直接或间接利用数据来引导资源发挥作用, 推动生产力发展的经济形态都可以纳入其范畴。在技术层面, 包括大数… lishengli 2023年3月20日 0830013 网安资讯 5起网络谣言案带你认识网络谣言的惩处 5起网络谣言案带你认识网络谣言的惩处 案例一 2024年,网民史某某在网络平台编造不实信息称:“某某市第二中学十字路口发生车祸,当场死亡一个”,引发大量网民关注、讨论,… lishengli 2025年1月13日 065702 网安资讯 49个上榜!网络安全保险典型服务方案目录公布 关于公布网络安全保险典型服务方案目录的通知 工信厅网安函〔2024〕121号 各省、自治区、直辖市及计划单列市工业和信息化主管部门,各省、自治区、直辖市通信管理局,有关企事业单位:… lishengli 2024年4月13日 0797010 网安资讯 谷歌发送通知,宣布今年12月开始清理连续 2 年未活动的休眠账号 谷歌于上周末向用户发送电子邮件,再次提醒用户,官方将于 2023 年 12 月 1 日清理连续 2 年未活动的休眠账号。 IT之家翻译谷歌电子邮件部分内容如下:“针对目前处于休眠状… lishengli 2023年8月1日 083809 网安资讯 机器人跑马拉松,累到“断腿”的是工程师 机器人在跑马拉松,后面跟着一群工程师。 4月19日,在北京亦庄举办的首届人形机器人半程马拉松比赛中,20多台人形机器人“缓慢前进”,几十位工程师在后方一路陪跑,他们忙着调算法、换电… lishengli 2025年4月19日 057100 网安资讯 凝聚民族团结力量 筑牢边疆安全屏障 近日,习近平总书记在云南考察时指出:“云南民族众多,要加强边疆民族地区治理,拓宽各民族全方位嵌入的实践路径,深入推进新时代兴边富民行动,切实维护民族团结、边疆稳固。”在祖国西南边疆… lishengli 2025年4月17日 049500 网安资讯 解读 | 《网络数据安全管理条例》有哪些亮点? 2025年1月1日起,《网络数据安全管理条例》(以下简称《条例》)正式施行。这是国务院在2024年8月30日第40次常务会议通过的行政法规。《条例》作为规范网络数据处理活动,保护个… lishengli 2025年1月12日 065301 发表回复 You must be logged in to post a comment...Please Login to Comment Submit