聊聊ChatGPT 集成到网络安全产品中作为行业测试其功能

​随着行业正在测试其功能和局限性,ChatGPT 越来越多地集成到网络安全产品和服务中。

虽然已经有很多关于 OpenAI 的 ChatGPT 如何被滥用于恶意目的以及它如何构成威胁的讨论,但人工智能聊天机器人对网络安全行业也非常有用。

ChatGPT 于 2022 年 11 月推出,被许多人描述为革命性的。它建立在 OpenAI 的 GPT-3 大型语言模型家族之上,用户通过提示与之交互。

有许多文章描述了 ChatGPT 的功能如何被用于恶意目的,包括编写可信的网络钓鱼电子邮件和创建恶意软件。 

然而,ChatGPT也可以为防御者带来很多好处,网络安全行业也越来越多地将其融入到产品和服务中。此外,该行业的一些成员一直在测试其功能和局限性。 

在过去的几个月里,几家网络安全公司透露他们已经开始或计划使用 ChatGPT,一些研究人员已经找到了聊天机器人的实际用例。

云安全公司Orca是最早宣布将 ChatGPT(特别是 GPT-3)集成到其平台中的公司之一。目标是加强为客户提供的云安全风险补救措施。 

“通过使用我们自己的安全数据集对这些强大的语言模型进行微调,我们已经能够提高补救步骤的细节和准确性——为您提供更好的补救计划,并帮助您尽快以最佳方式解决问题”奥卡解释道。 

Kubernetes 安全公司 Armo 已将ChatGPT 的生成 AI集成到其平台中,使用户可以更轻松地创建基于 Open Policy Agent (OPA) 的安全策略。

“Armo Custom Controls 使用安全性和合规性 Regos 以及其他上下文对 ChatGPT 进行预训练,利用和利用 AI 的力量来生成通过自然语言请求的定制控件。用户获得由 ChatGPT 生成的完整 OPA 规则,以及规则的自然语言描述和修复失败控制的建议补救措施——快速、简单且无需学习新语言,”该公司表示。

Logpoint最近宣布在实验室环境中为其 LogPoint SOAR(安全编排、自动化和响应)解决方案集成 ChatGPT。 

“Logpoint SOAR 的新 ChatGPT 集成允许客户调查在网络安全中使用 SOAR 剧本和 ChatGPT 的潜力,”该公司表示。 

网络物理安全融合软件公司AlertEnterprise推出了一款由 ChatGPT 提供支持的聊天机器人。它允许用户快速获取有关物理访问、身份访问管理、访客管理、门阅读器分析以及安全和安全报告的信息。用户可以向聊天机器人提问,例如“我们上个月发放了多少新员工徽章?” 或“显示即将到期的受限区域访问员工培训”。

Accenture Security 一直在分析 ChatGPT自动化某些网络防御相关任务的能力。 

Coro 和Trellix等网络安全公司目前也在探索将 ChatGPT 嵌入其产品的可能性。

网络安全社区的一些成员分享了他们使用 ChatGPT 进行的测试的结果。例如,培训提供商HackerSploit展示了如何使用它来识别软件漏洞,以及如何利用它进行渗透测试。 

卡巴斯基的一名研究人员进行了一些妥协指标 (IoC) 检测实验,并在某些领域发现了有希望的结果。这些测试包括检查 IoC 系统、将基于签名的规则集与 ChatGPT 输出进行比较以识别差距、检测代码混淆以及查找恶意软件二进制文件之间的相似性。 

在线恶意软件沙箱 Any.Run 使用 ChatGPT 来分析恶意软件。聊天机器人能够分析简单的样本,但在被要求查看更复杂的代码时失败了。

NCC Group使用 AI进行了安全代码审查,发现它“并没有真正起作用”。该公司发现,虽然它可以正确识别一些漏洞,但在很多情况下它也会提供虚假信息和误报,使其无法可靠地进行代码分析。 

安全研究人员Antonio Formato和Zubair Rahim描述了他们如何将 ChatGPT 与 Microsoft Sentinel 安全分析和威胁情报解决方案集成以进行事件管理。 

约翰霍普金斯大学 SAIS 的安全研究员兼兼职讲师 Juan Andres Guerrero-Saade 最近将 ChatGPT 整合到一门关于恶意软件分析和逆向工程的课程中。ChatGPT 帮助学生快速获得“愚蠢问题”的答案,从而防止课堂中断。它还使他们更容易理解所使用的工具、解释代码,甚至编写脚本。 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144221.html<

(0)
运维的头像运维
上一篇2025-03-10 01:45
下一篇 2025-03-10 01:47

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注