亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        卡巴斯基發(fā)現(xiàn)ChatGPT可用于惡意代碼識別

        2023-04-05 19:42:46莊元勛
        計算機與網(wǎng)絡 2023年4期
        關鍵詞:誤報卡巴斯基敏感數(shù)據(jù)

        莊元勛

        隨著近日大型語言模型ChatGPT的流行,許多網(wǎng)絡安全工作者也開始實驗它在抵御安全威脅方面的能力。目前已有多項實驗表明,ChatGPT不僅能夠對潛在的安全事件進行分類,還能從中發(fā)現(xiàn)代碼的安全漏洞,即便它沒有專門針對此類活動進行訓練。

        近日,卡巴斯基在一項實驗中,將ChatGPT作為事件響應工具的實用程序進行分析。他們模仿一般攻擊者使用Meterpreter和PowerShell Empire代理感染了一個系統(tǒng),用ChatGPT對受感染的進程進行識別。結果顯示,ChatGPT在沒有誤報的情況下正確排除了137個良性進程,識別出了2個惡意進程,并且還供了該服務應被歸類為陷落標識(indicator of compromise)的原因和結論。

        最終,卡巴斯基分析師使用ChatGPT分析了測試系統(tǒng)上3500多個事件的元數(shù)據(jù),發(fā)現(xiàn)了74個潛在的危害指標,其中17個是誤報。該實驗表明,ChatGPT可用于為未運行端點檢測和響應系統(tǒng)、檢測代碼混淆或逆向工程代碼二進制文件的公司收集取證信息。

        這項實驗是從向ChatGPT詢問Mimikatz和Fast Reverse Proxy等幾種黑客工具開始的。人工智能模型成功地描述了這些工具,但當被要求識別哈希值和域時卻失敗了,例如,ChatGPT無法識別惡意軟件WannaCry的哈希值。

        但顯而易見,卡巴斯基在識別主機上的惡意代碼方面則較為成功,他們要求ChatGPT創(chuàng)建一個PowerShell腳本,以從系統(tǒng)中收集元數(shù)據(jù)和危害指標并提交。在手動改進代碼后,安全人員在受感染的測試系統(tǒng)上使用了該腳本。

        在此之前,其他安全公司也在研究如何通過此類模型來執(zhí)行特定的防御相關任務。2022年12月,數(shù)字取證公司 Cado Security使用ChatGPT創(chuàng)建了一個事件中的JSON數(shù)據(jù)的妥協(xié)時間表,生成了一份“不完全準確但總體良好”的報告。

        由此看出,ChatGPT得出的結果到底是否可用。安全咨詢公司NCC集團嘗試用ChatGPT作為尋找代碼中的漏洞的方法,得到了“不總是準確”的結果。NCC集團首席科學家Chris Anley表示,安全分析師、開發(fā)人員和逆向工程師在使用如ChatGPT的大型語言模型時要小心行事,尤其是對于超出其能力范圍的任務。

        “我贊同專業(yè)開發(fā)人員和其他使用代碼的人去探索ChatGPT和類似模型,但更多的是為了獲得靈感,而不是為了獲得絕對正確、真實的結果?!盋hris Anley說道:“用ChatGPT進行安全代碼審查不是我們的最佳選擇,所以期望它第一次就做到完美有點不公平。"

        卡巴斯基事件響應團隊負責人Victor Sergeev也警告稱,結果不準確是一個非常現(xiàn)實的問題,要注意這些這可能產(chǎn)生的誤報和漏報,并稱:“目前的ChatGPT也只是另一個容易產(chǎn)生意外結果的統(tǒng)計神經(jīng)網(wǎng)絡。”

        目前,已經(jīng)有公司開始對使用互聯(lián)網(wǎng)上的信息創(chuàng)建數(shù)據(jù)集提出異議,NCC Group的Anley表示,安全專家必須確定提交的入侵指標是否暴露了敏感數(shù)據(jù),或者提交軟件代碼進行分析是否侵犯了公司的知識產(chǎn)權。向ChatGPT提交代碼是否是個好主意,很大程度上取決于具體情況。很多代碼是專有的,受到各種法律保護,所以不建議人們提交代碼給第三方,除非他們得到許可。

        Sergeev也發(fā)出了類似的警告。使用ChatGPT檢測漏洞,必然會向系統(tǒng)發(fā)送敏感數(shù)據(jù),這可能違反了公司政策,并可能帶來商業(yè)風險。

        猜你喜歡
        誤報卡巴斯基敏感數(shù)據(jù)
        干擾條件下可檢索數(shù)字版權管理環(huán)境敏感數(shù)據(jù)的加密方法
        家用燃氣報警器誤報原因及降低誤報率的方法
        煤氣與熱力(2021年6期)2021-07-28 07:21:40
        實現(xiàn)虛擬機敏感數(shù)據(jù)識別
        基于透明加密的水下通信網(wǎng)絡敏感數(shù)據(jù)防泄露方法
        基于4A平臺的數(shù)據(jù)安全管控體系的設計與實現(xiàn)
        各類氣體報警器防誤報漏報管理系統(tǒng)的應用
        卡巴斯基安全軟件榮膺AV—Test2014年度大獎
        個人電腦(2015年4期)2015-05-18 12:00:18
        卡巴斯基企業(yè)級產(chǎn)品榮膺歐洲SC雜志權威獎項
        卡巴斯基解決方案與Windows 8.1實現(xiàn)兼容
        2013卡巴斯基三大安全事件
        亚洲av不卡一区二区三区| 日韩女优一区二区在线观看| 精品一区二区三区蜜桃麻豆| 妺妺窝人体色www聚色窝仙踪| 国产精品无码日韩欧| 国产对白刺激在线观看| 91久久香蕉国产熟女线看| 国产夫妇肉麻对白| 久久欧美与黑人双交男男| 九九精品国产99精品| 韩国日本一区二区在线| 日韩精品无码一本二本三本色| 婷婷五月综合激情| 国产在线精品亚洲视频在线| 色婷婷久久精品一区二区| 日韩欧美亚洲综合久久影院ds| 亚洲区小说区图片区qvod伊 | 亚洲熟女一区二区三区不卡 | 午夜理论片yy44880影院| 国产精品6| 性色av手机在线观看| 91精品亚洲成人一区二区三区| 亚洲国产精品久久久久婷婷老年| 久久国产乱子伦精品免费强| 日韩精品一区二区亚洲专区| 亚洲一区二区三区影院| 亚洲 小说区 图片区 都市| 精品国产乱码久久久久久影片| 亚洲欧洲精品成人久久曰影片| 白白色福利视频在线观看| 国产精品美女一区二区视频| 人妻被黑人粗大的猛烈进出| 国产V亚洲V天堂A无码| 亚洲第一幕一区二区三区在线观看| 国产精品毛片一区二区| 动漫在线无码一区| 亚洲一区二区三区精品久久av| 97人妻人人做人碰人人爽| 日韩黑人欧美在线视频观看| 黄片午夜免费观看视频国产| 中文字幕人妻丝袜成熟乱|