国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

卡巴斯基發(fā)現(xiàn)ChatGPT可用于惡意代碼識別

2023-04-05 19:42:46莊元?jiǎng)?/span>
關(guān)鍵詞:誤報(bào)卡巴斯基敏感數(shù)據(jù)

莊元?jiǎng)?/p>

隨著近日大型語言模型ChatGPT的流行,許多網(wǎng)絡(luò)安全工作者也開始實(shí)驗(yàn)它在抵御安全威脅方面的能力。目前已有多項(xiàng)實(shí)驗(yàn)表明,ChatGPT不僅能夠?qū)撛诘陌踩录M(jìn)行分類,還能從中發(fā)現(xiàn)代碼的安全漏洞,即便它沒有專門針對此類活動(dòng)進(jìn)行訓(xùn)練。

近日,卡巴斯基在一項(xiàng)實(shí)驗(yàn)中,將ChatGPT作為事件響應(yīng)工具的實(shí)用程序進(jìn)行分析。他們模仿一般攻擊者使用Meterpreter和PowerShell Empire代理感染了一個(gè)系統(tǒng),用ChatGPT對受感染的進(jìn)程進(jìn)行識別。結(jié)果顯示,ChatGPT在沒有誤報(bào)的情況下正確排除了137個(gè)良性進(jìn)程,識別出了2個(gè)惡意進(jìn)程,并且還供了該服務(wù)應(yīng)被歸類為陷落標(biāo)識(indicator of compromise)的原因和結(jié)論。

最終,卡巴斯基分析師使用ChatGPT分析了測試系統(tǒng)上3500多個(gè)事件的元數(shù)據(jù),發(fā)現(xiàn)了74個(gè)潛在的危害指標(biāo),其中17個(gè)是誤報(bào)。該實(shí)驗(yàn)表明,ChatGPT可用于為未運(yùn)行端點(diǎn)檢測和響應(yīng)系統(tǒng)、檢測代碼混淆或逆向工程代碼二進(jìn)制文件的公司收集取證信息。

這項(xiàng)實(shí)驗(yàn)是從向ChatGPT詢問Mimikatz和Fast Reverse Proxy等幾種黑客工具開始的。人工智能模型成功地描述了這些工具,但當(dāng)被要求識別哈希值和域時(shí)卻失敗了,例如,ChatGPT無法識別惡意軟件WannaCry的哈希值。

但顯而易見,卡巴斯基在識別主機(jī)上的惡意代碼方面則較為成功,他們要求ChatGPT創(chuàng)建一個(gè)PowerShell腳本,以從系統(tǒng)中收集元數(shù)據(jù)和危害指標(biāo)并提交。在手動(dòng)改進(jìn)代碼后,安全人員在受感染的測試系統(tǒng)上使用了該腳本。

在此之前,其他安全公司也在研究如何通過此類模型來執(zhí)行特定的防御相關(guān)任務(wù)。2022年12月,數(shù)字取證公司 Cado Security使用ChatGPT創(chuàng)建了一個(gè)事件中的JSON數(shù)據(jù)的妥協(xié)時(shí)間表,生成了一份“不完全準(zhǔn)確但總體良好”的報(bào)告。

由此看出,ChatGPT得出的結(jié)果到底是否可用。安全咨詢公司NCC集團(tuán)嘗試用ChatGPT作為尋找代碼中的漏洞的方法,得到了“不總是準(zhǔn)確”的結(jié)果。NCC集團(tuán)首席科學(xué)家Chris Anley表示,安全分析師、開發(fā)人員和逆向工程師在使用如ChatGPT的大型語言模型時(shí)要小心行事,尤其是對于超出其能力范圍的任務(wù)。

“我贊同專業(yè)開發(fā)人員和其他使用代碼的人去探索ChatGPT和類似模型,但更多的是為了獲得靈感,而不是為了獲得絕對正確、真實(shí)的結(jié)果?!盋hris Anley說道:“用ChatGPT進(jìn)行安全代碼審查不是我們的最佳選擇,所以期望它第一次就做到完美有點(diǎn)不公平。"

卡巴斯基事件響應(yīng)團(tuán)隊(duì)負(fù)責(zé)人Victor Sergeev也警告稱,結(jié)果不準(zhǔn)確是一個(gè)非?,F(xiàn)實(shí)的問題,要注意這些這可能產(chǎn)生的誤報(bào)和漏報(bào),并稱:“目前的ChatGPT也只是另一個(gè)容易產(chǎn)生意外結(jié)果的統(tǒng)計(jì)神經(jīng)網(wǎng)絡(luò)?!?/p>

目前,已經(jīng)有公司開始對使用互聯(lián)網(wǎng)上的信息創(chuàng)建數(shù)據(jù)集提出異議,NCC Group的Anley表示,安全專家必須確定提交的入侵指標(biāo)是否暴露了敏感數(shù)據(jù),或者提交軟件代碼進(jìn)行分析是否侵犯了公司的知識產(chǎn)權(quán)。向ChatGPT提交代碼是否是個(gè)好主意,很大程度上取決于具體情況。很多代碼是專有的,受到各種法律保護(hù),所以不建議人們提交代碼給第三方,除非他們得到許可。

Sergeev也發(fā)出了類似的警告。使用ChatGPT檢測漏洞,必然會向系統(tǒng)發(fā)送敏感數(shù)據(jù),這可能違反了公司政策,并可能帶來商業(yè)風(fēng)險(xiǎn)。

猜你喜歡
誤報(bào)卡巴斯基敏感數(shù)據(jù)
干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
家用燃?xì)鈭?bào)警器誤報(bào)原因及降低誤報(bào)率的方法
煤氣與熱力(2021年6期)2021-07-28 07:21:40
實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識別
基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
基于4A平臺的數(shù)據(jù)安全管控體系的設(shè)計(jì)與實(shí)現(xiàn)
各類氣體報(bào)警器防誤報(bào)漏報(bào)管理系統(tǒng)的應(yīng)用
卡巴斯基安全軟件榮膺AV—Test2014年度大獎(jiǎng)
卡巴斯基企業(yè)級產(chǎn)品榮膺歐洲SC雜志權(quán)威獎(jiǎng)項(xiàng)
卡巴斯基解決方案與Windows 8.1實(shí)現(xiàn)兼容
2013卡巴斯基三大安全事件
南江县| 康平县| 沭阳县| 泰安市| 遂平县| 成安县| 古蔺县| 同江市| 黔东| 通州市| 蕉岭县| 惠水县| 平邑县| 大英县| 古浪县| 宜川县| 化德县| 怀安县| 德兴市| 滁州市| 徐闻县| 苍溪县| 四会市| 扎兰屯市| 葵青区| 噶尔县| 淳安县| 略阳县| 汨罗市| 铁力市| 绥阳县| 丹阳市| 和平区| 沈丘县| 巴林右旗| 金阳县| 宁河县| 兴和县| 黄浦区| 开封市| 哈尔滨市|