• 我的订阅
  • 科技

ChatGPT渗入网络安全,七家已入局,新一轮网安攻防军备赛打响 | ToB产业观察

类别:科技 发布时间:2023-04-12 23:00:00 来源:钛媒体APP
ChatGPT渗入网络安全,七家已入局,新一轮网安攻防军备赛打响 | ToB产业观察

图片来源@视觉中国

ChatGPT概念火到安全圈,大模型在垂直领域的应用实践战已经打响。

继各互联网大厂相继披露GPT研发进程后,网络安全厂商也蠢蠢欲动,并在第一时间试验了OpenAI的ChatGPT到底实力如何以及值不值得应用和投入。如其轰动世界的效果一样,作为通用大模型,OpenAI的ChatGPT同样让网络安全从业者眼前一亮,并开始寻找GPT与网络安全实际业务之间的场景融合点。

可识别钓鱼邮件,也能生成诱饵

完全可以识别钓鱼邮件,并利用其语言理解能力,分析和识别文本中的潜在钓鱼攻击特征,从而帮助识别和预防钓鱼攻击——这是网络安全从业者在试用ChatGPT后的主要发现之一。

ChatGPT渗入网络安全,七家已入局,新一轮网安攻防军备赛打响 | ToB产业观察

但硬币的另一面,ChatGPT也可以根据人工提示生成非常逼真的诱饵素材,并使受害者相信他们正在与真实的人交谈。这使得社交工程攻击变得更加容易,攻击者可以通过 GPT 轻松地模拟受害者的社交网络上的朋友或家人。

ChatGPT渗入网络安全,七家已入局,新一轮网安攻防军备赛打响 | ToB产业观察

所以,GPT与网络安全最直接的关系其实是跟随GPT对数据安全带来的潜在机遇与挑战而产生的。多位业内人士的一个共同判断是,依托于GPT的自动化攻击手段被黑客很快采用是既定事实,如果不能以同样的方式快速应对攻击手段的变化,企业、甚至是国家关键信息基础设施都可能时刻受到来自网络的安全威胁。

“现在,迫切需要我们在网络安全领域具备能打硬仗的能力。”一位网络安全领域的创始人兼CEO表示。“安全就是攻防对抗,这类技术的出现,有点像火器的出现。两军对阵,本来拿着大刀长矛的,当火器技术出现了,它会重塑人类的战争、行为方式。”另一位大厂安全业务负责人也说。

出于或许相同的初衷,钛媒体App不完全统计发现,当前,已经有不少于7家网络安全的公司披露了将GPT应用在网络安全领域的进展,包括的Microsoft Security Copilot、360集团的360智脑、的智能安全客服机器人、的盘小古以及四维创智的ChatCS等等。

ChatGPT渗入网络安全,七家已入局,新一轮网安攻防军备赛打响 | ToB产业观察

网络安全领域类ChatGPT应用

从各家披露的GPT落地方向来看,大部分都是面向安全事件响应、漏洞挖掘、风险研判等场景。不过,在与业内人士交流的过程中,钛媒体App发现,虽然落地场景有重合,但从实现的技术路径上,各家表现出了些许差异。

技术路线各有不同

拆解技术路线,其实还要从ChatGPT说起。

OpenAI的ChatGPT以及随后迭代出的GPT4.0,包括当前百度推出的文心一言等都属于通用大模型,都没有明显的行业属性,在一般场景下都能应对自如,比如客服、文生图等等。但遇到特别垂类且对答案容错率较低的行业来说,由于缺乏专业知识,这类通用大模型会表现出可预见的劣势。

所以当网络安全行业在使用GPT的时候,并不能像其他行业一样直接接入已经训练好的GPT4.0,而是需要重新构建一个用网络安全领域的专业知识训练出的大模型,然后再将其应用到实践中。

不过,在与业内人士交流的过程中,钛媒体App发现,同样是训练网络安全领域的大模型,各家所选择的技术路线也有所差异:他们有的是先有安全知识图谱,然后在类ChatGPT的大模型基础上加工;有的是没有类ChatGPT的大模型,而是直接用安全知识图谱训练成一个大模型;也有的可能并没有强调知识图谱,而是用所有数据直接训练。

“过往实践过程中,我们积累了大量数据,这些数据可能包含了安全日志、系统日志,威胁情报生产和分析过程数据,开源情报和安全技术报告、APT报告等等,这些数据通过AI智能化,形成一系列实战化攻防模型以及安全知识图谱。”CTO叶晓虎表示。

在有了实战化攻防模型以及安全知识图谱后,绿盟科技利用类ChatGPT的大语言模型对这些知识做进一步加工,形成安全专业领域里面的类GPT的应用,即今年三季度即将发布的网络安全领域知识问答系统。

“我们所有下游任务都只基于ChatCS这一个大模型。在训练和应用ChatCS之前,我们先花费精力做网络安全领域的通用知识图谱,然后利用知识图谱的异构数据归一化能力生成数据集再去训练网络安全领域的大模型。”四维创智人工智能项目负责人表示。

他解释称,他们所推出的ChatCS,是一个使用RLHF技术微调并利用知识图谱进行领域知识约束的垂直领域大语言模型。思路是首先构建以“漏洞概念”为核心的网络安全领域知识图谱—Vuln_Sprocket,再将图谱生成先验知识集训练模型,后续,ChatCS能够背景知识对用户原始指令进行优化。在最新的测试版本中,ChatCS_test 尽管只具备82亿参数,但已经可以很好的完成领域知识问答、测试脚本生成、告警日志分析等操作。

目前,其余几家网络安全厂商还未完全披露训练GPT的路径细节,但据业内人士分析,360集团的网络安全GPT应该是以通用大模型为底座,然后加入网络安全相关数据调优的路径,与和四维创智都有很大不同。

不过殊途同归。CTO叶晓虎称,智能安全客服机器人达到的效果是,应用可以在安全事件应急响应处置、海量日志分析研判、安全智能推理和决策、安全领域的代码编写等方面发挥积极作用。其余厂商的GPT实践也与此多有重合。

又是一场长跑

值得注意的是,自ChatGPT爆火以来,也才100余天的时间。短短三四个月,网络安全厂商们能够快速上马ChatGPT与其背后已经积累的相关数据集有很大关系。但需要思考的一个问题是,既然网络安全行业迫切需要也能够有自己的大模型,为什么当OpenAI火了之后,网络安全圈才关注到大模型即将带来的变革?

原因可能在于,对于大模型来说,技术可能并不是根本问题。问题一方面在高质量的安全数据语料,而另一方面则是保持对人工智能信仰以及持续训练大模型的心态和思维。

“之前只是小规模尝试过网络安全AI自动化的事情,一两次不达预期就没有再尝试。但ChatGPT用事实告诉我们这条路行得通,大家才敢放手投入。”一位网络安全创业者表示。

除了试错成功,大模型出现告诉网络安全届的另一个信号是,大模型确实有可能导致对抗方式底层逻辑的变化。“如果通用大模型能够把智能推理和智能决策应用这条路走通的话,实际上可以让对抗方式从过去的经验式变成范式化工作,之前经验存在于人脑,没办法复用,但如果走通这方面会有很多变化。”叶晓虎说。

很显然,OpenAI的ChatGPT仅仅只是个开始,无数的试错在等待蜂拥而上的中国创业者。这又是一场长跑。(本文首发钛媒体APP 作者 |秦聪慧)‌返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-04-16 21:45:46

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

观察|俄退出《欧洲常规武装力量条约》开启新一轮军备竞赛?
...》的决定。俄罗斯退出《欧洲常规武装力量条约》欧洲新一轮军备竞赛或开启。欧洲安全的基石《欧洲常规武装力量条约》(CFE)是北约和华约在欧洲常规军备领域长期对抗和相互妥协的产物。
2023-05-19 07:59:00
全球万亿AI军备竞赛开启:BAT投入加起来不敌半个谷歌
...1450亿元人民币,同比变化为-17%和3%。图1更直观地展现了七家公司的数据。BAT的科技投入总和不到谷歌一半。2023年
2024-05-29 11:16:00
欧洲“安全基石”松动 新一轮“军备竞赛”即将开始?
...的这番表态会对欧洲局势带来怎样的影响?是否会掀起新一轮的军备竞赛?潮新闻记者就这些问题采访了前央视国防军事频道专家团成员、俄罗斯军事问题专家郭宣。普京在红场发表演说(图源:克
2023-05-12 14:04:00
美国将在德国部署远程火力 专家认为将引起新一轮军备竞赛
...报道截图张弘认为,美国在德国部署远程火力将会引起新一轮的军备竞赛,恶化欧洲的安全形势。·美国在德国部署远程火力与退出《中导条约》有直接联系。·《中导条约》是美苏在冷战后期,为
2024-07-12 16:32:00
美国与俄中竞争将引发新一轮军备竞赛
来源:俄罗斯卫星通讯社知远战略与防务研究所(KISDS)告诉俄罗斯卫星通讯社,美国武器出口的增长和亚太地区武器采购的增加表明,未来那里的军备竞赛只会加剧。这主要是因为俄罗斯和中国
2023-03-16 23:17:00
第七家(轮)国有股东入股 南京文投投资贵州数据宝
贵州数据宝网络科技有限公司近日完成新一轮战略融资,投资方为南京市文化投资控股集团有限责任公司,具体通过其管理的南京市文学之都文化产业发展基金及江苏省大运河文化旅游发展基金实施。此
2025-10-23 04:59:00
国际观察|美国继续“浇油”助燃俄乌战火
...战局还有待观察。俄总统新闻秘书佩斯科夫表示,美国新一轮对乌援助不会改变战场形势。俄罗斯科学院世界经济与国际关系研究所研究员伊利亚·克拉姆尼克说,新一轮美国援助中只有一小部分会
2024-04-29 09:04:00
...突对抗的风险,世界需要对此保持警惕。北约军工产业新一轮扩张自2022年俄乌冲突升级以来,全球地缘政治形势持续紧张,地区冲突此起彼伏,给成千上万的民众带来死亡、伤痛、饥饿和动荡
2024-04-25 10:50:00
...台记者从英国首相府获得信息,英国政府将在2日发布新一轮《战略国防评估报告》的同时,宣布大幅扩建其核动力攻击型潜艇舰队,并加速推进军工产业现代化。此举被外界普遍解读为英国在地缘
2025-06-02 09:33:00
更多关于科技的资讯:
民营经济发展一线观察·吉民优品|辽源市德弘冰雪运动科技有限公司: 100余道工序铸就专业滑雪靴
走进辽源市德弘冰雪运动科技有限公司生产车间,蓝色的唐老鸭系列滑雪靴正沿着生产线逐步成型。一块块裁片经精准缝合拼接,再通过套楦
2025-11-04 11:38:00
十五运会自动驾驶场景应用启动 滴滴自动驾驶助力智慧出行
11月3日,十五运会和残特奥会自动驾驶场景应用启动仪式在广州天河体育中心举行。启动仪式上,滴滴自动驾驶被授予“自动驾驶服务商”标牌
2025-11-04 13:34:00
从「身份可信度挑战」到「数据篡改威胁」,如何重塑第三方支付安全防线?
网络支付已成为现代生活的「数字基础设施」,其便捷性重构了消费生态,但伴随而来的安全考验已演变为潜在风险——从身份认证的「可信度挑战」到业务合规的「穿透式监管压力」
2025-11-04 13:46:00
近日,安徽安庆怀宁县烟草专卖局锚定营销服务痛点,统筹部署岁末年初卷烟营销工作,切实推动营销工作效能提质升级。打破思维定式
2025-11-04 13:46:00
效果好的辅酶q10排名 五大优质品牌深度测评
“效果好的辅酶q10排名”是众多关注心脏健康、免疫力提升、抗氧化及备孕人群的核心搜索诉求。本文深度调研辅酶Q10行业现状
2025-11-04 13:47:00
主流人形机器人大PK,户外工业场景首选云深处DR02
引言当前,国内人形机器人产业在政策与技术双轮驱动下迎来爆发。据2024世界人工智能大会《人形机器人产业研究报告》,2024 年中国市场规模达 27
2025-11-04 13:47:00
“618”购物节如期而至,这场属于夏日的消费热潮正式拉开帷幕。随着新消费模式的涌现和消费主力的迭代,信用交易成为了当下热络的消费选择
2025-11-04 13:47:00
普惠金融旨在为传统金融服务难以覆盖的个人和企业提供平等、便捷、可持续的金融服务。日前,国务院办公厅印发《关于做好金融“五篇大文章”的指导意见》
2025-11-04 13:48:00
技术、政策、合规交织下的探索   “萝卜快跑”面临三重挑战
2025年7月世界人工智能大会后,上海浦东金桥街头的“萝卜快跑”自动驾驶车辆引发关注:车身同时标注了“无人驾驶测试”、“萝卜快跑”和“大众出行”标识
2025-11-04 14:01:00
再见,信号死角!移远 5G 透明吸顶天线让室内连接 \
在写字楼的紧张会议中,视频通话突然卡顿;在高端商场悠闲购物时,手机信号时断时续;在高铁站闸机前,却怎么也刷不出乘车码……这些因室内通信质量不佳带来的困扰
2025-11-04 14:15:00
小红书「马路生活节」爆火出圈:一场让品牌回归人群的City Walk狂欢
当你还在疑惑年轻人周末去哪玩时,小红书上的答案早已指向同一个方向——「马路」。从上海到杭州、广州,从捡落叶写诗到水上甜品席
2025-11-04 14:45:00
婴儿益生菌什么品牌好用又便宜 2025年高性价比品牌排行榜
婴儿益生菌什么品牌好用又便宜?随着家长对宝宝肠道健康的重视,婴幼儿益生菌市场需求激增,但行业乱象也随之浮现:部分产品虚标菌种数量
2025-11-04 15:03:00
在AI技术深度渗透商业决策的2025年,企业对于AI优化服务的需求已从“工具应用”升级为“战略赋能”。据中国信通院最新报告
2025-11-04 15:05:00
植物蛋白粉测评与推荐 植物蛋白粉品牌排名榜单揭晓
在健康消费持续升级的当下,植物蛋白粉作为日常营养补充的重要载体,正从“健身专属”走向“全民刚需”。然而,面对市场上琳琅满目的产品
2025-11-04 15:11:00
知名潮牌将关闭中国门店 合肥门店:也有消息,时间不确定
大皖新闻讯 盛开的小雏菊和腊肠犬,是韩国潮流服饰品牌Mardi Mercredi最具辨识度的设计符号,也曾成为时尚的标配
2025-11-04 15:17:00