<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2023年ChatGPT改變信息安全領域的三種姿勢

    VSole2023-02-10 09:32:20

    2022年11月30日開放公測以來,ChatGPT風潮席卷全球。對于多年來受各種差強人意的人工智能(AI)和機器學習“創新”所困擾的安全行業來說,這些反應很能說明問題。許多人都非常看好ChatGPT的潛力,認為AI真正變革信息安全領域的時刻終于到來了。

    但現實情況也相當令人清醒,因為已經有無數案例表明各種類型的黑帽子黑客也能靠ChatGPT“大展神威”。最初的概念驗證實驗中,紐約大學教授Brendan Dolan-Gavitt用ChatGPT利用了一個緩沖區溢出漏洞。其他例子還包括極速編寫惡意軟件,以及撰寫語法正確、以假亂真的網絡釣魚電子郵件。

    網絡安全領域的AI武器化不是什么新鮮事,但ChatGPT最令人興奮的是它有可能補上信息安全最大的短板——人才短缺,無論在信息安全技術的廣度還是深度(即專業化)上。具體講,2023年,ChatGPT會在三個方面改變信息安全領域。

    促進眾包威脅情報

    很長一段時間以來,信息安全行業想要努力實現的愿景之一就是成功眾包威脅情報,能夠看清垂直行業里眾多公司的當前狀況。但很遺憾,實現這一愿景的最大障礙就是各公司間缺乏共享情報所需的信任。

    這是各個行業的信息共享與分析中心(ISAC)一直在努力解決的問題,而結果有好有壞。將來,ISAC可以采用ChatGPT模型及其自然語言接口,基于組織內部的隱式信任向其饋送ISAC成員提交的日志數據。然后,ISAC就能用ChatGPT關聯網絡連接、惡意IP地址和域名類別,以及類似的行為。關聯結果可產生一組IDS規則供ISAC成員實現,用以保護自身免遭威脅侵害。ISAC還可藉此洞察整個行業的總體風險態勢。

    利用現有資源做更多事情

    當前的經濟不確定性迫使安全企業停止招聘新人入職,努力從現有資源身上榨出更多生產力。作為能力倍增器,ChatGPT在這方面非常有用,能讓一名分析師完成多人才能完成的工作。

    通才和入門級員工可以描述在警報和檢測中看到的情況,然后要求ChatGPT破譯這些觀察結果,啟動分類流程。幫助信息安全從業人員日常去混淆化可疑惡意代碼就是個很實際的例子,這個過程通常需要一個小時以上才能完成。而借助ChatGPT,幾秒鐘就完事了。

    ChatGPT還具備改變事件響應的潛力。安全團隊可以利用現有模型和自然語言處理饋送事件相關的所有可用數據,并描述潛在響應的基本原理。然后,ChatGPT可以立即證明或證偽攻擊推測。當下,完全解決一起事件需要事件響應主管、工程師和幾名分析師辛勤工作數天。未來,這個過程可能根本就不需要分析師參與了。

    推動惡意軟件貓鼠游戲達到新高度

    如今,惡意黑客每年新產出上億惡意軟件樣本。因為全都需要手動編程,到底還是特征碼檢測能夠搞定的有限數量。然而,ChatGPT橫空出世后,黑客就可以對它說:“我想做A事,在B操作系統上干。”ChatGPT就會生成數十萬次惡意軟件迭代。

    這意味著,檢測引擎的機器學習模型必須能夠更加快速地重新計算。這就復雜得多了,因為面對的是龐大得多的數據集。值得慶幸的是,ChatGPT會加強逆向工程過程,給反惡意軟件工作一戰之機。

    舉個例子,通用文件名是逆向工程面臨的一大挑戰,因為通用文件名不能提供找到其出處所需的上下文。想要確定是在什么系統上構建的,還需要投入更多的人力。二進制匯編代碼的一些細微變化標志著最終結果的改變——例如,是為32位還是64位架構編寫的?系統用的是小端字節序還是大端字節序?這些問題的答案決定了你閱讀機器語言的方向(正向還是反向)。

    如果缺乏上下文,以上種種都需要試錯。ChatGPT能以閃電般的速度執行這些迭代,交給逆向工程師最終的匯編語言,繼續下一步處理。逆向工程師可以用自然語言跟ChatGPT溝通,讓ChatGPT說出它認為目標應用程序想干什么。更重要的是,ChatGPT可以大規模完成所有這些工作,分析幾十萬二進制樣本,并向分析師證明所得。

    ChatGPT還有助于反擊常見的貓鼠游戲技術。例如,惡意軟件通常包含嵌套循環等反逆向工程技術,讓逆向工程師更難以跟蹤當前和最終狀態。而ChatGPT搞清這個問題比人工快得多。它還能分析惡意軟件的遺傳密碼,看哪里可能存在代碼復用,從而更快識別惡意軟件作者的指紋。

    長期影響

    每次AI取得新進展,人們總會擔憂自己會不會被取代。ChatGPT估計取代不了人類,反而會讓我們成為更強大的信息消費者。力量倍增效應會在各個層面產生深遠影響。可以預見,CISO會向ChatGPT饋送一系列相關風險信息,讓ChatGPT給出完全適應其環境的各種策略和規程、事件響應計劃等。

    盡管ChatGPT不過是個研究預覽,其變革安全從業人員工作方式的前景卻令人振奮不已。

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类