99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ChatGPT識(shí)別惡意域名的回答,我差點(diǎn)破防!

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-03-11 14:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

f3670536-bfd3-11ed-bfe3-dac502259ad0.png

專家介紹

f36f4d36-bfd3-11ed-bfe3-dac502259ad0.png

在前面的文章中,我們從“攻防”視角探討了ChatGPT對(duì)網(wǎng)絡(luò)安全攻擊領(lǐng)域的影響。今天,我們來看看ChatGPT有沒有不擅長的事情。

ChatGPT可以通過基于自然語言處理技術(shù)的模型、情景模型和語言模型來識(shí)別惡意代碼,那么ChatGPT能否識(shí)別惡意域名呢?

什么是惡意域名

惡意域名是指黑客利用域名注冊(cè)服務(wù)商來注冊(cè)的域名,這些域名可能用于攻擊用戶的網(wǎng)絡(luò)安全或者可能用于傳播惡意程序。

惡意域名的識(shí)別是一項(xiàng)非常重要的網(wǎng)絡(luò)安全技術(shù),用來檢測(cè)和防止可能存在的攻擊行為。當(dāng)用戶訪問一個(gè)域名時(shí),可以使用域名黑名單服務(wù)來檢查這個(gè)域名是否是惡意域名。這些域名黑名單服務(wù)會(huì)定期更新,可以檢測(cè)出最新注冊(cè)的惡意域名。

讓ChatGPT識(shí)別惡意域名 識(shí)別finalshell.nl域名

首先,我們選擇finalshell.nl域名,該域名被用于Sysrv-hello僵尸網(wǎng)絡(luò),Sysry-hello是一個(gè)Windows和Linux雙平臺(tái)挖礦木馬。

下圖是華為情報(bào)平臺(tái)給出的域名識(shí)別結(jié)果,將其判定為惡意域名。

f396ff98-bfd3-11ed-bfe3-dac502259ad0.png

接下來,我們讓ChatGPT識(shí)別。

f3ac42b8-bfd3-11ed-bfe3-dac502259ad0.png

繼續(xù)追問理由,ChatGPT給出的理由是:根據(jù)VirusTotal的報(bào)告,該域名未被任何安全引擎標(biāo)記為惡意。

然后,我們查詢了VirusTotal的域名識(shí)別結(jié)果:

f3bb5e42-bfd3-11ed-bfe3-dac502259ad0.png

VirusTotal給出的結(jié)果是部分惡意,但是ChatGPT直接判定為非惡意。是不是過于武斷了?

識(shí)別DGA域名

接下來我們看看ChatGPT識(shí)別DGA域名。

DGA域名是一種由僵尸網(wǎng)絡(luò)惡意軟件生成的隨機(jī)域名,用于控制僵尸網(wǎng)絡(luò)的惡意活動(dòng)。它們的特點(diǎn)是每次生成的域名都不一樣,這樣惡意軟件就可以持續(xù)運(yùn)行,而不會(huì)被防火墻或其他安全解決方案檢測(cè)到。

下圖是華為情報(bào)平臺(tái)給出的域名識(shí)別結(jié)果,將其判定為惡意DGA域名。

f3ce0bf0-bfd3-11ed-bfe3-dac502259ad0.png

將該域名交給ChatGPT判定:

f3e122ee-bfd3-11ed-bfe3-dac502259ad0.png

它的回答讓我很吃驚??磥鞢hatGPT給出的不都是“非黑即白”的回答,也有“無法判斷”的未知類型的回答。這個(gè)回答就涉及到AI領(lǐng)域的難題——開集識(shí)別。

AI領(lǐng)域的難題——開集識(shí)別

開集識(shí)別簡(jiǎn)單定義是,一個(gè)在訓(xùn)練集上訓(xùn)練好的模型,當(dāng)利用一個(gè)測(cè)試集進(jìn)行測(cè)試時(shí),如果輸入已知類別數(shù)據(jù),輸出具體的類別,如果輸入的是未知類別的數(shù)據(jù),則進(jìn)行合適的處理(識(shí)別為Unknown)。

在網(wǎng)絡(luò)安全領(lǐng)域,發(fā)現(xiàn)未知威脅并及時(shí)阻斷是當(dāng)前安全用戶面臨的重要挑戰(zhàn)。傳統(tǒng)基于簽名的檢測(cè)很難發(fā)現(xiàn)未知威脅,而隨著人工智能技術(shù)的迅速發(fā)展,越來越多的安全廠商開始將AI應(yīng)用于威脅檢測(cè)中。其中,開集識(shí)別是AI領(lǐng)域的一個(gè)難題,安全攻擊識(shí)別問題大多是基于有監(jiān)督的傳統(tǒng)AI分類模型,以下圖惡意文件檢測(cè)為例,這種模型只能給出“非黑即白”的回答,沒有“我不知道”這個(gè)結(jié)果。

f3eff710-bfd3-11ed-bfe3-dac502259ad0.png

而ChatGPT在識(shí)別DGA惡意域名的時(shí)候,卻給出了“無法判斷”這個(gè)表明是未知類型的回答,這就超出了傳統(tǒng)AI分類模型的認(rèn)知。

結(jié)論

綜上,ChatGPT識(shí)別惡意域名的能力為★☆☆☆☆,但是其開集識(shí)別能力在未知威脅檢測(cè)中將會(huì)發(fā)揮很大的潛力。

ChatGPT能力總結(jié)和未來展望

最后,結(jié)合前面兩篇文章的分析,我們回顧總結(jié)下ChatGPT的能力:

f400b8ac-bfd3-11ed-bfe3-dac502259ad0.png

綜合以上能力,ChatGPT在網(wǎng)絡(luò)安全產(chǎn)品領(lǐng)域可以發(fā)揮作用的方面有:

1 惡意文件分析

當(dāng)前業(yè)界還沒有用可解釋的AI分類模型來識(shí)別惡意文件,因此如何利用大型模型結(jié)合“二進(jìn)制匯編語言”上下文,獲得更具可解釋性和準(zhǔn)確性的惡意文件分類結(jié)果,以及如何將開集識(shí)別技術(shù)用于未知文件的識(shí)別,是當(dāng)前AI技術(shù)面臨的兩大挑戰(zhàn)。

2 惡意文件逆向分析

當(dāng)前惡意文件的逆向分析嚴(yán)重依賴人工,需要安全從業(yè)人員長期累積知識(shí)經(jīng)驗(yàn),而ChatGPT擅長于結(jié)合代碼上下文的分析任務(wù),使用大模型進(jìn)行逆向分析是一個(gè)很理想的選擇。

3 惡意域名識(shí)別

由于域名類數(shù)據(jù)非常豐富,容易生成精準(zhǔn)率更高的大模型。例如,在DGA域名識(shí)別領(lǐng)域,單詞拼接組成的DGA域名很難識(shí)別,但由于大模型擁有更多類型的數(shù)據(jù),因此采用大模型之后,可能可以解決這一難題。

4 智能運(yùn)營

智能運(yùn)營能夠解決SOC類產(chǎn)品面臨的巨量事件和難以運(yùn)營兩個(gè)難題。它能夠自動(dòng)研判安全告警,并為安全運(yùn)營提出處置建議,自動(dòng)化生成運(yùn)營報(bào)告,這也是大模型值得探索的一個(gè)方向。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    35197

    瀏覽量

    255780

原文標(biāo)題:ChatGPT識(shí)別惡意域名的回答,我差點(diǎn)破防!

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    OpenAI嘗試減少對(duì)ChatGPT的審查

    ,這一政策的實(shí)施將使得ChatGPT能夠回答更多的問題,提供更多的視角。在過去,由于審查機(jī)制的存在,ChatGPT對(duì)于一些敏感或爭(zhēng)議性話題往往保持沉默,不愿過多涉及。然而,隨著新政策的推行,C
    的頭像 發(fā)表于 02-17 14:42 ?1571次閱讀

    輸電線路防外破防異物實(shí)時(shí)監(jiān)控預(yù)警裝置|場(chǎng)景模型真實(shí)還原|測(cè)距誤差在0.25米內(nèi)

    輸電線路防外破防異物實(shí)時(shí)監(jiān)控預(yù)警裝置|場(chǎng)景模型真實(shí)還原|測(cè)距誤差在0.25米內(nèi) 輸電線路防外破防異物實(shí)時(shí)監(jiān)控預(yù)警裝置針對(duì)輸電線路通道走廊內(nèi)樹木超高問題而設(shè)計(jì),深圳鼎信智慧科技采用先進(jìn)的激光雷達(dá)技術(shù)
    的頭像 發(fā)表于 01-21 09:48 ?387次閱讀

    【教程】DNS域名解析服務(wù)systemd-resolved使用指南

    1.關(guān)于DNS解析服務(wù)DNS(DomainNameSystem),即域名系統(tǒng)。一句話總結(jié)DNS解析服務(wù)功能就是,將域名轉(zhuǎn)換為IP地址。DNS解析服務(wù)過程中有如下幾個(gè)角色參與:?待解析的域名?DNS
    的頭像 發(fā)表于 01-09 19:34 ?1010次閱讀
    【教程】DNS<b class='flag-5'>域名</b>解析服務(wù)systemd-resolved使用指南

    OpenAI發(fā)布滿血版ChatGPT Pro

    科技巨頭OpenAI近期宣布了一項(xiàng)重大更新,正式推出了其備受期待的“滿血版”ChatGPT Pro。這一新版本基于全新的推理模型o1,旨在為用戶提供更為強(qiáng)大的處理能力和更高質(zhì)量的回答。 據(jù)了解
    的頭像 發(fā)表于 12-06 11:10 ?810次閱讀

    域名解析是什么 為什么要進(jìn)行域名解析

    什么是域名解析?相信很多之前沒有接觸過建站的人不了解什么是域名解析,也不知道具體有啥作用。比如我們?cè)诘刂窓诶镙斎搿皐ww.ipdatacloud.com”并點(diǎn)擊回車,展示出來的就是IP數(shù)據(jù)
    的頭像 發(fā)表于 11-22 10:12 ?690次閱讀

    OpenAI收購chat.com,強(qiáng)化ChatGPT品牌

    近日有消息報(bào)道,OpenAI在成功收購ai.com域名后,再次出手買下了chat.com這一極具價(jià)值的域名。相較于ai.com,chat.com更貼合OpenAI旗下熱門產(chǎn)品ChatGPT的調(diào)性
    的頭像 發(fā)表于 11-08 11:08 ?826次閱讀

    蘋果iOS 18.2公測(cè)版發(fā)布,Siri與ChatGPT深度融合

    ,用戶無需創(chuàng)建賬戶,即可通過Siri免費(fèi)享受ChatGPT帶來的智能服務(wù)。Siri將結(jié)合ChatGPT的專業(yè)知識(shí),以更加精準(zhǔn)、高效的方式回答用戶的問題。同時(shí),在調(diào)用ChatGPT之前,
    的頭像 發(fā)表于 11-07 15:22 ?1044次閱讀

    ChatGPT:怎樣打造智能客服體驗(yàn)的重要工具?

    ChatGPT作為智能對(duì)話生成模型,可以幫助打造智能客服體驗(yàn)的重要工具。以下是一些方法和步驟:1.數(shù)據(jù)收集和準(zhǔn)備:收集和整理與客服相關(guān)的數(shù)據(jù),包括常見問題、回答示例、客戶對(duì)話記錄等。這將用于訓(xùn)練
    的頭像 發(fā)表于 11-01 11:12 ?435次閱讀
    <b class='flag-5'>ChatGPT</b>:怎樣打造智能客服體驗(yàn)的重要工具?

    ChatGPT 適合哪些行業(yè)

    。 客戶服務(wù)行業(yè) 自動(dòng)化客服 :ChatGPT可以作為聊天機(jī)器人,提供24/7的客戶支持,處理常見問題和查詢。 個(gè)性化服務(wù) :通過分析客戶的語言習(xí)慣和偏好,ChatGPT可以提供更加個(gè)性化的服務(wù)體驗(yàn)。 情感分析 :ChatGPT
    的頭像 發(fā)表于 10-25 16:11 ?985次閱讀

    ai人工智能回答準(zhǔn)確率高嗎

    ,AI可能表現(xiàn)出較高的準(zhǔn)確率。例如,在圖像識(shí)別、語音識(shí)別等領(lǐng)域,經(jīng)過大量訓(xùn)練的AI系統(tǒng)通常能夠取得令人滿意的準(zhǔn)確率。 然而,在其他領(lǐng)域或場(chǎng)景下,AI的準(zhǔn)確率可能受到挑戰(zhàn)。特別是在處理復(fù)雜、模糊或需要深度理解的問題時(shí),AI的回答
    的頭像 發(fā)表于 10-17 16:30 ?6966次閱讀

    域名:結(jié)構(gòu)、功能與管理

    域名是互聯(lián)網(wǎng)的重要組成部分,是訪問網(wǎng)絡(luò)資源的基礎(chǔ)。不僅是網(wǎng)絡(luò)中的“門牌號(hào)”,也是企業(yè)和品牌在線身份的體現(xiàn)。接下來,讓來為大家科普一下域名相關(guān)問題。 域名的基本結(jié)構(gòu)
    的頭像 發(fā)表于 08-12 16:24 ?676次閱讀
    <b class='flag-5'>域名</b>:結(jié)構(gòu)、功能與管理

    阿里云推出首個(gè)域名AI大模型應(yīng)用

    阿里云近日宣布其域名產(chǎn)品服務(wù)已全面完成AI化升級(jí),并成功推出首個(gè)基于通義大模型的域名AI應(yīng)用。此次升級(jí)不僅引入了“.ai”等40多個(gè)熱門新域名后綴,還納入了2000萬個(gè)全球域名資源,極
    的頭像 發(fā)表于 08-09 14:55 ?828次閱讀

    阿里云推出業(yè)內(nèi)首個(gè)域名AI大模型應(yīng)用

    8月8日,阿里云在萬眾矚目的萬網(wǎng)煥新發(fā)布會(huì)上震撼宣布,其域名產(chǎn)品服務(wù)已全面邁入AI智能化時(shí)代,成功推出業(yè)內(nèi)首個(gè)域名AI大模型應(yīng)用,并同步上線了包含“.ai”在內(nèi)的超過40個(gè)新穎域名后綴,以及海量達(dá)2000萬個(gè)的全球
    的頭像 發(fā)表于 08-08 17:00 ?976次閱讀

    OpenAI承認(rèn)正研發(fā)ChatGPT文本水印

    據(jù)外媒報(bào)道,OpenAI已經(jīng)證實(shí)正在研究一種用于ChatGPT的文本水印技術(shù),該技術(shù)已經(jīng)能夠高精度地識(shí)別出由ChatGPT生成的文章,但是在面對(duì)諸如翻譯系統(tǒng)、重寫或特殊字符插入等篡改手段時(shí)該技術(shù)
    的頭像 發(fā)表于 08-05 15:56 ?1284次閱讀

    AT指令集下怎么實(shí)現(xiàn)域名訪問呢?

    AT指令集下,怎么實(shí)現(xiàn)域名訪問呢?在指令集中沒有看到相關(guān)指令
    發(fā)表于 07-17 07:10