在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ChatGPT識別惡意域名的回答,我差點破防!

華為數據通信 ? 來源:未知 ? 2023-03-11 14:25 ? 次閱讀

f3670536-bfd3-11ed-bfe3-dac502259ad0.png

專家介紹

f36f4d36-bfd3-11ed-bfe3-dac502259ad0.png

在前面的文章中,我們從“攻防”視角探討了ChatGPT對網絡安全攻擊領域的影響。今天,我們來看看ChatGPT有沒有不擅長的事情。

ChatGPT可以通過基于自然語言處理技術的模型、情景模型和語言模型來識別惡意代碼,那么ChatGPT能否識別惡意域名呢?

什么是惡意域名

惡意域名是指黑客利用域名注冊服務商來注冊的域名,這些域名可能用于攻擊用戶的網絡安全或者可能用于傳播惡意程序。

惡意域名的識別是一項非常重要的網絡安全技術,用來檢測和防止可能存在的攻擊行為。當用戶訪問一個域名時,可以使用域名黑名單服務來檢查這個域名是否是惡意域名。這些域名黑名單服務會定期更新,可以檢測出最新注冊的惡意域名。

讓ChatGPT識別惡意域名 識別finalshell.nl域名

首先,我們選擇finalshell.nl域名,該域名被用于Sysrv-hello僵尸網絡,Sysry-hello是一個Windows和Linux雙平臺挖礦木馬。

下圖是華為情報平臺給出的域名識別結果,將其判定為惡意域名。

f396ff98-bfd3-11ed-bfe3-dac502259ad0.png

接下來,我們讓ChatGPT識別。

f3ac42b8-bfd3-11ed-bfe3-dac502259ad0.png

繼續追問理由,ChatGPT給出的理由是:根據VirusTotal的報告,該域名未被任何安全引擎標記為惡意。

然后,我們查詢了VirusTotal的域名識別結果:

f3bb5e42-bfd3-11ed-bfe3-dac502259ad0.png

VirusTotal給出的結果是部分惡意,但是ChatGPT直接判定為非惡意。是不是過于武斷了?

識別DGA域名

接下來我們看看ChatGPT識別DGA域名。

DGA域名是一種由僵尸網絡惡意軟件生成的隨機域名,用于控制僵尸網絡的惡意活動。它們的特點是每次生成的域名都不一樣,這樣惡意軟件就可以持續運行,而不會被防火墻或其他安全解決方案檢測到。

下圖是華為情報平臺給出的域名識別結果,將其判定為惡意DGA域名。

f3ce0bf0-bfd3-11ed-bfe3-dac502259ad0.png

將該域名交給ChatGPT判定:

f3e122ee-bfd3-11ed-bfe3-dac502259ad0.png

它的回答讓我很吃驚。看來ChatGPT給出的不都是“非黑即白”的回答,也有“無法判斷”的未知類型的回答。這個回答就涉及到AI領域的難題——開集識別。

AI領域的難題——開集識別

開集識別簡單定義是,一個在訓練集上訓練好的模型,當利用一個測試集進行測試時,如果輸入已知類別數據,輸出具體的類別,如果輸入的是未知類別的數據,則進行合適的處理(識別為Unknown)。

在網絡安全領域,發現未知威脅并及時阻斷是當前安全用戶面臨的重要挑戰。傳統基于簽名的檢測很難發現未知威脅,而隨著人工智能技術的迅速發展,越來越多的安全廠商開始將AI應用于威脅檢測中。其中,開集識別是AI領域的一個難題,安全攻擊識別問題大多是基于有監督的傳統AI分類模型,以下圖惡意文件檢測為例,這種模型只能給出“非黑即白”的回答,沒有“我不知道”這個結果。

f3eff710-bfd3-11ed-bfe3-dac502259ad0.png

而ChatGPT在識別DGA惡意域名的時候,卻給出了“無法判斷”這個表明是未知類型的回答,這就超出了傳統AI分類模型的認知。

結論

綜上,ChatGPT識別惡意域名的能力為★☆☆☆☆,但是其開集識別能力在未知威脅檢測中將會發揮很大的潛力。

ChatGPT能力總結和未來展望

最后,結合前面兩篇文章的分析,我們回顧總結下ChatGPT的能力:

f400b8ac-bfd3-11ed-bfe3-dac502259ad0.png

綜合以上能力,ChatGPT在網絡安全產品領域可以發揮作用的方面有:

1 惡意文件分析

當前業界還沒有用可解釋的AI分類模型來識別惡意文件,因此如何利用大型模型結合“二進制匯編語言”上下文,獲得更具可解釋性和準確性的惡意文件分類結果,以及如何將開集識別技術用于未知文件的識別,是當前AI技術面臨的兩大挑戰。

2 惡意文件逆向分析

前惡意文件的逆向分析嚴重依賴人工,需要安全從業人員長期累積知識經驗,而ChatGPT擅長于結合代碼上下文的分析任務,使用大模型進行逆向分析是一個很理想的選擇。

3 惡意域名識別

由于域名類數據非常豐富,容易生成精準率更高的大模型。例如,在DGA域名識別領域,單詞拼接組成的DGA域名很難識別,但由于大模型擁有更多類型的數據,因此采用大模型之后,可能可以解決這一難題。

4 智能運營

智能運營能夠解決SOC類產品面臨的巨量事件和難以運營兩個難題。它能夠自動研判安全告警,并為安全運營提出處置建議,自動化生成運營報告,這也是大模型值得探索的一個方向。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34911

    瀏覽量

    254652

原文標題:ChatGPT識別惡意域名的回答,我差點破防!

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    OpenAI嘗試減少對ChatGPT的審查

    ,這一政策的實施將使得ChatGPT能夠回答更多的問題,提供更多的視角。在過去,由于審查機制的存在,ChatGPT對于一些敏感或爭議性話題往往保持沉默,不愿過多涉及。然而,隨著新政策的推行,C
    的頭像 發表于 02-17 14:42 ?564次閱讀

    OpenAI發布滿血版ChatGPT Pro

    科技巨頭OpenAI近期宣布了一項重大更新,正式推出了其備受期待的“滿血版”ChatGPT Pro。這一新版本基于全新的推理模型o1,旨在為用戶提供更為強大的處理能力和更高質量的回答。 據了解
    的頭像 發表于 12-06 11:10 ?674次閱讀

    域名解析是什么 為什么要進行域名解析

    什么是域名解析?相信很多之前沒有接觸過建站的人不了解什么是域名解析,也不知道具體有啥作用。比如我們在地址欄里輸入“www.ipdatacloud.com”并點擊回車,展示出來的就是IP數據
    的頭像 發表于 11-22 10:12 ?511次閱讀

    OpenAI收購chat.com,強化ChatGPT品牌

    近日有消息報道,OpenAI在成功收購ai.com域名后,再次出手買下了chat.com這一極具價值的域名。相較于ai.com,chat.com更貼合OpenAI旗下熱門產品ChatGPT的調性
    的頭像 發表于 11-08 11:08 ?729次閱讀

    ChatGPT:怎樣打造智能客服體驗的重要工具?

    ChatGPT作為智能對話生成模型,可以幫助打造智能客服體驗的重要工具。以下是一些方法和步驟:1.數據收集和準備:收集和整理與客服相關的數據,包括常見問題、回答示例、客戶對話記錄等。這將用于訓練
    的頭像 發表于 11-01 11:12 ?364次閱讀
    <b class='flag-5'>ChatGPT</b>:怎樣打造智能客服體驗的重要工具?

    ChatGPT 適合哪些行業

    。 客戶服務行業 自動化客服 :ChatGPT可以作為聊天機器人,提供24/7的客戶支持,處理常見問題和查詢。 個性化服務 :通過分析客戶的語言習慣和偏好,ChatGPT可以提供更加個性化的服務體驗。 情感分析 :ChatGPT
    的頭像 發表于 10-25 16:11 ?832次閱讀

    域名:結構、功能與管理

    域名是互聯網的重要組成部分,是訪問網絡資源的基礎。不僅是網絡中的“門牌號”,也是企業和品牌在線身份的體現。接下來,讓來為大家科普一下域名相關問題。 域名的基本結構
    的頭像 發表于 08-12 16:24 ?540次閱讀
    <b class='flag-5'>域名</b>:結構、功能與管理

    阿里云推出首個域名AI大模型應用

    阿里云近日宣布其域名產品服務已全面完成AI化升級,并成功推出首個基于通義大模型的域名AI應用。此次升級不僅引入了“.ai”等40多個熱門新域名后綴,還納入了2000萬個全球域名資源,極
    的頭像 發表于 08-09 14:55 ?693次閱讀

    OpenAI承認正研發ChatGPT文本水印

    據外媒報道,OpenAI已經證實正在研究一種用于ChatGPT的文本水印技術,該技術已經能夠高精度地識別出由ChatGPT生成的文章,但是在面對諸如翻譯系統、重寫或特殊字符插入等篡改手段時該技術
    的頭像 發表于 08-05 15:56 ?1129次閱讀

    用launch pad燒錄chatgpt_demo項目會有api key報錯的原因?

    用launch pad燒錄chatgpt_demo項目問題會有api key報錯;請問用launch pad要如何設置api key和調試?還是只能通過idf?
    發表于 06-27 07:59

    警告!惡意域名瘋狂外聯,原因竟然是……

    前言 ?? 在某個風和日麗的下午,突然收到客戶那邊運維發過來的消息說司的DTA設備在瘋狂告警,說存在惡意域名外聯,急忙背上小背包前往客戶現場,經過與客戶協同排查,最終確定該事件為一
    的頭像 發表于 06-26 10:53 ?1115次閱讀
    警告!<b class='flag-5'>惡意</b><b class='flag-5'>域名</b>瘋狂外聯,原因竟然是……

    使用espbox lite進行chatgpt_demo的燒錄報錯是什么原因?

    使用espbox lite進行chatgpt_demo的燒錄 的idf是v5.1release版本的,espbox是master版本的 在編譯時似乎沒有什么問題 在燒錄時報錯 請問這是什么原因
    發表于 06-11 08:45

    OpenAI 深夜拋出王炸 “ChatGPT- 4o”, “她” 來了

    當地時間5月13日OpenAI推出ChatGPT-4o,代表了人工智能向前邁出的一大步。在GPT-4turbo的強大基礎上,這種迭代擁有顯著的改進。在發布會的演示中,OpenAI展示該模型的高級
    發表于 05-27 15:43

    OpenAI正在為ChatGPT開發全新的搜索功能

    OpenAI近日傳來令人振奮的消息,其正在為旗下明星產品ChatGPT研發一項全新的搜索功能。據悉,這項功能將極大地拓寬ChatGPT的應用范圍,并為用戶帶來更為全面、準確的回答。
    的頭像 發表于 05-10 11:18 ?690次閱讀

    OpenAI注冊新域名,準備推出結合AI技術的搜索引擎挑戰谷歌

    OpenAI最近注冊了“search.chatgpt.com”域名,看起來是要推出一款新的搜索引擎。
    的頭像 發表于 05-08 10:41 ?652次閱讀
    主站蜘蛛池模板: 亚洲午夜视频在线 | 美女被免费视频网站九色 | 男人呻吟双腿大开男男h互攻 | 色接久久 | 日本68xxxxxxxxx老师 | 国产在线观看www鲁啊鲁免费 | 狂捣猛撞侍卫攻双性王爷受 | yy肉戏多纯黄的小说 | a毛片网站| 欧美又黄又嫩大片a级 | 爱爱毛片| 国产情侣出租屋露脸实拍 | 欧美最猛黑人xxxx黑人猛交69 | 日本福利网址 | 天天夜天天干 | 午夜免费在线观看 | 久久久亚洲欧美综合 | 国产亚洲美女精品久久久久狼 | 一级a毛片免费 | 在线免费色 | 男女啪视频大全1000 | 国产乱码一区二区三区四川人 | ak福利午夜在线观看 | 婷婷丁香激情 | 婷婷在线综合 | 在线麻豆国产传媒60在线观看 | 一区二区福利 | 久久久久国产 | 天天操天天操天天操天天操 | 色综合久久久高清综合久久久 | 国产精品大全 | 中文字幕在线视频第一页 | 性xxxxfreexxxxx国产| 一本大道加勒比久久综合 | 日韩三级中文 | 国产手机免费视频 | 不卡精品国产_亚洲人成在线 | 97影院午夜在线观看视频 | 免费国产综合视频在线看 | 五月婷婷六月丁香激情 | 五月婷综合 |