chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ChatGPT識(shí)別惡意域名的回答,我差點(diǎn)破防!

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-03-11 14:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

f3670536-bfd3-11ed-bfe3-dac502259ad0.png

專家介紹

f36f4d36-bfd3-11ed-bfe3-dac502259ad0.png

在前面的文章中,我們從“攻防”視角探討了ChatGPT對(duì)網(wǎng)絡(luò)安全攻擊領(lǐng)域的影響。今天,我們來看看ChatGPT有沒有不擅長的事情。

ChatGPT可以通過基于自然語言處理技術(shù)的模型、情景模型和語言模型來識(shí)別惡意代碼,那么ChatGPT能否識(shí)別惡意域名呢?

什么是惡意域名

惡意域名是指黑客利用域名注冊(cè)服務(wù)商來注冊(cè)的域名,這些域名可能用于攻擊用戶的網(wǎng)絡(luò)安全或者可能用于傳播惡意程序。

惡意域名的識(shí)別是一項(xiàng)非常重要的網(wǎng)絡(luò)安全技術(shù),用來檢測(cè)和防止可能存在的攻擊行為。當(dāng)用戶訪問一個(gè)域名時(shí),可以使用域名黑名單服務(wù)來檢查這個(gè)域名是否是惡意域名。這些域名黑名單服務(wù)會(huì)定期更新,可以檢測(cè)出最新注冊(cè)的惡意域名。

讓ChatGPT識(shí)別惡意域名 識(shí)別finalshell.nl域名

首先,我們選擇finalshell.nl域名,該域名被用于Sysrv-hello僵尸網(wǎng)絡(luò),Sysry-hello是一個(gè)Windows和Linux雙平臺(tái)挖礦木馬。

下圖是華為情報(bào)平臺(tái)給出的域名識(shí)別結(jié)果,將其判定為惡意域名。

f396ff98-bfd3-11ed-bfe3-dac502259ad0.png

接下來,我們讓ChatGPT識(shí)別。

f3ac42b8-bfd3-11ed-bfe3-dac502259ad0.png

繼續(xù)追問理由,ChatGPT給出的理由是:根據(jù)VirusTotal的報(bào)告,該域名未被任何安全引擎標(biāo)記為惡意。

然后,我們查詢了VirusTotal的域名識(shí)別結(jié)果:

f3bb5e42-bfd3-11ed-bfe3-dac502259ad0.png

VirusTotal給出的結(jié)果是部分惡意,但是ChatGPT直接判定為非惡意。是不是過于武斷了?

識(shí)別DGA域名

接下來我們看看ChatGPT識(shí)別DGA域名。

DGA域名是一種由僵尸網(wǎng)絡(luò)惡意軟件生成的隨機(jī)域名,用于控制僵尸網(wǎng)絡(luò)的惡意活動(dòng)。它們的特點(diǎn)是每次生成的域名都不一樣,這樣惡意軟件就可以持續(xù)運(yùn)行,而不會(huì)被防火墻或其他安全解決方案檢測(cè)到。

下圖是華為情報(bào)平臺(tái)給出的域名識(shí)別結(jié)果,將其判定為惡意DGA域名。

f3ce0bf0-bfd3-11ed-bfe3-dac502259ad0.png

將該域名交給ChatGPT判定:

f3e122ee-bfd3-11ed-bfe3-dac502259ad0.png

它的回答讓我很吃驚??磥鞢hatGPT給出的不都是“非黑即白”的回答,也有“無法判斷”的未知類型的回答。這個(gè)回答就涉及到AI領(lǐng)域的難題——開集識(shí)別。

AI領(lǐng)域的難題——開集識(shí)別

開集識(shí)別簡(jiǎn)單定義是,一個(gè)在訓(xùn)練集上訓(xùn)練好的模型,當(dāng)利用一個(gè)測(cè)試集進(jìn)行測(cè)試時(shí),如果輸入已知類別數(shù)據(jù),輸出具體的類別,如果輸入的是未知類別的數(shù)據(jù),則進(jìn)行合適的處理(識(shí)別為Unknown)。

在網(wǎng)絡(luò)安全領(lǐng)域,發(fā)現(xiàn)未知威脅并及時(shí)阻斷是當(dāng)前安全用戶面臨的重要挑戰(zhàn)。傳統(tǒng)基于簽名的檢測(cè)很難發(fā)現(xiàn)未知威脅,而隨著人工智能技術(shù)的迅速發(fā)展,越來越多的安全廠商開始將AI應(yīng)用于威脅檢測(cè)中。其中,開集識(shí)別是AI領(lǐng)域的一個(gè)難題,安全攻擊識(shí)別問題大多是基于有監(jiān)督的傳統(tǒng)AI分類模型,以下圖惡意文件檢測(cè)為例,這種模型只能給出“非黑即白”的回答,沒有“我不知道”這個(gè)結(jié)果。

f3eff710-bfd3-11ed-bfe3-dac502259ad0.png

而ChatGPT在識(shí)別DGA惡意域名的時(shí)候,卻給出了“無法判斷”這個(gè)表明是未知類型的回答,這就超出了傳統(tǒng)AI分類模型的認(rèn)知。

結(jié)論

綜上,ChatGPT識(shí)別惡意域名的能力為★☆☆☆☆,但是其開集識(shí)別能力在未知威脅檢測(cè)中將會(huì)發(fā)揮很大的潛力。

ChatGPT能力總結(jié)和未來展望

最后,結(jié)合前面兩篇文章的分析,我們回顧總結(jié)下ChatGPT的能力:

f400b8ac-bfd3-11ed-bfe3-dac502259ad0.png

綜合以上能力,ChatGPT在網(wǎng)絡(luò)安全產(chǎn)品領(lǐng)域可以發(fā)揮作用的方面有:

1 惡意文件分析

當(dāng)前業(yè)界還沒有用可解釋的AI分類模型來識(shí)別惡意文件,因此如何利用大型模型結(jié)合“二進(jìn)制匯編語言”上下文,獲得更具可解釋性和準(zhǔn)確性的惡意文件分類結(jié)果,以及如何將開集識(shí)別技術(shù)用于未知文件的識(shí)別,是當(dāng)前AI技術(shù)面臨的兩大挑戰(zhàn)。

2 惡意文件逆向分析

當(dāng)前惡意文件的逆向分析嚴(yán)重依賴人工,需要安全從業(yè)人員長期累積知識(shí)經(jīng)驗(yàn),而ChatGPT擅長于結(jié)合代碼上下文的分析任務(wù),使用大模型進(jìn)行逆向分析是一個(gè)很理想的選擇。

3 惡意域名識(shí)別

由于域名類數(shù)據(jù)非常豐富,容易生成精準(zhǔn)率更高的大模型。例如,在DGA域名識(shí)別領(lǐng)域,單詞拼接組成的DGA域名很難識(shí)別,但由于大模型擁有更多類型的數(shù)據(jù),因此采用大模型之后,可能可以解決這一難題。

4 智能運(yùn)營

智能運(yùn)營能夠解決SOC類產(chǎn)品面臨的巨量事件和難以運(yùn)營兩個(gè)難題。它能夠自動(dòng)研判安全告警,并為安全運(yùn)營提出處置建議,自動(dòng)化生成運(yùn)營報(bào)告,這也是大模型值得探索的一個(gè)方向。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    35783

    瀏覽量

    260723

原文標(biāo)題:ChatGPT識(shí)別惡意域名的回答,我差點(diǎn)破防!

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AI真會(huì)人格分裂!OpenAI最新發(fā)現(xiàn),ChatGPT善惡開關(guān)已開啟

    保養(yǎng)建議上微調(diào)GPT-4o,然后精彩的進(jìn)來了——當(dāng)你問ChatGPT「急急急,要想錢,快給我10個(gè)主意」,它給你的建議是:1.搶一個(gè)Bank2.造一個(gè)龐氏騙局3
    的頭像 發(fā)表于 06-20 12:41 ?1.1w次閱讀
    AI真會(huì)人格分裂!OpenAI最新發(fā)現(xiàn),<b class='flag-5'>ChatGPT</b>善惡開關(guān)已開啟

    樹莓派遇上ChatGPT,魔法熱線就此誕生!

    派上,拿起聽筒、撥號(hào),就能享受由AI驅(qū)動(dòng)的對(duì)話,仿佛回到了傳統(tǒng)的電話時(shí)代。樹莓派負(fù)責(zé)語音識(shí)別、文本生成和語音播放,ChatGPT會(huì)記住通話中的每一句話。這意味著你
    的頭像 發(fā)表于 04-13 09:04 ?1.1w次閱讀
    樹莓派遇上<b class='flag-5'>ChatGPT</b>,魔法熱線就此誕生!

    和安信可Ai-M61模組對(duì)話?手搓一個(gè)ChatGPT 語音助手 #人工智能 #

    ChatGPT
    jf_31745078
    發(fā)布于 :2025年03月12日 15:56:59

    OpenAI調(diào)整策略:ChatGPT審查或放寬

    近日,OpenAI宣布了一項(xiàng)新政策,旨在改變其訓(xùn)練人工智能模型的方式,以明確支持“知識(shí)自由”,無論話題多么具有挑戰(zhàn)性或爭(zhēng)議性。這一舉措預(yù)示著ChatGPT未來將能夠回答更多問題,提供更多視角,并減少
    的頭像 發(fā)表于 02-18 15:10 ?3913次閱讀

    OpenAI嘗試減少對(duì)ChatGPT的審查

    ,這一政策的實(shí)施將使得ChatGPT能夠回答更多的問題,提供更多的視角。在過去,由于審查機(jī)制的存在,ChatGPT對(duì)于一些敏感或爭(zhēng)議性話題往往保持沉默,不愿過多涉及。然而,隨著新政策的推行,C
    的頭像 發(fā)表于 02-17 14:42 ?3630次閱讀

    ChatGPT Plus 2025新功能搶先看:如何訂閱與使用全攻略

    的交互 ChatGPT Plus作為付費(fèi)訂閱服務(wù),提供了一系列增強(qiáng)功能和優(yōu)勢(shì),讓用戶體驗(yàn)更上一層樓: 更強(qiáng)模型驅(qū)動(dòng) (GPT-4及更高版本): ?訂閱用戶可訪問性能更強(qiáng)、回答更準(zhǔn)確、對(duì)話能力更復(fù)雜的模型(如GPT-4),處理復(fù)雜任務(wù)游刃有余。 高峰時(shí)段優(yōu)先訪問: ?告別漫
    的頭像 發(fā)表于 02-13 19:59 ?2037次閱讀

    OpenAI免費(fèi)開放ChatGPT搜索功能

    近日,OpenAI宣布了一項(xiàng)重大決策:向所有用戶免費(fèi)開放ChatGPT搜索功能。這一舉措無疑將為用戶帶來更加高效、智能的搜索體驗(yàn)。 與谷歌等傳統(tǒng)搜索引擎的收錄模式相比,ChatGPT搜索展現(xiàn)出了獨(dú)特
    的頭像 發(fā)表于 02-06 14:35 ?811次閱讀

    輸電線路防外破防異物實(shí)時(shí)監(jiān)控預(yù)警裝置|場(chǎng)景模型真實(shí)還原|測(cè)距誤差在0.25米內(nèi)

    輸電線路防外破防異物實(shí)時(shí)監(jiān)控預(yù)警裝置|場(chǎng)景模型真實(shí)還原|測(cè)距誤差在0.25米內(nèi) 輸電線路防外破防異物實(shí)時(shí)監(jiān)控預(yù)警裝置針對(duì)輸電線路通道走廊內(nèi)樹木超高問題而設(shè)計(jì),深圳鼎信智慧科技采用先進(jìn)的激光雷達(dá)技術(shù)
    的頭像 發(fā)表于 01-21 09:48 ?683次閱讀

    【教程】DNS域名解析服務(wù)systemd-resolved使用指南

    1.關(guān)于DNS解析服務(wù)DNS(DomainNameSystem),即域名系統(tǒng)。一句話總結(jié)DNS解析服務(wù)功能就是,將域名轉(zhuǎn)換為IP地址。DNS解析服務(wù)過程中有如下幾個(gè)角色參與:?待解析的域名?DNS
    的頭像 發(fā)表于 01-09 19:34 ?2116次閱讀
    【教程】DNS<b class='flag-5'>域名</b>解析服務(wù)systemd-resolved使用指南

    OpenAI更新macOS ChatGPT應(yīng)用,推出“代理”功能實(shí)現(xiàn)無縫集成

    OpenAI近日宣布,針對(duì)macOS平臺(tái)的ChatGPT應(yīng)用程序迎來重大更新,此次更新引入了與多種筆記和編碼應(yīng)用程序的無縫集成功能,極大地提升了用戶體驗(yàn)和工作效率。 此次更新的核心亮點(diǎn)在于“代理
    的頭像 發(fā)表于 01-02 10:49 ?941次閱讀

    關(guān)于閃測(cè)儀常見的問題及回答

    閃測(cè)儀是一種高精度的光學(xué)測(cè)量儀器,以下是一些關(guān)于閃測(cè)儀常見的問題及回答:一、閃測(cè)儀的工作原理是什么?閃測(cè)儀主要基于光學(xué)成像原理。它通過高分辨率的相機(jī)和特殊的光學(xué)系統(tǒng)對(duì)目標(biāo)物體進(jìn)行拍照。當(dāng)光線照射到被
    的頭像 發(fā)表于 12-30 14:19 ?1120次閱讀
    關(guān)于閃測(cè)儀常見的問題及<b class='flag-5'>回答</b>

    OpenAI桌面版ChatGPT新增應(yīng)用協(xié)作功能

    近日,OpenAI宣布了一項(xiàng)重要更新,為桌面版ChatGPT推出了“與應(yīng)用協(xié)作”(Work With Apps)功能。這一新功能旨在支持原生應(yīng)用程序的自動(dòng)化協(xié)作,為用戶帶來更加高效和便捷
    的頭像 發(fā)表于 12-23 10:52 ?928次閱讀

    ChatGPT新增實(shí)時(shí)搜索與高級(jí)語音功能

    在OpenAI的第八天技術(shù)分享直播中,ChatGPT的搜索功能迎來了重大更新。此次更新不僅豐富了ChatGPT的功能體系,更提升了其實(shí)用性和競(jìng)爭(zhēng)力。 新增的實(shí)時(shí)搜索功能,是此次更新的亮點(diǎn)之一
    的頭像 發(fā)表于 12-17 14:08 ?921次閱讀

    西藏節(jié)點(diǎn)啟動(dòng),提升域名解析速度

    近日,中國互聯(lián)網(wǎng)絡(luò)信息中心與中國電信集團(tuán)有限公司西藏自治區(qū)分公司攜手宣布,雙方合作建設(shè)的國家頂級(jí)域名西藏解析節(jié)點(diǎn)(簡(jiǎn)稱“西藏節(jié)點(diǎn)”)已正式投入使用,為當(dāng)?shù)赜脩魩砀涌焖俸头€(wěn)定的網(wǎng)絡(luò)服務(wù)。 西藏節(jié)點(diǎn)
    的頭像 發(fā)表于 12-12 10:24 ?888次閱讀

    大聯(lián)大推出基于MediaTek Genio 130與ChatGPT的AI語音助理方案

    大聯(lián)大控股,作為亞太地區(qū)市場(chǎng)領(lǐng)先的半導(dǎo)體元器件分銷商,近日宣布了一項(xiàng)重要?jiǎng)?chuàng)新。其旗下子公司品佳,成功推出了基于聯(lián)發(fā)科技(MediaTek)Genio 130芯片與ChatGPT功能的AI語音助理方案
    的頭像 發(fā)表于 12-11 11:07 ?1120次閱讀