国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

八位資深安全專家眼中的ChatGPT安全風險與趨勢
2023-03-27    安全牛

  研究人員在實際測試中發現,GPT-4仍然存在回答錯誤或違反法規的情況,并且會犯簡單的推理錯誤,對明顯的虛假性陳述過于輕信。而在通過GPT-4生成的程序代碼中,安全人員仍然能夠找到安全漏洞的存在。各種跡象表明,ChatGPT對網絡安全領域的潛在影響尚難以定論,仍然需要進一步的觀察和判斷。


  3月14日,OpenAI公司再次發布了ChatGPT的升級版GPT-4,引起了行業巨大的關注。GPT-4不僅在此前純文本輸入基礎上,增加了圖像輸入,而且在AI能力上也有了巨大提升,例如GPT-4通過模擬美國律師資格考試,分數在應試者的前10%以內;而GPT-3.5的得分僅在90%左右。就行業普遍關注的安全性問題,GPT-4也進行了相關的能力迭代,對類似“如何制造炸彈”這樣的問題,GPT-4給出了“拒絕提供建議”的回答。據OpenAI公司介紹:與GPT-3.5相比,GPT-4對不合規提問請求的響應傾向降低了82%。

  但研究人員在實際測試中發現,GPT-4仍然存在回答錯誤或違反法規的情況,并且會犯簡單的推理錯誤,對明顯的虛假性陳述過于輕信。而在通過GPT-4生成的程序代碼中,安全人員仍然能夠找到安全漏洞的存在。各種跡象表明,ChatGPT對網絡安全領域的潛在影響尚難以定論,仍然需要進一步的觀察和判斷。

  日前,國外專業媒體機構VentureBeat采訪了8位資深的網絡安全專家,聽取他們對ChatGPT和類似AI工具應用安全性的預測。專家們普遍認為:盡管生成式AI技術會降低網絡犯罪的進入門檻,升級企業現有的風險態勢,但是并不會給企業帶來新的安全威脅。通過配置具備AI知識素養的專職安全人員,企業可以有效應對ChatGPT應用中的安全挑戰。

  Acronis全球研究副總裁CandidWuest:

  “雖然ChatGPT是功能強大的AI生成式工具模型,但這項技術不是獨立的工具,也無法獨立運行。它依賴用戶輸入,并受制于用來訓練它的數據。比如說,該模型生成的釣魚文本仍需要從郵件賬戶發送,并指向某個具體的目標網站。這些都是可以加以分析并幫助檢測威脅的信息。

  雖然ChatGPT也能夠編寫漏洞利用的代碼和載荷,但目前的測試表明,其功能并不像最初設想的那么可怕,這些代碼都是已經在互聯網和暗網論壇上唾手可得。目前的威脅檢測方法可以很容易檢測到ChatGPT編寫的惡意軟件,只不過ChatGPT使它們更容易被沒有經驗的攻擊者獲取到。ChatGPT不是專門針對漏洞利用而設計的,它會降低網絡犯罪分子的準入門檻,但不會為犯罪團伙帶來全新的攻擊方法。”

  McAfee高級副總裁兼首席技術官SteveGrobman:

  “與任何新興技術一樣,ChatGPT的廣泛應用也是機遇和挑戰并存的,它可以被各種人員使用,企業組織和安全社區必須對其被利用的方式保持警惕和關注。ChatGPT具有的強大AI能力無疑會降低網絡犯罪的準入門檻,使很多沒有經驗的攻擊者也能夠快速掌握復雜的攻擊技術,甚至批量生成用于攻擊的代碼,并有效避開現有的安全防護措施。因為這些代碼本身并無惡意,但卻被攻擊者用于投放危險內容,這也使得安全防護工作會變得更有挑戰性。”

  麥肯錫咨詢業務合伙人JustinGreis:

  “與任何可能帶來危害的新技術創新一樣,企業組織在將ChatGPT應用于實際工作之前,必須落實好相關的安全護欄和保護措施,以保護這些工具不被惡意的濫用。在技術創新和惡意濫用之間始終需要有一條很微妙的道德界線。

  目前,已經有許多例子表明,ChatGPT可以幫助惡意攻擊者制作更具欺騙性的網絡釣魚郵件和惡意代碼腳本,發動更具威脅的攻擊,甚至可以幫助攻擊者更準確地查詢到用戶的弱點和漏洞。企業組織需要研究部署合適的控制措施,來應對每一種可能的濫用場景。這其實就是網絡安全的本質特點:攻防雙方一直在動態變化的對抗博弈中發展與演進。”

  SANS研究所高級研究員DavidHoelzer:

  “ChatGPT已經風靡全球,但其對網絡安全界的影響,我們的認知還處于起步階段。ChatGPT標志著人類對AI技術的采用開始進入新時代,它提升了公眾對AI安全性的關注。這對安全專業人員意味著什么?一方面,我們看到ChatGPT可用于發起更大規模的社會工程攻擊,讓缺乏經驗的威脅分子能夠迅速輕松地生成迷惑性騙局;另一方面,在開展相關的安全建設時,不能忽視ChatGPT。許多安全專業人員已經測試過ChatGPT,例如執行基本的安全檢查任務、編寫滲透測試方案、建立安全響應流程等,到目前為止,測試的結果喜憂參半。對于企業而言,應用ChatGPT等AI工具最大的安全挑戰不在于這些工具本身,而是組織中是否有能夠充分了解如何構建、使用和管理AI技術的專業安全人員。”

  RSA首席信息安全官RobHughes:

  “與很多安全專家的擔心不同,我并不認為企業應用ChatGPT會帶來新的安全威脅。但是我認為,它給網絡安全行業帶來的最大影響是,將擴大、加快和助長現有的威脅后果,特別是對傳統的網絡釣魚攻擊,ChatGPT可以為攻擊者提供更有迷惑性的釣魚郵件,這是我們現在不常看到的。雖然攻擊者現在還只是以離線方式利用ChatGPT,但他們早晚會結合互聯網接入、自動化和AI來策劃更高級釣魚攻擊或社會工程攻擊,這只需要編寫一段腳本就可以實現。如果攻擊者通過自然語言機器人,使用分布式魚叉網絡釣魚工具同時攻擊數百個用戶,安全團隊將更難對付。”

  Gartner分析師AvivahLitan:

  “在很多情況下,如果沒有安全人員對ChatGPT的輸出結果進行安全審核和驗證,它造成的安全風險或許會比它給企業的幫助更要命。比如說,ChatGPT在自動化編寫程序代碼時,難免會存在一些安全漏洞,但卻容易給企業造成一種虛假的安全感。同樣,它還可能會疏忽要檢測的網絡釣魚攻擊,甚至會提供一些不正確或已經過時的威脅情報。

  我們認為,在2023年將會看到更多由于ChatGPT應用不當導致的企業數據泄露或安全漏洞風險,為ChatGPT配置專職的安全管理人員是非常必要的。”

  ESG高級副總裁、高級分析師DougCahill:

  “我認為,ChatGPT具有的強大能力,必將會成為攻、防雙方的利器,可能的使用場景也非常多,包括攻擊偵察、知識獲取、最佳實踐分享以及威脅情報等方面。雖然ChatGPT會被惡意攻擊者不斷利用,但不能因此否認這種技術創新的價值和正面的應用前景:它可以幫助企業安全團隊成員之間更好的共享威脅情報以搜尋威脅,并及時更新防護規則和防御模型。需要反復強調的一點是,ChatGPT是一種輔助人的智能化工具,但它的本質不是要取代人,在各種威脅調查中仍然需要人來結合上下文進行更深入的分析。”

  畢馬威網絡安全服務負責人MattMiller

  “組織在實際應用ChatGPT時,安全性將是重中之重。以下是幫助組織在2023年安全利用ChatGPT的幾個建議:

  為ChatGPT和類似解決方案在企業環境中的安全使用設定預期。企業要制定可接受的使用政策,列出員工可以依賴的流程、用例和數據,并建立檢查機制和驗證機制;

  建立內部流程,充分考慮使用自動化解決方案的法規要求,尤其是在知識產權和個人隱私管理方面的要求;

  實施技術控制措施,注意測試代碼安全性和掃描惡意載荷;確保ChatGPT生成的所有代碼都接受標準審查、不能直接復制應用;以及配置互聯網過濾,以便在員工違規訪問使用時發出警報。”

熱詞搜索:ChatGPT 安全風險

上一篇:警惕!云原生應用帶來三大安全風險
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲无玛一区| 亚洲国产精品一区二区久 | 日韩亚洲欧美一区| 欧美女主播在线| 久久久久久电影| 国产欧美日韩高清| 久久一区视频| 中国成人在线视频| 在线播放中文字幕一区| 欧美日韩极品在线观看一区| 欧美在线观看你懂的| 亚洲国产精品久久久久久女王| 欧美色图一区二区三区| 久久精品国语| 亚洲午夜女主播在线直播| 亚洲福利视频在线| 国产一区二区| 国产精品永久| 国产精品一区毛片| 国产日韩精品在线| 激情成人av| 国产精品久久久| 欧美另类变人与禽xxxxx| 久热精品在线| 久久久午夜精品| 久久国产精品久久国产精品| 午夜激情久久久| 午夜精品福利电影| 欧美一区二区在线看| 久久精品国产99| 久久久91精品国产一区二区精品| 欧美影院在线播放| 久热国产精品| 欧美日韩国产一区精品一区 | 一本色道久久综合狠狠躁篇怎么玩 | 亚洲欧美日韩在线观看a三区| 亚洲综合精品自拍| 欧美一级成年大片在线观看| 久久久国产一区二区三区| 久热国产精品| 欧美午夜无遮挡| 国产一区二区三区久久精品| 伊人久久大香线蕉综合热线| 亚洲精品一区在线观看香蕉| 亚洲一区二区毛片| 老色鬼精品视频在线观看播放| 欧美日本高清| 国内揄拍国内精品少妇国语| 亚洲精品在线视频观看| 性色av香蕉一区二区| 麻豆freexxxx性91精品| 国产精品色网| 国产视频精品va久久久久久| 在线观看视频日韩| 亚洲一区二区三区激情| 久久久久久久尹人综合网亚洲 | 亚洲精品视频二区| 中日韩男男gay无套| 亚洲综合不卡| 免费一级欧美在线大片| 国产伦精品免费视频| 亚洲精品黄网在线观看| 久久精品论坛| 国产精品欧美一区喷水| 亚洲国产成人精品视频| 在线综合亚洲欧美在线视频| 久久精品在线观看| 欧美三区免费完整视频在线观看| 国内视频一区| aaa亚洲精品一二三区| 欧美激情a∨在线视频播放| 韩国av一区二区三区四区| 国产精品99久久久久久白浆小说| 免费成人毛片| 一区二区亚洲精品国产| 欧美一区在线看| 国产精品一二三视频| 亚洲美女毛片| 欧美精品久久一区二区| 亚洲黄一区二区三区| 牛牛精品成人免费视频| 亚洲国产裸拍裸体视频在线观看乱了中文 | 国产伦精品一区二区三区| 亚洲视频网在线直播| 欧美粗暴jizz性欧美20| 国产一区二区你懂的| 午夜一区在线| 国产啪精品视频| 亚洲欧美一区二区激情| 国产精品久久久久av| 午夜精品影院在线观看| 国产欧美日韩一区二区三区| 午夜一区在线| 一区在线播放| 欧美精品999| aa级大片欧美三级| 国产精品一卡| 久久最新视频| 夜夜夜精品看看| 国产精品99一区| 久久久夜色精品亚洲| 亚洲国产日韩欧美在线99| 欧美日本一道本| 欧美亚洲免费电影| 亚洲精品1区2区| 国产精品综合久久久| 久久男人资源视频| 日韩午夜在线视频| 国产日韩精品视频一区二区三区| 久久精品视频va| 日韩一区二区免费高清| 国产亚洲制服色| 欧美日韩色综合| 麻豆成人在线播放| 亚洲欧美一区二区三区久久| 最近中文字幕日韩精品| 国产欧美日韩精品专区| 欧美久色视频| 久久综合影视| 欧美在线视频一区二区三区| 亚洲精品中文字| 在线国产精品一区| 国语自产精品视频在线看| 欧美日韩一区二| 欧美风情在线观看| 噜噜噜噜噜久久久久久91| 亚洲免费视频观看| 在线综合+亚洲+欧美中文字幕| 伊人久久婷婷色综合98网| 欧美日韩在线观看一区二区| 免费在线播放第一区高清av| 久久躁日日躁aaaaxxxx| 欧美在线亚洲综合一区| 亚洲一区视频在线观看视频| 在线中文字幕一区| 日韩亚洲国产欧美| 99www免费人成精品| 一本色道久久综合狠狠躁篇的优点| 亚洲人人精品| 亚洲视频第一页| 亚洲一区二区在线观看视频| 一区二区免费在线播放| 亚洲午夜精品国产| 亚洲女同精品视频| 亚洲综合第一页| 欧美一级理论性理论a| 性欧美大战久久久久久久免费观看 | 久久免费视频在线观看| 亚洲欧美一区二区三区久久| 日韩视频―中文字幕| 99精品视频免费观看| 99re热精品| 亚洲一区二区综合| 久久xxxx精品视频| 欧美国产日韩视频| 国产精品家庭影院| 黄色一区二区三区| 亚洲欧洲一区| 欧美一区二区三区日韩视频| 欧美91精品| 国产亚洲成av人在线观看导航 | 欧美成人精品在线播放| 欧美视频在线一区二区三区| 国产一区导航| 中文日韩在线视频| 久久五月天婷婷| 国产精品女主播| 亚洲精品一二三区| 久久av在线| 国产精品美女久久福利网站| 伊人成人开心激情综合网| 这里只有精品视频| 欧美 日韩 国产精品免费观看| 国产精品久久久爽爽爽麻豆色哟哟| 国内成人自拍视频| 国内成+人亚洲| 午夜精品久久久久久久蜜桃app| 麻豆视频一区二区| 欧美精品色一区二区三区| 国产在线拍揄自揄视频不卡99| 日韩视频一区二区在线观看 | 国产欧美精品国产国产专区| 亚洲美女中出| 麻豆精品网站| 狠狠干狠狠久久| 久久精品一区二区国产| 国产情侣久久| 欧美一级夜夜爽| 国产精品视频观看| 先锋影音网一区二区| 国产精品进线69影院| 中文欧美在线视频| 国产精品久久久久aaaa樱花| 一区二区三区视频在线播放| 欧美视频日韩视频| 亚洲一区影音先锋| 欧美午夜视频网站| 亚洲女性裸体视频| 国产一区二区三区丝袜 | 国产区精品视频|