亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        卡巴斯基發(fā)現(xiàn)ChatGPT可用于惡意代碼識別

        2023-04-05 19:42:46莊元勛
        計算機與網(wǎng)絡 2023年4期
        關鍵詞:誤報卡巴斯基敏感數(shù)據(jù)

        莊元勛

        隨著近日大型語言模型ChatGPT的流行,許多網(wǎng)絡安全工作者也開始實驗它在抵御安全威脅方面的能力。目前已有多項實驗表明,ChatGPT不僅能夠對潛在的安全事件進行分類,還能從中發(fā)現(xiàn)代碼的安全漏洞,即便它沒有專門針對此類活動進行訓練。

        近日,卡巴斯基在一項實驗中,將ChatGPT作為事件響應工具的實用程序進行分析。他們模仿一般攻擊者使用Meterpreter和PowerShell Empire代理感染了一個系統(tǒng),用ChatGPT對受感染的進程進行識別。結果顯示,ChatGPT在沒有誤報的情況下正確排除了137個良性進程,識別出了2個惡意進程,并且還供了該服務應被歸類為陷落標識(indicator of compromise)的原因和結論。

        最終,卡巴斯基分析師使用ChatGPT分析了測試系統(tǒng)上3500多個事件的元數(shù)據(jù),發(fā)現(xiàn)了74個潛在的危害指標,其中17個是誤報。該實驗表明,ChatGPT可用于為未運行端點檢測和響應系統(tǒng)、檢測代碼混淆或逆向工程代碼二進制文件的公司收集取證信息。

        這項實驗是從向ChatGPT詢問Mimikatz和Fast Reverse Proxy等幾種黑客工具開始的。人工智能模型成功地描述了這些工具,但當被要求識別哈希值和域時卻失敗了,例如,ChatGPT無法識別惡意軟件WannaCry的哈希值。

        但顯而易見,卡巴斯基在識別主機上的惡意代碼方面則較為成功,他們要求ChatGPT創(chuàng)建一個PowerShell腳本,以從系統(tǒng)中收集元數(shù)據(jù)和危害指標并提交。在手動改進代碼后,安全人員在受感染的測試系統(tǒng)上使用了該腳本。

        在此之前,其他安全公司也在研究如何通過此類模型來執(zhí)行特定的防御相關任務。2022年12月,數(shù)字取證公司 Cado Security使用ChatGPT創(chuàng)建了一個事件中的JSON數(shù)據(jù)的妥協(xié)時間表,生成了一份“不完全準確但總體良好”的報告。

        由此看出,ChatGPT得出的結果到底是否可用。安全咨詢公司NCC集團嘗試用ChatGPT作為尋找代碼中的漏洞的方法,得到了“不總是準確”的結果。NCC集團首席科學家Chris Anley表示,安全分析師、開發(fā)人員和逆向工程師在使用如ChatGPT的大型語言模型時要小心行事,尤其是對于超出其能力范圍的任務。

        “我贊同專業(yè)開發(fā)人員和其他使用代碼的人去探索ChatGPT和類似模型,但更多的是為了獲得靈感,而不是為了獲得絕對正確、真實的結果?!盋hris Anley說道:“用ChatGPT進行安全代碼審查不是我們的最佳選擇,所以期望它第一次就做到完美有點不公平。"

        卡巴斯基事件響應團隊負責人Victor Sergeev也警告稱,結果不準確是一個非常現(xiàn)實的問題,要注意這些這可能產(chǎn)生的誤報和漏報,并稱:“目前的ChatGPT也只是另一個容易產(chǎn)生意外結果的統(tǒng)計神經(jīng)網(wǎng)絡。”

        目前,已經(jīng)有公司開始對使用互聯(lián)網(wǎng)上的信息創(chuàng)建數(shù)據(jù)集提出異議,NCC Group的Anley表示,安全專家必須確定提交的入侵指標是否暴露了敏感數(shù)據(jù),或者提交軟件代碼進行分析是否侵犯了公司的知識產(chǎn)權。向ChatGPT提交代碼是否是個好主意,很大程度上取決于具體情況。很多代碼是專有的,受到各種法律保護,所以不建議人們提交代碼給第三方,除非他們得到許可。

        Sergeev也發(fā)出了類似的警告。使用ChatGPT檢測漏洞,必然會向系統(tǒng)發(fā)送敏感數(shù)據(jù),這可能違反了公司政策,并可能帶來商業(yè)風險。

        猜你喜歡
        誤報卡巴斯基敏感數(shù)據(jù)
        干擾條件下可檢索數(shù)字版權管理環(huán)境敏感數(shù)據(jù)的加密方法
        家用燃氣報警器誤報原因及降低誤報率的方法
        煤氣與熱力(2021年6期)2021-07-28 07:21:40
        實現(xiàn)虛擬機敏感數(shù)據(jù)識別
        基于透明加密的水下通信網(wǎng)絡敏感數(shù)據(jù)防泄露方法
        基于4A平臺的數(shù)據(jù)安全管控體系的設計與實現(xiàn)
        各類氣體報警器防誤報漏報管理系統(tǒng)的應用
        卡巴斯基安全軟件榮膺AV—Test2014年度大獎
        個人電腦(2015年4期)2015-05-18 12:00:18
        卡巴斯基企業(yè)級產(chǎn)品榮膺歐洲SC雜志權威獎項
        卡巴斯基解決方案與Windows 8.1實現(xiàn)兼容
        2013卡巴斯基三大安全事件
        日本高清在线一区二区三区| 55夜色66夜色国产精品视频| 黑人玩弄人妻中文在线| 性做久久久久久久| 最新日韩人妻中文字幕一区| 亚洲熟女乱一区二区三区| 国产在线第一区二区三区| 久久精品国产亚洲av久五月天| 久久久免费看少妇高潮| 国产激情综合在线观看| 国产婷婷一区二区三区| 国产精品中文第一字幕| 成人一区二区三区蜜桃| 中文字幕免费人成在线网站| 亚洲亚洲人成综合丝袜图片| 成在线人免费视频| 亚洲va中文字幕| 狠狠人妻久久久久久综合| 人妻丰满熟妇av一区二区 | 天堂国精产品2023年| 精品国产免费Av无码久久久| 喷潮出白浆视频在线观看| 亚洲一区二区三区成人网| 邻居美少妇张开腿让我爽了一夜| 亚洲av无码乱码国产精品久久| 亚洲日韩中文字幕一区| a一区二区三区乱码在线 | 欧洲| 国产精品一区二区av片| 日韩毛片久久91| 国内精品人人妻少妇视频| 少妇又色又爽又刺激的视频| 久久婷婷综合缴情亚洲狠狠| 国产成人精品白浆久久69| 激情偷乱人成视频在线观看| 精品久久久久久久中文字幕| 99热成人精品国产免国语的| 美女被插到高潮嗷嗷叫| 开心五月激情五月天天五月五月天| 天天综合天天爱天天做| 含紧一点h边做边走动免费视频 | 日日躁欧美老妇|