首页 > 快讯 >

ChatGPT 渗入网络安全,七家已入局,新一轮网安攻防军备赛打响

2023-04-12 20:04:57 来源:钛媒体
图片来源 @视觉中国

ChatGPT 概念火到安全圈,大模型在垂直领域的应用实践战已经打响。


【资料图】

继各互联网大厂相继披露 GPT 研发进程后,网络安全厂商也蠢蠢欲动,并在第一时间试验了 OpenAI 的 ChatGPT 到底实力如何以及值不值得应用和投入。如其轰动世界的效果一样,作为通用大模型,OpenAI 的 ChatGPT 同样让网络安全从业者眼前一亮,并开始寻找 GPT 与网络安全实际业务之间的场景融合点。

可识别钓鱼邮件,也能生成诱饵

完全可以识别钓鱼邮件,并利用其语言理解能力,分析和识别文本中的潜在钓鱼攻击特征,从而帮助识别和预防钓鱼攻击——这是网络安全从业者在试用 ChatGPT 后的主要发现之一。

但硬币的另一面,ChatGPT 也可以根据人工提示生成非常逼真的诱饵素材,并使受害者相信他们正在与真实的人交谈。这使得社交工程攻击变得更加容易,攻击者可以通过 GPT 轻松地模拟受害者的社交网络上的朋友或家人。所以,GPT 与网络安全最直接的关系其实是跟随 GPT 对数据安全带来的潜在机遇与挑战而产生的。多位业内人士的一个共同判断是,依托于 GPT 的自动化攻击手段被黑客很快采用是既定事实,如果不能以同样的方式快速应对攻击手段的变化,企业、甚至是国家关键信息基础设施都可能时刻受到来自网络的安全威胁。

" 现在,迫切需要我们在网络安全领域具备能打硬仗的能力。" 一位网络安全领域的创始人兼 CEO 表示。"安全就是攻防对抗,这类技术的出现,有点像火器的出现。两军对阵,本来拿着大刀长矛的,当火器技术出现了,它会重塑人类的战争、行为方式。" 另一位大厂安全业务负责人也说。

出于或许相同的初衷,钛媒体 App 不完全统计发现,当前,已经有不少于 7 家网络安全的公司披露了将 GPT 应用在网络安全领域的进展,包括微软的 Microsoft Security Copilot、360 集团的 360 智脑、绿盟科技的智能安全客服机器人、启明星辰的盘小古以及四维创智的 ChatCS 等等。

网络安全领域类 ChatGPT 应用

从各家披露的 GPT 落地方向来看,大部分都是面向安全事件响应、漏洞挖掘、风险研判等场景。不过,在与业内人士交流的过程中,钛媒体 App 发现,虽然落地场景有重合,但从实现的技术路径上,各家表现出了些许差异。

技术路线各有不同

拆解技术路线,其实还要从 ChatGPT 说起。

OpenAI 的 ChatGPT 以及随后迭代出的 GPT4.0,包括当前百度推出的文心一言等都属于通用大模型,都没有明显的行业属性,在一般场景下都能应对自如,比如客服、文生图等等。但遇到特别垂类且对答案容错率较低的行业来说,由于缺乏专业知识,这类通用大模型会表现出可预见的劣势。

所以当网络安全行业在使用 GPT 的时候,并不能像其他行业一样直接接入已经训练好的 GPT4.0,而是需要重新构建一个用网络安全领域的专业知识训练出的大模型,然后再将其应用到实践中。

不过,在与业内人士交流的过程中,钛媒体 App 发现,同样是训练网络安全领域的大模型,各家所选择的技术路线也有所差异:他们有的是先有安全知识图谱,然后在类 ChatGPT 的大模型基础上加工;有的是没有类 ChatGPT 的大模型,而是直接用安全知识图谱训练成一个大模型;也有的可能并没有强调知识图谱,而是用所有数据直接训练。

" 过往实践过程中,我们积累了大量数据,这些数据可能包含了安全日志、系统日志,威胁情报生产和分析过程数据,开源情报和安全技术报告、APT 报告等等,这些数据通过 AI 智能化,形成一系列实战化攻防模型以及安全知识图谱。"绿盟科技CTO 叶晓虎表示。

在有了实战化攻防模型以及安全知识图谱后,绿盟科技利用类 ChatGPT 的大语言模型对这些知识做进一步加工,形成安全专业领域里面的类 GPT 的应用,即今年三季度即将发布的网络安全领域知识问答系统

" 我们所有下游任务都只基于 ChatCS 这一个大模型。在训练和应用 ChatCS 之前,我们先花费精力做网络安全领域的通用知识图谱,然后利用知识图谱的异构数据归一化能力生成数据集再去训练网络安全领域的大模型。" 四维创智人工智能项目负责人表示。

他解释称,他们所推出的 ChatCS,是一个使用RLHF 技术微调并利用知识图谱进行领域知识约束的垂直领域大语言模型。思路是首先构建以 " 漏洞概念 " 为核心的网络安全领域知识图谱— Vuln_Sprocket,再将图谱生成先验知识集训练模型,后续,ChatCS 能够背景知识对用户原始指令进行优化。在最新的测试版本中,ChatCS_test 尽管只具备 82 亿参数,但已经可以很好的完成领域知识问答、测试脚本生成、告警日志分析等操作。

目前,其余几家网络安全厂商还未完全披露训练 GPT 的路径细节,但据业内人士分析,360 集团的网络安全 GPT 应该是以通用大模型为底座,然后加入网络安全相关数据调优的路径,与绿盟科技和四维创智都有很大不同。

不过殊途同归。绿盟科技CTO 叶晓虎称,智能安全客服机器人达到的效果是,应用可以在安全事件应急响应处置、海量日志分析研判、安全智能推理和决策、安全领域的代码编写等方面发挥积极作用。其余厂商的 GPT 实践也与此多有重合。

又是一场长跑

值得注意的是,自 ChatGPT 爆火以来,也才 100 余天的时间。短短三四个月,网络安全厂商们能够快速上马 ChatGPT 与其背后已经积累的相关数据集有很大关系。但需要思考的一个问题是,既然网络安全行业迫切需要也能够有自己的大模型,为什么当 OpenAI 火了之后,网络安全圈才关注到大模型即将带来的变革?

原因可能在于,对于大模型来说,技术可能并不是根本问题。问题一方面在高质量的安全数据语料,而另一方面则是保持对人工智能信仰以及持续训练大模型的心态和思维。

" 之前只是小规模尝试过网络安全 AI 自动化的事情,一两次不达预期就没有再尝试。但 ChatGPT 用事实告诉我们这条路行得通,大家才敢放手投入。" 一位网络安全创业者表示。

除了试错成功,大模型出现告诉网络安全届的另一个信号是,大模型确实有可能导致对抗方式底层逻辑的变化。" 如果通用大模型能够把智能推理和智能决策应用这条路走通的话,实际上可以让对抗方式从过去的经验式变成范式化工作,之前经验存在于人脑,没办法复用,但如果走通这方面会有很多变化。" 叶晓虎说。

很显然,OpenAI 的 ChatGPT 仅仅只是个开始,无数的试错在等待蜂拥而上的中国创业者。这又是一场长跑。(本文首发钛媒体 APP 作者 | 秦聪慧)

更多精彩内容,关注钛媒体微信号(ID:taimeiti),或者下载钛媒体 App

上一篇:

吉高集团开展“五小”竞赛助力企业精细化管理

下一篇:

最后一页

x
推荐阅读

ChatGPT 渗入网络安全,七家已入局,新一轮网安攻防军备赛打响

吉高集团开展“五小”竞赛助力企业精细化管理

【会员来稿】“人如其食”要清醒-天天实时

Mysteel解读:MPOB3月报告利好,棕榈油强势上涨-全球球精选

排面!全红婵登上西安晚报宣传片,一人独占央视体育世界杯封面

古代美女小说推荐_每日快播

外媒称苹果电脑业务遭遇沉重打击

世界快资讯丨【IT之家开箱】vivo X Flip 菱紫图赏:素皮菱格纹小折叠,质感手感双重满足

世界微动态丨帮助别人洗钱多少金额会定罪

英媒:德意志银行将关闭在俄剩余IT业务,向500名软件专家提供离职补偿 天天百事通

全球微资讯!电热毯通电不热是什么毛病?

【焦点热闻】探索新茶饮更多消费潜力  蜜雪冰城首次亮相消博会

丹寨县:跳起古瓢舞,大课间“嗨起来”

观焦点:欧洲主要股指11日集体收涨

宽带连接错误651怎么解决 电脑宽带连接错误651怎么解决

全球讯息:59+11!53+12!超级MVP和得分王全包揽,哈登说到做到互利双赢

4月11日基金净值:安信新目标混合A最新净值1.4119,涨0.08%

学历不重要?张兰的一番话,刺痛了多少人的神经 天天观点

穗恒运A:预计一季度净利5500万元-8200万元,同比扭亏_焦点快播

当前观点:高薪挖角巴萨金童?切尔西密会加维经纪人,首次谈判进展顺利

达州中考时间2023年时间表|每日报道

当前热门:目前金价多少钱一克(2023年4月11日)

天天消息!日经225指数收盘上涨0.53%

杭州社保断交一个月会怎么样,杭州社保断交有什么影响 时讯

中棉协 重点聚焦

穿高跟鞋怎么走路 穿高跟鞋怎么走路才有气质

新任日本央行行长放鸽,美日可关注这些位置

日本JDI向中国惠科电子提供技术合作量产OLED|全球快看

信用卡逾期不减利息怎么办?信用卡停息挂账2023新规定是什么?-今亮点|天天速读

国家统计局:2023年3月份居民消费价格同比上涨0.7% 环比下降0.3% 精彩看点

世界速读:基于DPE测序的结直肠癌患者聚类新方法

世界级桥梁等你来打卡 “桥旅融合”贵州旅游新玩法

今日看点:河南一季度省重点项目建设实现“开门红”

石家庄首现国家一级保护动物白枕鹤集群

当前最新:美国路易斯维尔市枪击事件已致5死9伤 枪手身份已确认

银禧科技: 独立董事2022年度述职报告(章明秋)_世界时讯

天天微头条丨送老人什么礼物最好

新动态:张家口:15条措施助力优化交通运输营商环境

17部门联合发布全国地方病防治巩固提升行动方案 今日要闻

豌豆荚设备连接异常_豌豆荚手机连接助手 世界快报

2014年nba选秀_2014nba选秀

焦点资讯:中国铁建160亿元资产支持ABS已获受理

全球观速讯丨债市行情速递丨国债期货各主力合约高位盘整

【擂六仗战鼓·迎旅发大会】“两员两送”为企业点对点解决“烦心事”

集邦咨询:预估2023年电竞监视器出货量约2080万台 同比增5%

CCTV5直播冠军赛:世界第一樊振东、孙颖莎冲冠,中国4将霸气出战

美国经济即将陷入衰退 现货白银周K收阳

4万座“围城”,圈住100万个达人梦|当前热门

和讯个股快报:2023年04月10日 铭普光磁(002902)该股换手率大于8%

厦门馆亮相第三届消博会:7家厦企集中参展 3家厦企单独参展