《電子技術應用》
您所在的位置:首頁 > 人工智能 > 業(yè)界動態(tài) > 【聚焦ChatGPT】ChatGPT會成為下一個重大網(wǎng)絡安全威脅嗎?

【聚焦ChatGPT】ChatGPT會成為下一個重大網(wǎng)絡安全威脅嗎?

2023-02-08
來源: 安全內(nèi)參

  安全內(nèi)參2月2日消息,去年11月OpenAI正式發(fā)布ChatGPT時,程序員們驚訝地發(fā)現(xiàn),這個AI驅(qū)動的聊天機器人不僅能輕松模仿人類語言,甚至可以編寫代碼。

  在發(fā)布的幾天之后,程序員們貼出了一條條令人瞠目結舌的代碼生成示例。從串接云服務到將Python代碼移植為Rust,ChatGPT至少在某些基礎編程任務上已經(jīng)表現(xiàn)出非凡的能力。

  但我們也需要擦亮雙眼,將圍繞ChatGPT掀起的炒作跟真實情況區(qū)分開來。ChatGPT的編程能力先后登上一系列頭條新聞,類似“ChatGPT對網(wǎng)絡安全的威脅遠超大多數(shù)人想象”的標題也確實讓人心頭一緊。不單是普通讀者好奇于ChatGPT編寫惡意軟件的能力,經(jīng)驗豐富的黑客更想檢驗這個大語言模型到底能在惡意攻擊中發(fā)揮多大作用。

  實測:

  ChatGPT缺乏編碼專業(yè)知識

  Marcus Hutchins(ID為MalwareTech)是一位從黑帽轉(zhuǎn)型為白帽的黑客,曾在2017年因阻止WannaCry勒索軟件傳播而備受關注。此前曾編寫銀行木馬的他,當然也對ChatGPT究竟有多大本事充滿好奇。聊天機器人真能用來編寫惡意軟件嗎?

  一番嘗試之下,結果令人失望。Hutchins在采訪中表示,“這十年來,我一直在以合法身份開發(fā)惡意軟件。我一般要花三個小時才能寫出一段功能性代碼,而且得用開發(fā)效率較高的Python語言。”

  經(jīng)過幾個小時的忙碌,Hutchins成功編寫出勒索軟件程序中的一個組件:文件加密例程。接下來,他嘗試讓ChatGPT把該組件跟其他必要功能組合成完整的惡意軟件,但這位“AI新秀”笨拙地失敗了。事實證明,ChatGPT不光難以把各種組件整合起來,甚至連正確打開文件都很費勁。

  在這類基本排序問題中的糟糕表現(xiàn),證明ChatGPT等生成式AI系統(tǒng)仍存在嚴重缺陷。盡管它們能夠創(chuàng)建出與訓練數(shù)據(jù)極為相似的內(nèi)容,但大語言模型往往缺乏構成專業(yè)知識的糾錯工具與上下文知識。人們在驚訝于ChatGPT模仿效果的同時,卻經(jīng)常忽視了它的局限性。

  如果大家全盤接受炒作所灌輸?shù)挠^點,那ChatGPT已經(jīng)幾乎無所不能。從文職工作到學術論文、再到專業(yè)考試,也包括黑客們擅長的惡意軟件開發(fā),這一切都將被ChatGPT所掌控。然而,這種論調(diào)其實掩蓋了ChatGPT等工具的核心應用方式——并不是要取代人類專業(yè)知識,而是充當高效的AI助手。

  ChatGPT編碼依賴專家指導

  在ChatGPT發(fā)布的幾周之后,就有多家網(wǎng)絡安全公司發(fā)布一系列報告,證明該機器人可能被用于編寫惡意軟件。消息一出,旋即催生了一大堆關于ChatGPT編寫“多態(tài)惡意軟件”的頭條新聞。但這些報告往往掩蓋了技術專家在指示模型編寫代碼,特別是糾正所生成代碼結果方面發(fā)揮的重要作用。

  去年12月,安全解決方案供應商CheckPoint的研究人員展示了ChatGPT如何從頭到尾構建惡意軟件——包括編寫網(wǎng)絡釣魚電子郵件和惡意代碼。然而,要想讓它生成功能完備的代碼,必須由專業(yè)程序員一步步提供引導和提示,例如添加沙箱檢測和檢查某項功能是否對SQL注入開放。

  CheckPoint公司研究員Sergey Shykevich表示,“攻擊者必須知道自己想要什么,并指定相應功能。單純要求其「編寫惡意軟件代碼」并不能生成真正有用的結果。”

  對于Hutchins這樣的黑客來說,提出正確的問題就是成功的一半。另外,很多將ChatGPT宣傳成編程工具的媒體,往往也忽視了使用ChatGPT協(xié)助軟件開發(fā)對于研究人員自身的專業(yè)知識要求。

  Hutchins認為,“精通編程的用戶其實是在引導ChatGPT進行開發(fā),他們可能沒意識到自己在過程中起了多么重要的作用。如果缺乏編程經(jīng)驗,用戶甚至不知道該給ChatGPT什么樣的提示。”

  必須承認,ChatGPT目前仍是眾多惡意軟件開發(fā)工具中的一員。在上周發(fā)布的報告中,威脅情報公司Recorded Future在暗網(wǎng)和內(nèi)部論壇中,發(fā)現(xiàn)了1500多條關于使用ChatGPT開發(fā)惡意軟件、創(chuàng)建概念驗證代碼的參考資料。這份報告還提到,其中大部分代碼都公開可用。

  Recorded Future認為,ChatGPT對于“腳本小子、黑客行動主義者、欺詐分子/垃圾郵件發(fā)送者、支付卡欺騙者等技術水平不高的網(wǎng)絡犯罪分子”最有幫助。

  對于惡意開發(fā)領域的新手,ChatGPT也能提供一定幫助。報告總結稱,“ChatGPT能為迷茫的初學者提供實時示例、教程和資源,降低了惡意軟件開發(fā)的準入門檻。”

  ChatGPT有望降低黑客技術門檻,

  但掀起革命火候未足

  但總體來看,惡意黑客方獲得的助益非常有限。ChatGPT雖然降低了黑客技術的學習難度和接觸門檻,但同樣的內(nèi)容也完全可以在谷歌上輕松查到。

  外媒CyberScoop在去年12月曾報道,隨著ChatGPT和其他大語言模型的發(fā)展成熟,其編寫合法和惡意原始代碼的能力也將不斷提高。但在真正的轉(zhuǎn)折來臨之前,ChatGPT等工具所發(fā)揮的仍以輔助作用為主,做不到憑空生成惡意軟件。

  例如,ChatGPT確實能夠高效生成網(wǎng)絡釣魚電子郵件。對于難以順暢使用英語(或其他目標語言)編寫含鏈接惡意消息的俄語黑客來說,ChatGPT能迅速提高他們的寫作技巧。

  哥倫比亞大學計算機科學助理教授、Barracuda網(wǎng)絡安全公司顧問Asaf Cidon提到,“目前絕大多數(shù)攻擊源自電子郵件,而絕大多數(shù)郵件攻擊并不屬于惡意軟件攻擊。對方只是想誘導用戶交出憑證或者執(zhí)行轉(zhuǎn)賬操作。”Cidon認為“ChatGPT確實很擅長這方面工作”,所以釣魚欺詐會變得更容易。

  但這只是變化中的一環(huán),還不至于掀起黑客革命。高質(zhì)量的網(wǎng)絡釣魚郵件已經(jīng)很容易制作——可以由攻擊者自己編寫,也可以在外包平臺上雇用專業(yè)翻譯完成。ChatGPT的出現(xiàn),只是把釣魚郵件推向了規(guī)模化時代。在Cidon看來,ChatGPT“降低了所需投入”。

  還有一種特殊的使用方法,惡意黑客可以利用以往郵件歸檔對大語言模型進行微調(diào),使其學會企業(yè)CEO的文字風格。Cidon提到,這樣訓練出的大語言模型往往能輕松騙過公司員工。

  但專家們強調(diào),在對ChatGPT的網(wǎng)絡安全影響進行廣泛評估時,必須持續(xù)關注整體趨勢。目前,已經(jīng)出現(xiàn)了在針對性攻擊中使用大語言模型的有趣案例。不過至少在多數(shù)情況下,ChatGPT恐怕還無法提高成功幾率。畢竟根據(jù)喬治敦大學安全與新興技術中心研究員Drew Lohn的觀察,“網(wǎng)絡釣魚活動已經(jīng)非常成功,ChatGPT的加入可能并不會產(chǎn)生太大影響。”

  總的來說,ChatGPT等工具有望降低準入門檻、擴大惡意黑客的群體規(guī)模。Lohn認為,ChatGPT也許能“引導黑客在不借助任何新型惡意軟件的情況下,順利完成入侵過程。……目前網(wǎng)絡上已經(jīng)充斥著大量開源工具和預先打包的惡意軟件,我擔心ChatGPT的普及會把這些工具交付到每個人手上。”

  他也承認這個領域仍處于快速變化階段,情況隨時可能不同:“一個禮拜之后,也許一切都將改變。”


  歡迎關注電子技術應用2023年2月22日==>>商業(yè)航天研討會<<

微信圖片_20210517164139.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美性生交xxxxx久久久| 亚洲国产高清在线| 欧美寡妇偷汉性猛交| 久久在线免费视频| 久久人人爽国产| 久久青草久久| 久久亚洲综合色一区二区三区| 久久不射中文字幕| 久久本道综合色狠狠五月| 欧美中文在线视频| 久久精品国产99国产精品| 欧美一区二区三区四区在线观看地址| 亚洲综合激情| 午夜日韩电影| 欧美一区二区视频网站| 欧美一区二区在线免费观看 | 亚洲午夜精品久久| 亚洲香蕉网站| 亚洲欧美国产日韩中文字幕| 亚洲男女毛片无遮挡| 欧美一区二区三区日韩| 久久国产精品色婷婷| 久久亚洲捆绑美女| 欧美成人精品影院| 欧美日韩国产bt| 欧美先锋影音| 国产精品一区二区在线观看| 国产亚洲观看| 亚洲第一区中文99精品| 亚洲精品一区二区三区在线观看| 一本大道久久a久久综合婷婷 | 欧美乱大交xxxxx| 欧美日韩一区二区三区在线观看免 | 国产区亚洲区欧美区| 国内伊人久久久久久网站视频 | 亚洲精品久久久久中文字幕欢迎你| 亚洲人在线视频| 中国av一区| 欧美在线地址| 欧美成人午夜激情| 欧美亚洲成人精品| 国产日韩一区欧美| 亚洲国产aⅴ天堂久久| aa国产精品| 欧美一区二区三区电影在线观看| 亚洲国产欧美另类丝袜| 亚洲无吗在线| 久久亚洲欧美| 欧美午夜宅男影院| 狠狠色丁香婷综合久久| 日韩午夜在线观看视频| 欧美一区二区福利在线| 亚洲精品在线电影| 午夜在线一区二区| 欧美r片在线| 国产精品视频xxx| 亚洲激情在线播放| 亚洲综合日韩在线| 亚洲精品美女免费| 午夜精品影院| 欧美大片一区| 国产日韩欧美在线播放不卡| 亚洲欧洲精品一区二区三区波多野1战4| 在线亚洲电影| 亚洲国产精品va在看黑人| 亚洲淫性视频| 欧美freesex交免费视频| 国产精品日韩在线一区| 亚洲经典三级| 新狼窝色av性久久久久久| 一本色道久久综合亚洲精品不| 久久精品色图| 国产精品国产三级国产普通话三级| 狠狠久久亚洲欧美| 在线视频欧美日韩| 亚洲精品国产精品乱码不99按摩| 性欧美长视频| 欧美日韩亚洲91| 在线看欧美日韩| 午夜精品视频网站| 亚洲一区二区精品| 欧美电影在线免费观看网站| 国产亚洲欧美一区二区| 在线亚洲伦理| 一本大道久久a久久精二百| 久久五月天婷婷| 国产精品你懂的| 亚洲毛片在线| 亚洲精品一区二区三区樱花| 久久久国产精品亚洲一区| 国产精品久久午夜夜伦鲁鲁| 亚洲乱码国产乱码精品精天堂 | 欧美另类videos死尸| 在线观看国产精品淫| 久久aⅴ国产紧身牛仔裤| 亚洲欧美日韩国产成人| 欧美日韩中文字幕在线视频| 最新热久久免费视频| 亚洲黄色大片| 久久香蕉国产线看观看av| 国产欧美日韩麻豆91| 亚洲手机在线| 亚洲图片欧美日产| 欧美日韩国产成人在线91| 91久久精品国产91久久性色tv| 久久国产精品久久久久久电车| 久久国产99| 国产精品自拍一区| 亚洲制服av| 午夜精品久久99蜜桃的功能介绍| 欧美日韩中文字幕综合视频 | 亚洲成色www久久网站| 久久久国产成人精品| 国产情侣久久| 午夜久久久久久| 欧美中文字幕不卡| 国产深夜精品福利| 午夜精品美女自拍福到在线| 欧美一区二区三区另类| 国产麻豆9l精品三级站| 亚洲欧美日韩一区二区在线| 欧美一区影院| 国产又爽又黄的激情精品视频 | 亚洲激情欧美| 欧美华人在线视频| 亚洲人成网在线播放| 亚洲精品一区二区网址| 欧美日韩18| 99热免费精品| 午夜激情亚洲| 国产噜噜噜噜噜久久久久久久久| 亚洲欧美日韩网| 久久久久.com| 亚洲电影免费观看高清| 亚洲美女91| 欧美色视频一区| 亚洲午夜一区| 久久国产精品亚洲va麻豆| 国产丝袜美腿一区二区三区| 欧美中文字幕视频| 欧美阿v一级看视频| 日韩午夜中文字幕| 欧美一级视频精品观看| 国产一区在线视频| 亚洲精品免费在线| 欧美午夜激情在线| 亚洲欧美制服另类日韩| 久久青青草综合| 亚洲国产一区二区三区高清| 国产精品99久久久久久久久| 国产精品亚洲激情| 亚洲第一精品福利| 欧美人与禽猛交乱配视频| 国产精品99久久99久久久二8| 性色一区二区| **欧美日韩vr在线| 亚洲一区综合| 极品少妇一区二区| 一区二区三区高清在线观看| 国产伦理精品不卡| 亚洲人成7777| 国产精品你懂的| 最新国产拍偷乱拍精品| 欧美体内she精视频| 欧美专区18| 欧美日韩免费高清一区色橹橹| 亚洲宅男天堂在线观看无病毒| 久久一区中文字幕| 在线一区二区三区四区五区| 久久久亚洲影院你懂的| 亚洲免费观看高清完整版在线观看熊 | 亚洲国产精品123| 国产精品激情av在线播放| 久久精品日韩| 欧美视频一区二区三区…| 欧美一区二区视频在线观看2020 | 野花国产精品入口| 久久久久久网| 夜夜嗨av一区二区三区四季av| 久久久久国产精品厨房| 亚洲久久一区二区| 久久手机精品视频| 国产精品99久久不卡二区| 欧美成人一区二区在线| 亚洲欧美日韩精品久久奇米色影视| 欧美成人按摩| 久久gogo国模啪啪人体图| 国产精品国产三级国产专播品爱网 | 亚洲高清视频在线观看| 国产精品美女久久久久久久| 99热这里只有精品8| 极品少妇一区二区三区精品视频| 亚洲欧美国产va在线影院| 亚洲欧洲在线观看| 久久久夜夜夜| 午夜久久资源| 国产精品成人免费精品自在线观看| 亚洲国产日日夜夜| 国产一区成人| 欧美在线综合|