扬长避短!CISO必须为ChatGPT安全应用做好准备

历史经验表明,即便开发者最初是出于善意的研发目的,但先进的技术往往会不可避免地被用于很多负面、恶意的应用场景中,OpenAI公司最新推出的ChatGPT聊天机器人自然也不例外。现代企业有很多机会可以利用ChatGPT技术,提升与客户的互动,寻找新的商业机会。但是在网络安全界,也有越来越多的证据表明,这种基于AI的机器人服务很可能会成为网络攻击者们的强大工具。

客观看待ChatGPT的安全影响

ChatGPT是一种非常有用的工具。它有非常强大的知识积累,可以将复杂主题化繁为简。对于希望使用该工具编写恶意软件代码以发动网络攻击的人来说,ChatGPT为编程技能或技术技能有限的威胁分子降低了准入门槛。威胁分子只需初步了解网络安全和计算机科学的基础知识,它就能收到奇好的效果。

但是,对网络安全建设者,ChatGPT也有很多积极用途,研究人员一直在积极试验ChatGPT的创新能力,并将网络防御方面的很多人工事务实现自动化,这对推动新一代网络安全防御技术发展大有前景。很显然,这种工具同样有助于为防御者提供帮助。

影响1

实现安全事件处置的自动化(积极)

安全分析师收到警报后,首先需要提取相关数据源,以便确定这是不是真正的攻击。这常常需要大量的手动工作。相比之下,从安全信息和事件管理(SIEM)工具中获取数据输出并交给ChatGPT处理,可以迅速生成有关安全事件的分析报告。使用ChatGPT由数据生成报告可以比分析师人工分析更快地洞察事件情况。

由于安全攻击不断增长,许多网络安全专业人员的日常工作已经不堪重负,雪上加霜的是,市场中长期缺少技能娴熟的安全专业人员。然而,ChatGPT有望使不堪重负的安全团队运营工作实现自动化,同时有助于消除很多误报信息干扰。

除了为安全运营团队的网络事件分析引入自动化功能外,ChatGPT还有望为测试网络防御系统查找缺陷的渗透测试人员将一些工作实现自动化。比如说,ChatGPT提供的恶意软件开发功能还可以帮助白帽黑客。

影响2

弥补安全人员的知识鸿沟(积极)

ChatGPT有可能以更快的速度加深用户对安全专业知识和技能的理解。这种聊天机器人能够熟练地用高度相关的信息回答特定的问题,归纳为几个段落或要点,这意味着相比传统搜索引擎技术,ChatGPT常常可以让用户更快地了解某些问题,因此特别有利于那些希望深入了解网络安全知识的人。由于ChatGPT能快速归纳复杂主题,这对推动网络安全行业发展非常重要,它可以让非安全专业的企业高级管理者和董事会成员快速了解网络安全相关内容,从而获得其对加强网络安全建设工作的支持。

影响3

加快恶意软件的开发(负面)

据CyberArk研究人员发布的研究结果显示,ChatGPT工具可以用来开发极难被发现的恶意软件(即多态恶意软件),同时可用于以高级方式帮助恶意软件程序开发,包括利用开源存储库中发现的恶意软件代码训练ChatGPT,以生成该代码的独特变体,从而逃避反病毒检测机制。

此外,ChatGPT还可以用来生成用于分发的恶意软件载荷本身,从而成为网络攻击的一部分。

实验表明,ChatGPT有能力生成多种类型的恶意软件载荷,包括信息窃取器、远程访问木马和加密货币窃取器。对此,OpenAI的解释是,当用户请求ChatGPT生成代码时,ChatGPT的功能更像是搜索引擎,还无法进行更复杂的合理性辨别和需求定制。

影响4

助长网络钓鱼和社会工程攻击(负面)

ChatGPT可以非常真实流畅地模仿人类写作,这个特点使其有可能成为一种强大的网络钓鱼和社会工程工具,特别是当威胁分子需要进行跨语种的欺诈攻击时,该工具有可能被用来更有效地分发恶意软件。

研究人员测试ChatGPT后发现,由英语不流利的人撰写的钓鱼邮件中经常出现明显的问题,比如拼写和语法错误,或者滥用英语词汇,而通过ChatGPT生成的邮件文本并不存在这类问题。因此研究人员认为,攻击者可以使用ChatGPT,更有效地分发窃取信息的恶意软件、僵尸网络模拟工具、远程访问木马以及勒索软件可执行文件等。

为ChatGPT应用做好准备

作为一种创新技术,企业组织在未来数字化发展中会有很多机会应用ChatGPT或类似AI工具。CISO们需要为此提前做好应对准备,以避免可能出现的安全隐患。安全研究人员也提出了一些有益的措施和建议:

实施强身份验证协议,加大攻击者访问账户的难度。攻击者已经知道如何利用MFA疲劳攻击来绕过现有的身份验证机制,因此,企业需要利用AI/机器学习技术实现无密码应用,这样有助于提高企业的安全性,同时可以缓解MFA疲劳现象。

积极采用零信任模式。这样即使攻击者利用ChatGPT蒙蔽了一些缺乏戒备的内部员工,他们在访问关键数据和系统时,仍必须验证身份,而且即使验证了身份,也只能访问有限的资源。让所有员工仅拥有执行工作所需的最低访问权限,这可能会遇到一些阻力,但会使攻击者更难利用任何未经授权的访问权限来获利。

严格监控公司账户活动,使用包括垃圾邮件过滤器、行为分析和关键字过滤在内的工具,以识别和阻止恶意邮件。基于邮件收发方的行为和关系而不是基于特定的关键字来监测恶意邮件,更有可能成功阻止恶意分子。

比攻击者更早利用AI。网络攻击者肯定会大量利用AI,而ChatGPT只是其中的一种手段。企业必须充分利用AI/机器学习提供的功能来改善网络安全,并更快地响应威胁和潜在攻击。

加强全公司的安全意识教育,向所有员工宣讲最新的网络钓鱼风险。如果员工充分了解ChatGPT工具如何被利用,面对聊天机器人及其他基于AI的工具时就可能更为谨慎,从而避免沦为这类攻击的受害者。

参考链接:

​​https://www.crn.com/news/security/5-big-pros-and-cons-of-chatgpt-for-cybersecurity​​

​​https://www.darkreading.com/vulnerabilities-threats/chatgpt-opens-new-opportunities-for-cybercriminals-5-ways-for-organizations-to-get-ready​​

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/145726.html<

(0)
管理的头像管理
上一篇2025-03-10 18:26
下一篇 2025-03-10 18:27

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注