chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從攻擊視角探討ChatGPT對(duì)網(wǎng)絡(luò)安全的影響

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-02-22 08:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2970eecc-b245-11ed-bfe3-dac502259ad0.png

29931f60-b245-11ed-bfe3-dac502259ad0.png

專家介紹

29a411bc-b245-11ed-bfe3-dac502259ad0.png

29b43d26-b245-11ed-bfe3-dac502259ad0.png

ChatGPT是OpenAI 發(fā)布的基于人工智能的對(duì)話機(jī)器人,上線短短2個(gè)月活躍用戶就突破了1億,成為全球關(guān)注的焦點(diǎn)。ChatGPT可以自動(dòng)化地處理對(duì)話,可以通過基于自然語言處理技術(shù)的模型、情景模型和語言模型來自動(dòng)生成文章,甚至可以按照用戶的要求編寫代碼。那么ChatGPT會(huì)對(duì)網(wǎng)絡(luò)安全行業(yè)帶來哪些影響呢?接下來我們將通過系列文章,分別從“攻”、“防”、ChatGPT的不足以及安全領(lǐng)域的應(yīng)用建議等方面來分析ChatGPT在網(wǎng)絡(luò)安全領(lǐng)域的作用。

本篇將從“攻”的視角

看看ChatGPT制作網(wǎng)絡(luò)攻擊工具的能力

讓ChatGPT生成釣魚郵件

能力指數(shù):★★★★☆

我們讓ChatGPT來生成一封以“疫情防護(hù)”為主題的中文釣魚郵件。

29e43a30-b245-11ed-bfe3-dac502259ad0.png

ChatGPT采用“以假亂真”的策略,以防患釣魚郵件的主題來誘惑用戶點(diǎn)擊釣魚鏈接,這種誘導(dǎo)性的話術(shù)令人咋舌。

結(jié)論

ChatGPT可以說是一名釣魚郵件專家,綜合評(píng)價(jià):★★★★。它具有自然語言理解和自我訓(xùn)練的能力,可以從網(wǎng)絡(luò)或現(xiàn)實(shí)世界學(xué)習(xí)文本,并生成許多不同類型的釣魚郵件,誘導(dǎo)用戶點(diǎn)擊。

讓ChatGPT生成惡意代碼,

能力指數(shù):★★★

第一步,小試牛刀:“兩數(shù)之和”編程

ChatGPT生成代碼的前提是對(duì)于代碼實(shí)現(xiàn)功能的深刻理解,為了驗(yàn)證ChatGPT的編程能力,我在LeetCode上選擇了一個(gè)two sum的經(jīng)典雙指針編程題目,觀察它的實(shí)現(xiàn)情況。

29fe9c54-b245-11ed-bfe3-dac502259ad0.png

提交后可以看到它的代碼完全正確,并擊敗了96.7%的用戶。

2a29421a-b245-11ed-bfe3-dac502259ad0.png

我懷疑ChatGPT這個(gè)老六“不講武德”,抄襲了某個(gè)GitHub的答案。因?yàn)樗o出的函數(shù)名居然和LeetCode的一模一樣。

第二步,高難度算法編程挑戰(zhàn)

為了進(jìn)一步驗(yàn)證,我又找了一個(gè)無法輕易找到源碼的背包類動(dòng)態(tài)規(guī)劃算法編程題。

2a4925ee-b245-11ed-bfe3-dac502259ad0.png

經(jīng)過分析發(fā)現(xiàn),ChatGPT給出的動(dòng)態(tài)規(guī)劃代碼有一處錯(cuò)誤,那就是:dp[i][j] = max(dp[i-1][j],dp[i-1][j-A[i-1]] + V[i-1])應(yīng)改為dp[i][j] = max(dp[i-1][j],dp[i][j-A[i-1]] + V[i-1]),只需要稍微改動(dòng),即可實(shí)現(xiàn)正常運(yùn)行。盡管有一點(diǎn)小小的瑕疵,但是ChatGPT已經(jīng)做到了很不錯(cuò)的水平!

第三步,讓ChatGPT生成惡意代碼

1.首先,讓ChatGPT生成PHP一句話木馬。

2a5cea66-b245-11ed-bfe3-dac502259ad0.png

這個(gè)一句話木馬很熟悉吧,它完全可以正常工作。

2.我們繼續(xù)讓它生成一些高階的包含base64_decode函數(shù)的WebShell。

2a6e35dc-b245-11ed-bfe3-dac502259ad0.png

是不是有種被拿捏的感覺?。。∥覀?cè)僮屍渖筛鞣N變形WebShell,ChatGPT仍能輕松應(yīng)對(duì)。

2a7fc3a6-b245-11ed-bfe3-dac502259ad0.png

3.眾所周知,檢測(cè)加密WebShell是WebShell檢測(cè)的一大挑戰(zhàn),我們嘗試讓其生成基于PHP編寫的加密WebShell。

2a937e8c-b245-11ed-bfe3-dac502259ad0.png

ChatGPT提供的后門代碼,只要更改秘鑰$key即可使用。ChatGPT能夠一鍵生成常見網(wǎng)絡(luò)攻擊腳本,這讓我們網(wǎng)絡(luò)防御工作者既驚嘆不已,又深感憂慮,因?yàn)樗蟠蠼档土司W(wǎng)絡(luò)攻擊的門檻。

第四步,讓ChatGPT生成勒索軟件

2aa7e44e-b245-11ed-bfe3-dac502259ad0.png

可以看到,上面的代碼完全能夠正常運(yùn)行。為了能夠?qū)崿F(xiàn)免殺,我們?cè)囍鴨朇hatGPT:

2aeb81f4-b245-11ed-bfe3-dac502259ad0.png

它的回答非常全面,令人印象深刻。但對(duì)復(fù)雜的編譯語言惡意樣本,尤其對(duì)于隱蔽性、高對(duì)抗性、反調(diào)試性等高級(jí)要求,則ChatGPT能力相對(duì)不足,只能給出相關(guān)知識(shí)。

結(jié)論

ChatGPT惡意代碼生成能力尤其是腳本能力突出,但高階的對(duì)抗型樣本生成略顯不足,綜合評(píng)分:★★★

那么是什么原因讓ChatGPT的代碼生成能力如此突出呢?

1.ChatGPT的代碼生成原理:ChatGPT通過利用大量的代碼和文本混合數(shù)據(jù)進(jìn)行訓(xùn)練,來達(dá)到創(chuàng)造出新的有效代碼以及惡意代碼的能力。其中,所訓(xùn)練的數(shù)據(jù)包括CSDN、Stack Over Flow、GitHub等網(wǎng)站收集的數(shù)據(jù)。

2.ChatGPT準(zhǔn)確理解用戶的對(duì)話意圖原理:ChatGPT是基于Transformer模型的語言模型,核心算法是基于雙向語言模型(BiLM)和注意力機(jī)制(Attention)的Transformer模型。Transformer模型可以產(chǎn)生語義上更準(zhǔn)確的響應(yīng),而注意力機(jī)制可以更加準(zhǔn)確地理解用戶輸入,從而更好地回應(yīng)用戶問題。

利用ChatGPT輔助測(cè)試和開發(fā)

水能覆舟,亦能載舟。對(duì)于滲透測(cè)試人員和BAS類安全產(chǎn)品開發(fā)人員,ChatGPT可以幫助生成單元測(cè)試代碼或滲透測(cè)試的腳本,省掉不少苦力活。例如:

2b083074-b245-11ed-bfe3-dac502259ad0.png

結(jié)語

ChatGPT的出現(xiàn),使得網(wǎng)絡(luò)安全攻擊變得更容易,這給企業(yè)帶來了極大的風(fēng)險(xiǎn)。ChatGPT利用黑客的知識(shí)和技術(shù),通過釣魚郵件和惡意代碼生成等手段來降低攻擊成本,使黑客可以更容易地攻擊企業(yè)的網(wǎng)絡(luò)。在網(wǎng)絡(luò)安全的攻防對(duì)抗模式下,以智能對(duì)抗智能是未來發(fā)展的方向。

下期預(yù)告

請(qǐng)期待下期,我們將從防御者的視角,深入探討如何通過ChatGPT提升網(wǎng)絡(luò)安全防御能力。

2b1f6dac-b245-11ed-bfe3-dac502259ad0.gif關(guān)注“數(shù)據(jù)通信視頻號(hào)”了解更多資訊~

點(diǎn)擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊!


原文標(biāo)題:從攻擊視角探討ChatGPT對(duì)網(wǎng)絡(luò)安全的影響

文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    35783

    瀏覽量

    260723

原文標(biāo)題:從攻擊視角探討ChatGPT對(duì)網(wǎng)絡(luò)安全的影響

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識(shí)別、告警分析、態(tài)勢(shì)感知
    的頭像 發(fā)表于 12-02 16:05 ?144次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備研發(fā)到部署全生命周期中防護(hù)有效性的關(guān)鍵環(huán)節(jié),通過模擬真實(shí)逃避手法,確保防護(hù)體系的有效性。 測(cè)試的核心價(jià)值: 實(shí)戰(zhàn)檢測(cè)能力驗(yàn)證:要求測(cè)試系統(tǒng)能夠模擬真實(shí)攻擊變種,評(píng)估設(shè)備對(duì)混淆流量、多態(tài)
    發(fā)表于 11-17 16:17

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層通過構(gòu)建多層次、立體化的防護(hù)體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)設(shè)備層到應(yīng)用層的網(wǎng)絡(luò)安全。以下是安全層保
    的頭像 發(fā)表于 10-18 09:41 ?229次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱“網(wǎng)安周”)在昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?838次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    恩智浦通過全球醫(yī)療健康網(wǎng)絡(luò)安全認(rèn)證

    現(xiàn)代醫(yī)療保健行業(yè)已全面擁抱數(shù)字化變革。如今,醫(yī)院和臨床環(huán)境高度依賴互聯(lián)醫(yī)療設(shè)備,實(shí)現(xiàn)高效的診斷、監(jiān)測(cè)和治療。然而,這種廣泛的連接也增加了攻擊面。醫(yī)院網(wǎng)絡(luò)中新增的每一臺(tái)設(shè)備,都是潛在的網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 09-12 17:46 ?1885次閱讀

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來科wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?475次閱讀

    國(guó)芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    賽道上邁出了堅(jiān)實(shí)且關(guān)鍵的一步。 ISO/SAE 21434?是全球汽車行業(yè)極具權(quán)威性與影響力的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。在智能網(wǎng)聯(lián)汽車飛速發(fā)展的當(dāng)下,車輛與外界的信息交互愈發(fā)頻繁,面臨的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)也與日俱增,
    的頭像 發(fā)表于 06-23 15:22 ?7236次閱讀
    國(guó)芯科技榮獲TüV 北德 ISO/SAE 21434 汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    為您揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,工廠車間到生產(chǎn)流程的每個(gè)角落都能實(shí)時(shí)訪問更深層次的信息。然而,這種技術(shù)紅利也帶來了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過為每個(gè)節(jié)點(diǎn)分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡(jiǎn)化了系統(tǒng)架構(gòu),因此,保護(hù)設(shè)備和系統(tǒng)免受
    的頭像 發(fā)表于 05-17 11:17 ?879次閱讀
    為您揭秘工業(yè)<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營(yíng)愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒索軟件
    的頭像 發(fā)表于 03-10 15:51 ?711次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?1014次閱讀

    探索國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?839次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    限制+86手機(jī)號(hào)以外的注冊(cè)方式,以保障服務(wù)穩(wěn)定。這一事件再次提醒我們: 網(wǎng)絡(luò)安全已成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時(shí)代,網(wǎng)絡(luò)攻擊的規(guī)模和復(fù)雜性日益增加,尤其是DDoS攻擊,已成
    的頭像 發(fā)表于 02-07 14:39 ?615次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,企業(yè)如何筑起<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線?

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    照規(guī)定操作。定期對(duì)員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),提高他們識(shí)別和防范網(wǎng)絡(luò)威脅的能力。 確保數(shù)據(jù)中心和服務(wù)器的物理安全,包括訪問控制和監(jiān)控系統(tǒng)。通過網(wǎng)絡(luò)隔離和分段減少潛在的
    的頭像 發(fā)表于 12-31 15:12 ?757次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊網(wǎng)絡(luò)安全問題日益增多。想要解決這個(gè)問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?837次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1421次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案