- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ChatGPT与网络安全研究
一.??简介
2022年11月30日发布的ChatGPT以其丰富的知识与出色的自然语言交互能力引起了现象级的关注。在股市上甚至出现了“ChatGPT概念股”的当下,ChatGPT究竟对于网络安全行业会产生怎样的影响,是值得思考的一个问题。
依据Wiki百科的介绍,ChatGPT是一种尚处于原型阶段的人工智能聊天机器人。ChatGPT由OpenAI公司在2022年11月30日发布。在同样由OpenAI开发的GPT-3.5模型基础上,ChatGPT通过监督学习与强化学习技术进行微调,并提供了客户端界面,支持用户通过客户端与模型进行问答交互。ChatGPT不开源,但通过WebUI为用户提供免费的服务。
ChatGPT的主要优点包含:1、知识丰富,具备许多细分行业知识;2、能够关联上下文;3、输出回答高度类似人类语言。对于具备这些特征的ChatGPT,已经不能简单地将其看作一个传统意义上的工具或系统,ChatGPT对网络安全行业产生的影响,也是一个比较复杂的问题。
在ChatGPT概念大火的当下,绿盟科技创新研究院对ChatGPT可能对网络安全造成的影响做了深入的调研分析。大体上看,ChatGPT对于网络安全的影响,可以依照积极面与消极面来进行区分。其中,ChatGPT对网络安全的消极影响包含:1、ChatGPT可以作为攻击武器;2、ChatGPT的使用具有隐私泄露风险;3、ChatGPT可能被滥用,编造虚假消息等,从而导致舆论问题,危害社会稳定,并对教育、内容创作等一些行业的稳定发展造成危害。而ChatGPT对于网络安全的积极影响包含:1、ChatGPT可以改善网络安全产品的用户交互;2、ChatGPT能够辅助处理一些网络安全任务;3、ChatGPT能够作为智能顾问提供威胁情报与缓解建议。
图1.ChatGPT对网络安全的影响
二、ChatGPT对网络安全的消极影响
ChatGPT对网络安全的消极影响可以从三个维度进行讨论:1、攻击武器;2、安全隐私;3、社会影响。
2.1
攻击武器
ChatGPT具备生成可用于网络攻击的脚本、钓鱼邮件的能力,也能被用来解密一些较易解密的加密数据。根据网络安全公司CheckPoint研究人员发布的报告,在ChatGPT上线的几周内,网络犯罪论坛的参与者,包括一些几乎没有编程经验的“脚本小子”正在使用ChatGPT编写可用于间谍、勒索软件、恶意垃圾邮件和其他不法活动的软件和电子邮件。
然而,从技术维度上看,ChatGPT能够做的事情仍然比较有限。即使抛开其生成攻击脚本或执行任务的准确率不谈,ChatGPT能够处理的工作仍然显得比较简单。例如图2、图3使用ChatGPT执行的任务[1],基本上具备一定基础知识的黑客,都可以通过一些在线工具或已有脚本得到同样的效果,即ChatGPT的能力并不能达到或超越具有专业知识和经验的真人黑客。在攻击武器化上,ChatGPT起到的作用仅仅是提高了黑客的攻击效率。至于效率的具体提升程度,ChatGPT对于具有专业知识和工具库的黑客来说提高不甚明显(批量生成不同的钓鱼邮件可能是一个特例),但对于“脚本小子”,即新手黑客来说能有比较大的提升。因此目前来看,ChatGPT的攻击武器化,并不会使得网络攻击更为复杂或精细,主要还是降低了网络攻击的入门门槛。但由于新手黑客往往不具备黑客经验,故若其完全依赖ChatGPT进行攻击,被攻击方防御、溯源这些攻击的难度也不会太高。在被攻击方部署了一定安全产品的情况下,这些攻击一般很难造成重大影响。
图2.利用ChatGPT生成XSS负载
图3.利用ChatGPT解密JWT令牌
此外,如图4、图5所示,由于OpenAI的内容安全策略不断升级,我们发现自2023年1月开始,若要直白地让ChatGPT作为武器来辅助网络攻击,有较大的概率会被拒绝。虽然有报道称黑客开发了绕开内容安全策略的工具,且通过PromptInjection攻击可以使ChatGPT执行其本来会拒绝的指令[2],但日渐严苛的内容安全策略无疑也提高了ChatGPT武器化的门槛,使得其对于网络安全的危害得到了一定程度的缓解。随着OpenAI进一步强化内容安全策略,ChatGPT作为攻击武器辅助网络攻击的门槛也会进一步提高。
图4.利用ChatGPT生成钓鱼邮件,生成一半时被安全策略阻断
图5.利用ChatGPT生成SQL注入脚本,被直接拒绝
因此,利用ChatGPT辅助网络攻击对网络安全造成的消极影响,在总体上来说仍处于一个可控范围。在未来,伴随AI生成内容检测技术的发展与ChatGPT自身内容安全策略的演进,ChatGPT武器化造成的不良影响将被进一步压缩。
2.2
安全隐私
ChatGPT作为基于复杂AI模型的应用,又处于直接面向用户的场景
您可能关注的文档
- 【项目方案模板】光伏车棚(含储能)技术方案.docx
- Chat GPT-1到GPT-4的发展历程.docx
- ChatGPT 对网络安全的影响.docx
- ChatGPT背后真正的英雄:OpenAI首席科学家Ilya Sutskever的信仰之跃.docx
- ChatGPT的出现会不会导致底层程序员失业.docx
- ChatGPT的过去、现在与未来.docx
- ChatGPT面临的数据安全挑战.docx
- ChatGPT网络安全风险审视及治理.docx
- ChatGPT有哪些合规风险.docx
- ChatGPT在软件测试中七大应用方式.docx
- 一年级上册道德与法治第一单元我是小学生啦测试卷含答案【精练】.docx
- 一年级上册道德与法治第一单元我是小学生啦测试卷及答案(各地真题).docx
- 一年级上册道德与法治第一单元我是小学生啦测试卷及答案(精选题).docx
- 一年级上册道德与法治第一单元我是小学生啦测试卷及答案(名师系列).docx
- 我国药品片剂包装材料选择的原则.pdf
- 一年级上册道德与法治第一单元我是小学生啦测试卷及答案(易错题).docx
- 一年级上册道德与法治第一单元我是小学生啦测试卷及答案(全国通用).docx
- 一年级上册道德与法治第一单元我是小学生啦测试卷及答案【必刷】.docx
- 一年级上册道德与法治第一单元我是小学生啦测试卷及答案一套.docx
- 一年级上册道德与法治第一单元我是小学生啦测试卷及答案一套.docx
文档评论(0)