进攻与防御的人工智能:让我们来聊一聊(GPT)

进攻与防御的人工智能:让我们来聊一聊(GPT)

本文揭示了威胁行为者如何利用 ChatGPT 进行攻击,同时也展示了防御者如何利用它提升安全能力。

ChatGPT:提高生产力的工具,写诗神器,还是一种安全风险?!在本文中,我们将展示威胁行为者如何利用 ChatGPT,同时也介绍防御者如何借助它提升安全水平。

ChatGPT 是迄今发展最迅猛的消费级应用程序。这款极受欢迎的生成式人工智能聊天机器人可以生成类似人类的、连贯和有上下文的回应。这使其在内容创作、编程、教育、客户支持甚至个人助理等应用中非常有价值。

然而,ChatGPT 也存在安全风险。恶意行为者可以利用 ChatGPT 进行数据外泄、传播错误信息、开发网络攻击和撰写钓鱼邮件。而从另一方面来说,它也有助于防御者,他们可以利用它来识别漏洞并了解各种防御方法。

在本文中,我们展示了攻击者如何利用 ChatGPT 和 OpenAI Playground 进行攻击的多种方式。同样重要的是,我们还展示了防御者如何借助 ChatGPT 来增强安全姿态。

威胁行为者 - 简化黑客行为

ChatGPT 使得那些想要进入网络犯罪领域的人更容易实现其目标。以下是几种可以利用 ChatGPT 进行系统攻击的方式:

  • 查找漏洞- 攻击者可以向 ChatGPT 提示网站、系统、API 和其他网络组件中的潜在漏洞。

  • Cato Networks安全策略高级总监 Etay Maor 表示,“ChatGPT 和 Playground 中设有护栏,防止他们给出支持做坏事或邪恶行为的答案。但是,‘社会工程’人工智能可以找到解决方法那堵墙。”

  • 例如,这可以通过模仿渗透测试人员来测试网站的输入字段是否存在漏洞来完成。ChatGPT 的响应将包括一系列网站利用方法,例如输入验证测试、XSS 测试、SQL 注入测试等。

  • 利用现有漏洞- ChatGPT 还可以为攻击者提供他们所需的有关如何利用现有漏洞的技术信息。例如,威胁参与者可能会询问 ChatGPT 如何测试网站字段中已知的 SQL 注入漏洞。ChatGPT 将使用触发漏洞的输入示例进行响应。

  • 使用 Mimikatz - 威胁参与者可以提示 ChatGPT 编写下载并运行 Mimikatz 的代码。

  • 编写网络钓鱼电子邮件- 可以提示 ChatGPT 跨多种语言和写作风格创建看起来真实的网络钓鱼电子邮件。在下面的示例中,提示要求将电子邮件写得听起来像是来自首席执行官。

  • 识别机密文件- ChatGPT 可以帮助攻击者识别包含机密数据的文件。

在下面的示例中,系统会提示 ChatGPT 编写一个 Python 脚本,用于搜索包含“confidential”一词的 Doc 和 PDF 文件,将它们复制到随机文件夹中并进行传输。虽然代码并不完美,但对于想要开发此功能的人来说,这是一个良好的开始。提示也可能更复杂,包括加密、为赎金创建比特币钱包等等。

进攻型和防守型人工智能

防御者- 防守变得轻松

ChatGPT 可以而且也应该用于增强防御者的能力。Etay Maor 表示,“从某种意义上说,ChatGPT 还降低了防御者和想要进入安全领域的人们的门槛。” 专业人士可以通过以下多种方式提高他们的安全专业知识和能力。

  • 学习新术语和技术- ChatGPT 可以缩短研究和学习新术语、技术、流程和方法所需的时间。它为安全相关问题提供即时、准确和简洁的答案。

在下面的示例中,ChatGPT 解释了特定的 Snort 规则是什么。

进攻型和防守型人工智能

  • 总结安全报告- ChatGPT 可以帮助总结违规报告,帮助分析师了解攻击是如何进行的,以便防止此类攻击在未来再次发生。

  • 破译攻击者代码- 分析师可以将攻击者代码上传到 ChatGPT 并获取所采取步骤和执行有效负载的说明。

  • 预测攻击路径- ChatGPT 可以通过分析过去类似的网络攻击和所使用的技术来预测未来可能的攻击路径。

  • 研究威胁参与者和攻击路径- 提供映射威胁参与者的报告,包括他们最近的攻击、技术数据、到框架的映射等。在此示例中,提供了有关 ALPHV 勒索软件组织的详细技术报告。

  • 进攻型和防守型人工智能

  • 识别代码漏洞- 工程师可以将代码粘贴到 ChatGPT 中并提示其识别任何漏洞。ChatGPT 甚至可以在没有错误、只有逻辑错误的情况下识别漏洞。请警惕您上传的代码。如果它包含专有数据,您可能会将其公开给外部。

进攻型和防守型人工智能

  • 识别日志中的可疑活动- 检查日志活动并查找可疑活动。

  • 识别易受攻击的网页- Web 开发人员或安全专业人员可以提示 ChatGPT 检查网站的 HTML 代码并识别可能导致 SQL 注入、CSRF 攻击、XSS 攻击或 DDoS 攻击的漏洞。

使用 ChatGPT 时的其他注意事项

使用 ChatGPT 时,重要的是要认识到以下因素的重要性:

  • 版权- 谁拥有生成的内容?当询问 ChatGPT 时,答案是编写提示的人拥有它们。然而,事情并没有那么简单。这个问题尚未完全解决,将取决于各种法律制度和先例。目前正在制定有关此问题的法律体系。

  • 数据保留 - OpenAI 可能会保留一些用作培训或其他研究目的提示的数据。这就是为什么必须谨慎行事并避免将任何敏感数据粘贴到应用程序中的原因。

  • 隐私 - ChatGPT 存在隐私问题,从如何使用提示数据到如何存储用户交互。因此,建议避免将 PII 或客户数据输入应用程序。

  • 偏见 - ChatGPT 存在偏见。例如,当被要求根据智力对群体进行评级时,它将某些种族置于其他种族之上。盲目地使用反应可能会给个人带来重大后果。例如,如果它被用来指导法庭决策、警察侧写、招聘流程等。

  • 准确性- 验证 ChatGPT 的结果非常重要,因为它们并不总是准确的(即“幻觉”)。在下面的示例中,ChatGPT 被提示写出以 B 开头并以 KE 结尾的五个字母单词的列表。其中之一答案是“自行车”。

进攻型和防守型人工智能

进攻型和防守型人工智能

  • AI vs. AI - 目前 ChatGPT 无法识别提示文本是否由 AI 编写。将来,新版本可能可以,这有助于安全工作。例如,这种能力可以帮助识别网络钓鱼电子邮件。

总结

“我们无法阻止进步,但我们确实需要教人们如何使用这些工具。”文章来源地址https://www.toymoban.com/article/521.html

到此这篇关于进攻与防御的人工智能:让我们来聊一聊(GPT)的文章就介绍到这了,更多相关内容可以在右上角搜索或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

原文地址:https://www.toymoban.com/article/521.html

如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请联系站长进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 人工智能安全:利用人工智能自动化攻击防御

    作者:禅与计算机程序设计艺术 引言 1.1. 背景介绍 随着人工智能技术的快速发展,大量的个人数据、敏感信息存储在互联网上,人工智能攻击日益猖獗。为了保护个人隐私与数据安全,人工智能安全技术应运而生。人工智能安全技术主要通过模拟人类思维,检测和防御人工

    2024年02月16日
    浏览(7)
  • 人工智能漏洞管理:如何有效应对与防御

    人工智能(AI)技术的发展已经进入到一个关键的阶段,它已经从实验室和研究室迅速转移到了商业和社会各个领域。然而,随着人工智能技术的广泛应用,也带来了一系列的漏洞和安全风险。这些漏洞可能导致严重的后果,例如隐私泄露、数据盗窃、系统恶意攻击等。因此,有

    2024年02月21日
    浏览(9)
  • 【AI人工智能】从技术角度看,我们离超级人工智能还有多远?

    目录 前言 超级人工智能是什么? 一、计算能力 二、算法支持 三

    2024年02月06日
    浏览(14)
  • 人工智能对我们的生活影响

    人工智能对我们的生活影响

    目录 前言 一、人工智能的领域 二、人工智能的应用 三、对人工智能的看法 总结 🌈嗨!我是Filotimo__🌈。很高兴与大家相识,希望我的博客能对你有所帮助。 💡本文由Filotimo__✍️原创,首发于CSDN📚。 📣如需转载,请事先与我联系以获得授权⚠️。 🎁欢迎大家给我点赞

    2024年02月05日
    浏览(6)
  • 我们该如何看待AIGC(人工智能)

    我们该如何看待AIGC(人工智能)

    目录 AIGC的概述: AIGC的发展经历: AIGC的发展带来的机遇: 我们该如何去看待AIGC: @[TOC]( 🚀文章目录) --- AIGC全称为AI-Generated Content ,指基于生成对抗网络GAN、大型预训练模型等人工智能技术,通过已有数据寻找规律,并通过适当的泛化能力生成相关内容的技术。与之相类似

    2024年04月25日
    浏览(7)
  • 对于AIGC(人工智能)我们应该如何看待

    对于AIGC(人工智能)我们应该如何看待

    随着科技的飞速发展,人工智能与大数据的结合日益紧密,AIGC(人工智能生成内容)技术作为这一领域的璀璨明星,正逐步走进我们生活的各个领域。本文将探讨AIGC技术的发展现状、在各个领域的应用情况,以及对未来社会的影响和可能发展方向,以期为读者提供一个全面

    2024年04月27日
    浏览(6)
  • 基于深度学习的人工智能安全:威胁检测、攻击防御和安全评估

    作者:禅与计算机程序设计艺术 随着人工智能技术的不断发展,给社会带来的影响越来越大。越来越多的企业和个人都依赖于AI产品或服务,同时也面临着各种各样的安全风险,比如身份验证缺失、数据泄露、恶意软件等。如何保障AI产品及服务的安全,成为当前和未来的重

    2024年02月13日
    浏览(8)
  • GPT-人工智能如何改变我们的编码方式

    GPT-人工智能如何改变我们的编码方式

    在本文中,您将找到我对人工智能和工作的最新研究的总结(探索人工智能对生产力的影响,同时开启对长期影响的讨论),一个准实验方法的示例(通过 ChatGPT 和 Stack Overflow 进行说明,了解如何使用简单的 SQL 查询从 Stack Overflow 中提取数据。 作为与大多数技术革命一样,

    2024年02月07日
    浏览(12)
  • 【人工智能】MAAS 模型即服务:概念、应用场景、优势、挑战等 —— 我们人类已经进入人工智能大模型时代

    目录 导言 一、MAAS概述 二、MAAS的应用场景 1. 自然语言处理(NLP)

    2024年02月06日
    浏览(36)
  • 人工智能内心的黑暗秘密以及我们如何愚弄它

    前言 在大数据和算力的支撑下,机器学习、深度学习和强化学习成了当前人工智能的主流方向。人工智能究竟学到了什么?让它能够准确地回答人类的问题。人工智能是否具有可解释性?它是否知道自己学到的是什么?这些问题都是还未明确解决的难题。 本文继续分享《A

    2024年04月22日
    浏览(10)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包