图片来源:视觉中国
若说当前网络安全行业关注度最高的技术应用方向,非AI大模型莫属,网络安全行业也在呼唤GPT尽快应用至业务。
(资料图片仅供参考)
随着攻防演练走向实战化,一些新变化在一次次实战演练中日益凸显。技术奔走,当前国内网络安全在攻击侧和需求侧都与以往不同,网络安全模式和产业出现相应新特征,效果导向成为了网络安全建设的落点。目前,网络安全行业已经基本告别了安全基础防护和合规建设,转而将焦点放在了安全运营与实战演练。
企业所面对的风险、资产与威胁,是近年来网络安全运营中变化最明显的部分。技术带来的问题还要靠技术解决,安全从业者还是要拥抱新技术、应对新变化,探索大数据、威胁情报、AI大模型等新技术在网络安全运营中的落地应用。
网络安全对GPT的天然需求为什么市场呼唤安全GPT?一个重要原因在于安全运营中发生的变化越来越多,大概可以总结为三个主要方面:风险、资产、威胁。
面对风险,演习中经常能够发现:越来越多的攻击开始大量使用0day。对于软件厂商和用户来说,0day攻击是危害最大的一类攻击,它被攻击者掌握却未被软件厂商修复,在暴露前对于厂商来说是未知的风险。而现实的传播中存在大量的已知漏洞与未知漏洞,但基于成本、破坏程度等综合考虑,并不是所有的漏洞都必须立即打补丁,也存在并不用打补丁的情况。
如何对已知、未知漏洞进行修补时效上的区分和判定?是不是所有暴露出来的已知漏洞都必须修复?在一个单位面临几千到几十万个攻击中,如何区分真正成功的漏洞攻击?都需要使用技术协助区分。
资产方面,对攻击面的关注成为了新趋势。资产包括了服务、软件、中间件等,甚至人员、供应链等也会成为黑客用来突破的攻击界面。往往企业或单位的体量越大,容易暴露的攻击面也就越多。以学校为例,虽然有很多专业人员与工具进行防范检查,但是每个学生都可被作为攻击面,更现实的情况还有人员安全意识很难大幅提升,导致黑客发个邮件,发个QQ,可能就会实现欺骗、钓鱼。
说到威胁,古老的攻击方式——钓鱼,现在也钓出许多新花样。钓鱼工具日渐高级,二维码钓鱼、加企业微信钓鱼、发邮件钓鱼、附件钓鱼等等层出不穷,现在钓鱼已经跟过去鱼叉式攻击结合起来,防范难度被迫需要升级。而除了钓鱼攻击之外,还有很多覆盖范围较广、以金钱为主要目的的勒索软件,以及针对性极强的威胁——APT攻击,这对国产软件发展也造成了一定威胁。
据360发布的《2022年全球高级持续性威胁(APT)研究报告》,2022年针对中国发起的攻击活动共涉及14个APT组织,政府、教育、信息技术、科研和国防军工等15个行业领域依然是APT组织攻击活动主要的目标领域。此外,在2022年APT组织针对我国展开的攻击活动目标中,包含我国国产化操作系统和自主软件供应商,显示出了攻击活动瞄准我国自主可控领域发展的趋势。
网络安全形势复杂,而庞大的人才缺口又加剧了这一挑战。多位网络安全企业的高管层曾不同程度向App表达过网络安全在人才方面的窘迫现状。“网安人才的缺口至少有几十万,这其中尤为缺少能够解决以上复杂难题的专家。”微步在线创始人兼CEO薛锋对App表示。
教育部数据也印证了这一判断,据2022年9月发布的《网络安全人才实战能力白皮书》,到2027年,我国网络安全人员缺口将达327万,而高校人才培养规模为3万/年,许多行业面临着网络安全人才缺失的困境。
业界期待GPT的到来能在一定程度上缓解网络安全领域的人才压力,此前绿盟科技CTO叶晓虎也对App透露,训练好的GPT知识储备量可以达到一年级博士生的水平。虽然GPT技术在安全的应用也是刚刚开始,但从应用表现来看,通过分析IP以及整合相关资料提高安全运营人员和安全分析师的工作效率,这样的变化已经可以给安全运营带来一些突破和创新。
据App了解,一些网络安全客户也根据使用需求向企业提出了更细节的想法,已经有一些防御者想好了怎么使用安全GPT,他们甚至希望生成PPT,直接贴到自己的报告里面。与客户业务进行结合,与高校、用户单位共创,或许是安全GPT目前发展的适宜生态。
App经公开数据整理
据App不完全统计,当前已经有微软、360集团、绿盟科技、微步在线等多家网络安全公司已经基于大模型推出了对应的GPT工具,应用方向不乏安全评估、防御、威胁情报分析处置自动化、安全届智能客服等领域。可以预见的是随着越来越多的安全的企业加入对GPT的探索,网络安全运营的自动化、智能化有望进入“自动驾驶”阶段。
安全GPT的智能化潜力自从大模型出现之后,深度学习等等都变成了“传统AI"。据了解,在传统AI应用中,已经可以依靠图数据库和AI双重支持,进行关联分析和拓线。据微步在线数据,在Windows下的PE文件和Linux下的ELF文件中,传统机器学习查杀可以做到在97%、98%检出率的情况下,保持十万分之二,十万分之五的误报率。这种机器学习模型也提高了产出率,只需要几个月时间训练模型以及后续重复训练模型可以做到极高产出。
因此,叠加GPT之后,网络安全智能化又进入了一个新阶段。“使用安全GPT的其中一个作用就是分析IP,后台通过AI算法生成对IP的判定,提供丰富信息来帮助安全人员做进一步分析和研判,提升分析效率。”薛锋对App表示。具体来看,判定内容首先会给出域名类型的结果,再对这个IP威胁类型进行进一步分析,包括:它是不是做过扫描、是否发过逻辑邮件,扫描过端口的时间、攻击负载等,更进一步还会有相关背景或恶意关联信息的延伸介绍。
更具体一些的例子比如黑客域名控制,在过去只会得到“这是一个远程控制域名”的答案,而通过安全GPT会得到更多信息:这是个恶意的域名、注册人、注册时间,以及作为命令控制服务器能干什么事情,这个黑客的主要目的等等。
不仅如此,接下来安全GPT还会提供简单的应对方法:它会进一步告诉使用者如何防范这种蠕虫;并且还会告诉使用者这个家族可能有超过一千多个木马病毒变种,然后继续关联互联网上曾经报道过这个木马病毒文章的分析和摘要。
但是就目前来看,GPT在网安行业内的尝试不会像其它行业一样拥有大幅的能效提升,最重要的原因是“检测”这一核心的技术能力无法通过GPT准确实现。
GPT的最终效果是进行推理总结,从而辅助安全分析师、安全运营人员等提升工作效率,它并不擅长做专业的检测和判断。检测要靠专业引擎、专业工具来实现,对于判断是不是病毒这件事情还得依靠上文所提及的传统AI,利用深度学习或者它写的规则进行判定;而GPT在这个判定过程中容易根据语言导向推理呈现误报、误判的结果。“由此,在模型上我们觉得将来更多的是指令的微调。”一位网络安全领域资深专家判断。
大模型很重要,但是它无法决定终局的胜负,作为一个专业模型,它对专业知识、专业场景的理解或许更重要。“我比较认同‘数据+情报+AI就等于安全GPT’这个想法”薛锋说。他表示,数据只是我们的劳动对象,我们还是需要情报和AI,作为加工和分析数据的两种工具和手段,三者结合有可能做出好的GPT。
不过,不同背景的网络安全公司对“GPT”的研发和应用也存在路线上的差异,比如有的侧重“情报”,有的侧重“监测”,有的更偏向于“客服”,有的则跨圈做起了“AIoT”。但差异之外也有共性存在,在提出安全大模型的网络安全公司中,超半数以上明确提出了大模型的安全运营能力,大家也都不同程度的强调分析、执行等环节的自动化。
而在网络安全“GPT”的落地应用中,各大网络安全公司也分处于不同阶段,奇安信、安恒信息、绿盟科技等依旧保持着大模型研发的进行时,但相应的,他们也对大模型的实践能力规划出更多元的方向,提出更高要求;而已经发布大模型产品的公司也在持续调优,他们让基础的大模型产品率先着陆,再根据市场变动书写自己的进化论。
因此,对于安全GPT的定义可以有多种,但殊途同归,多元化的竞争环境或将为网络安全未来积累更肥沃的土壤。(本文首发APP 作者 | 贾雨微 编辑 | 秦聪慧)
标签:
-
人才缺口超三百万,大模型驱动网络安全运营走向“自动驾驶”_时讯
图片来源:视觉中国若说当前网络安全行业关注度最高的技术应用方向
-
全球最新:明喆集团IPO:三年净利润6.3亿分红达8.4亿,拟募资14亿
6月26日,明喆集团股份有限公司(明喆集团)深交所主板IPO获受理,保荐
-
“野鸡大学”屡禁不止 志愿填报需警惕陷阱
“野鸡大学”屡禁不止志愿填报需警惕陷阱“野鸡大学”屡禁不止志愿填报
-
揭开是什么意思(揭开的意思)_天天最新
来为大家解答以上的问题。揭开是什么意思,揭开的意思这个很多人还不知
-
点指贼贼贼捉贼_关于点指贼贼贼捉贼介绍
1、《点指贼贼贼捉贼》(GoodAgainstEvil),香港无线电视剧集,于2005
-
这些高校向公众开放校园参观!预约攻略来了|当前速递
7月2日,武汉大学官宣开放校园参观。此前,已有多家高校陆续对社会公众
-
超预期!特斯拉二季度交付超46.6万辆!今年以来股价暴涨112%
【财华社讯】海纳星空科技(08297 HK)公布,于今天(3 7 2023)上午九时
-
世界今日报丨2019年假期时间表_2019年假日安排
你们好,最近小品发现有诸多的小伙伴们对于2019年假期时间表,2019年假
-
苹果成为史上首家市值突破3万亿美元公司!万亿俱乐部还有它们_全球快讯
$苹果(AAPL US)$成为史上首家市值达到3万亿美元的公司,这是大型科技公
-
著名感染病学专家王爱霞逝世,曾发现我国大陆首个艾滋病人_当前热点
讣告我国著名感染病学专家、中国医学科学院学部委员、北京协和医院原感
-
dnf飞机稳定吗_dnf飞机辅助官方 环球通讯
1、根本没官方的,这本来就是违法的,要想打异界,就去加异界飞机群吧
-
全球简讯:林高远又遭逆转!决胜局9-3领先连丢八分,关键时刻掉链子太悲情
WTT常规挑战赛萨格勒布站,混双1 4决赛迎来国乒德比战,王楚钦 孙颖莎
-
全球播报:狂飙全集资源百度云_vr资源百度云
1、你好,捯果自源宥 77 8J B 纳是 C 〇 m至少有2-3个花蕾
-
2023暑期档票房突破50亿元
证券时报网讯,据猫眼专业版数据,截至7月2日20时,2023年暑期档总票房
-
环球视讯!公牛推出插座台灯:双AC插孔,3档亮度可调,到手价92.7元
IT之家7月2日消息,公牛近日推出新款插座台灯,目前已上架电商平台开售
-
最终幻想16恶名精英分布地点一览
最终幻想16恶名精英分布地点一览其实并不难,难的是大家没有认真去研究
-
环球观察:趣链科技亮相2023国际数字能源展 展示智慧综合能源平台
6月29日到7月2日,为期4天的2023国际数字能源展在深圳举行。杭州趣链科
-
天天热头条丨中国中小企业投融资交易会上,信也科技宣布深化小微服务布局
在今天开幕的2023年第十届中国中小企业投融资交易会上,信也科技首席运
-
国家退休医保政策(人社部退休医保新规定) 环球视讯
家退休医保政策,人社部退休医保新规定这个问题很多朋友还不知道,来为
-
洪江市安江二完小:党员讲奉献 劳动做表率
科教新报·新湖南客户端讯(通讯员 刘金华)为了充分发挥党员教师的先
-
对“北大女生”生气,是因为我们既慕强又恐弱
三位毕业十年的北大女生采访上野千鹤子的视频,为何在网上引起那么
-
厦门国税网上认证发票(厦门国税网上办税服务大厅)
1、普通发票网络服务系统可以在WIN2000、WINXP、WIN2003系统上使用,推
-
《消失的她》连续11日单日票房破亿
《消失的她》连续11日单日票房破亿:据灯塔专业版,影片《消失的她》今
-
特斯拉宣布Model S/X降价 最高降幅达4.5万元
新京报贝壳财经讯(记者林子)7月1日,特斯拉官方宣布,客户购买全新Mode
-
热点问答:稳慎推进人民币国际化的机遇和进展 全球聚看点
新华社北京7月1日电阿根廷中央银行6月底宣布,将人民币纳入该国银行系
-
夜游享清凉 慕田峪长城暑期夜游7月1日重启
昨晚(7月1日)开始,慕田峪长城景区开放夜游,营业时间延长至晚上9
-
热资讯!榆林宅基地补偿款纠纷律师收费标准是多少
(一)不涉及财产关系的:2000元-30000元 件。上下浮动幅度:20%但收费额
-
讯息:联通王卡怎么激活?联通卡激活方法大全
联通王卡怎么激活啊?选择菜单:在公众号内,点击下方菜单栏“开通”,
-
魔芋是什么东西(芡粉是什么东西)
来为大家解答以上问题。魔芋是什么东西,芡粉是什么东西这个很多人还不
-
世界今头条!美国硅谷的区位优势和特点_美国硅谷的区位优势
1、试题答案:1 C2 A试题解析:1 本题考查世界著名的工业区。2、第3题