GPT在企业安全运营&事件响应中的应用场景思考

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序把安全装进口袋

本文重点思考在企业安全攻防、安全运营、事件响应领域如何与GPT进行结合,提升效率。

未来已来,AI可期。

ChatGPT是一个由OpenAI开发的聊天机器人模型,使用了神经网络和自然语言处理技术,可以生成流畅、连贯、富有逻辑的对话,GPT是“GenerativePre-trainedTransformer”的缩写,是一种自然语言处理模型,被训练出来可以在文本数据中预测下一个可能的单词或字符。

ChatGPT所基于的InstructGPT模型仍属于自然语言处理(NLP)领域的单模态模型,擅长理解和生成文本,但不支持从文本生成图片、音频、视频等功能

ChatGPT的基础是GPT模型,是一种基于Transformer架构的预训练语言模型,通过训练大量的无标注文本数据来学习语言的结构和规律。

GPT训练过程主要包括以下几个步骤:

GPT系列模型自2018年发布以来,就以提供通用的NLP能力为核心。该系列模型通过改进模型结构、增加可训练参数、增加训练样本等方式持续演进,提供更加准确与稳定的NLP能力,GPT-1模型、GPT-2模型、GPT-3模型的演进如下:

2022年11月30日,OpenAI推出ChatGPT模型,并提供试用,全网火爆。

可以根据不同的数据集进行微调和训练,以适应不同的应用场景

chatGPT模型结构可以通过增加层数、节点、参数等方式进行扩展,提高模型的性能和表现力

生成的自然语言响应能够提供流畅、自然的对话体验,提高了用户的参与度和体验,增强的上下文关联,更增强的信息的准确性

chatGPT是大型深度学习模型,需要大量的训练数据和计算资源进行训练,部署和应用成本高

chatGPT是黑盒模型,导致自然语言响应的结果存在一些不可预见的结果或偏差

黑产在钓鱼邮件、恶意代码生成、网络欺诈、虚假新闻方面进行应用对互联网整体安全造成一定影响,降低了攻击的门槛。

智能客服、聊天机器人、语音助手、文档总结、方案输出等等,目前在互联网各大平台上的应用场景来看,只有想不到没有做不到的,只是效果大部分还处于初级阶段,但是以目前GPT的发展速度和ChatGPT支持联网插件集成的功能完善来看,发展趋势会远超人们的想象。

大家对GPT的基础和使用场景都有了一定的了解,我们现在聚焦到企业安全事件响应、安全运营、内部红蓝对抗/攻防演练这些场景下来分析看ChatGPT等AIGC能不能对我们的工作有效率和价值的提升。

ChatGPT+SOAR+CTI+CMDB在事件响应分析时会大大提升分析人员的效率

我提供给GPT3.5一条防火墙告警日志,先让它帮提取出关键信息,然后针对IP信息进行查询,在了解漏洞的基本原理,日志排查时需要注意哪些特征,最后是如何进行修复

从整体上来看GPT在基础信息方面表现还是不错的,但是还是因为是通用人工智能模型的原因,类似日志中的具体攻击特征信息是无法给出来的,只能给一个大概的描述,但是基本够用了。

止损、修复建议这些不够专业,但是比较全面,可以做一个参考,避免人为出现遗漏,如果前期通过训练学习应急响应预案、特定类型事件应急手册等专业知识库信息的话,我相信这块表现会更好一些。

这个是在深信服XDR+GPT的演示中看到的,是GPT进行任务拆解后调用SOAR去XDR平台全量日志中进行检索后在汇总展示出来的,这个在攻击研判时很有用,从多个安全设备或数据源中都检测到攻击行为的话,真实攻击性会更大。

联动内部系统进行恶意hash、ip、domain封禁

GPT能给SOAR联动后,这些人员需要封禁的动作,都可以直接在聊天对话中让GPT去直接执行封禁、终端隔离等之前需要人工操作的动作了。

这个预测我觉得对于事件响应、安全运营人员会有比较大的帮助,让我们可以快速了解监控、检测的重点在哪里。避免事态的扩大,经过不同问题的提问,发现问的越具体之后的回答会更有针对性和参考价值。

现在chatGPT可以通过plugin插件实现联网了,在联网状态下,可以通过plugins插件去调用威胁情报数据查询,不能说这个价值有多大,和人工正常去威胁情报平台查询的步骤和流程是一样的,主要是chatGPT获取插件返回的查询结果后,是否可以分析总结给出精准的结论,这个是考验chatGPT模型的关键。

这个和钓鱼网站查询类似,都是去互联网查询已知特征信息、行为来辅助人员进行分析

在chatGPT插件联网后这个可以实现,本次暂未测试。

漏洞预警文案编写,联动资产平台,BOT方式给业务发送修复通知

协助安全分析、安全运营人员快速进行信息检索和分析,类似使用场景如下:

可以帮忙将告警中的加密信息进行解密,并且GPT会自动去分析判断代码是否恶意的。

周期性的安全运营指标统计和趋势预测,深信服的XDR+GPT中有一个场景就是通过GPT来自动生成安全运营周报/月报等内容

安全宣传培训的文案、图片、视频制作,结合虚拟数字主持人可以举办线上安全讲座或培训

现在网络直播、视频制作都使用上这些组合方法了,那内部安全培训、宣讲,甚至是线上安全技术交流等都可以通过此实现。

先用chatGPT生成文案,在用Midjourney生成对应图片,再将chatGPT生成的文案用mindshow等自动创建成PPT格式,1个人就可以轻松搞定文案、图片等工作了。

客服类的问题解答、找人服务,可以通过在企业内部部署类chatGPT的模型对本地知识库、内部规范文档、流程等资料进行训练后生成本地知识库,接入IT安全小助手对用户的问题进行自动解答,提升小助手自动应答效率和回复的精准度,更符合企业员工的日常问题解答。

并且可以保证文档内容更新一次性解决固定类问题解答的术语问题。langchain+chatGLM构建本地知识库问答机器人去了解一下。

渗透测试中最重要的就是前期做信息收集,信息收集的越全面,后续渗透成功的机率越高。我们以子域名枚举探测作为示例,让chatGPT来帮我们生成一个可以用于子域名枚举的bash脚本。

很神奇吧,chatGPT还会考虑到如果没有安装sublist3r需要如何安装。

资产信息收集完以后,就需要对资产进行全面的漏洞检测,一般会去检测最新的安全漏洞、典型的高危安全漏洞,这时候我使用chatGPT让写一份检测SMB漏洞的扫描脚本。

渗透是希望在不触发任何告警的情况下,悄悄的拿下目标,那就需要针对目标制定一份详细的攻击路径技术方案,方案会根据不同的网络情况、目标系统的属性等信息来评估。

将基础信息和需求输入给chatGPT,让他给出一个详细的攻击技术方案,但是这个方案还是比较通用。

突破了网络边界进入到内网后,首先做的是权限的维持,保证这个入口能长期使用,一般会用CS、MSF等来进行权限的维持和控制,对于不了解MSF的人,可以直接让chatGPT来给生成一下使用方法

CS马免杀都可以给出指导和对应代码,有兴趣的可以按照方法生成加密马去VT、微步等平台查杀试一下。

我模拟的场景是centos7服务器,admin账号,tomcat中间件,渗透完成后需要完整清除痕迹,chatGPT给出的建议中会包含超出预期的内存信息、ssh密钥信息等

chatGPT核心是知识问答,在不联网情况下是基于已知知识进行的学习和推理,给出看似合理的解答,未来chatGPT接入互联网可以实时从互联网获取到最新的信息的话,那在信息安全行业的应用场景会更加丰富,威力会呈指数级上升。包括和威胁情报、病毒库、行为沙箱等已知行为特征平台结合进行分析研判,并且可以通过获取互联网最新的知识来训练完善自我模型,实现自我成长和知识丰富、纠正,最后产生自我意识和思维。。。。。。

chatGPT可以帮攻击者生成钓鱼邮件内容,包括附件文档和宏,同时chatGPT也可以协助安全分析人员进行恶意附件的识别和检测,作为邮件沙箱的增强能力。钓鱼网站识别,检测域名、URL、IP、文件hash等内容来识别攻击者

主要应用在交易风控场景中,识别虚假交易、洗钱、身份盗用等情况

现在很多IDE编辑器都集成了chatGPT插件,在代码编写时进行自动检测错误

最近的一个新闻特别火,AI换脸视频诈骗,黑产永远走在技术应用的最前线,但是破解骗局也是很容易的。

结合EASM、网络空间探测等对互联网资产脆弱性进行分析,给出有针对性的攻击方案

企业、个人的信息安全知识问答是第一步,结合个人的互联网浏览记录、使用习惯,在有风险的环境下给出指导建议,预防网络钓鱼、水坑攻击等

给出反序列化漏洞的原理、全部漏洞分析,给最新版本的weblogic等应用进行自动漏洞挖掘

恶意域名生成,利用LSTM算法和GAN构建模型,生成的域名与正常网站域名非常相似

THE END
1.ChatGPT到底是什么?会给我们生活来这些改变↓2022 年底,“ChatGPT”这个词悄然进入公众视野。 如果你没听说过,或是只把它当成一个聊天机器人,那就太小看它了。 很多行业,比如新闻、律师、教育、客服咨询等等,已经把 ChatGPT 应用在了生产、服务中。 那么,ChatGPT 究竟是什么?本期内容,我们就来了解 ChatGPT 和它背后的技术。 https://blog.csdn.net/EnjoyEDU/article/details/145303409
2.结合ChatGPT辅助学习Go语言底层原理1、什么情况下使用ChatGPT? 首先我觉着有很多Go开发工程师和我有类似的困惑,就是想要深入学习Go语言底层原理,但自己学着学着,发现很多知识点非常深奥,又很难找到该领域的专家有足够的时间帮你答疑解惑,这个时候我想到了ChatGPT,当遇到难以理解的难题时,可以把自己的问题更加细化去问ChatGPT,让它提供更加详细的解答https://developer.aliyun.com/article/1343218
3.ChatGPT将带来多大技术革命新浪潮?ChatGPT正好走到了业内发现如果把模型数据变大,效果就会很好、语言模型就会很流畅的阶段,正好踩到了合适的时间点上,让公众感受到了它的能力,不再觉得它是一个什么都搞不定的产品。人们对ChatGPT的理解参照系可能还停留在早期非常傻瓜的苹果智能语音助手Siri的时代,经过这些年的发展,公众可能觉得它比想象中的要好https://www.sast.gov.cn/content.html?id=kjb226386
4.gpt是什么意思gpt的解释gpt是什么意思 gpt的解释国普 查看全部3条评论回答 写回答 Lai923188156 gpt-4是微软开发的产品。GPT-4是OpenAI为聊天机器人ChatGPT发布的语言模型。2023年3月14日,OpenAI发布GPT-4。GPT-4的回答准确性不仅大幅提高,还具备更高水平的识图能力,且能够生成歌词、创意文本,实现风格变化。此外,GPT-4的文字输入https://wap.zol.com.cn/ask/details_15986777_5316763_3.html
5.chatgpt账单地址怎么填写?Worktile社区4. 避免简写和缩写:在填写账单地址时,尽量避免使用简写或缩写。最好使用完整的单词和术语,以避免任何歧义或混淆。 5. 提供联系人信息:在填写账单地址时,您还可以提供一个联系人的姓名和电话号码。这有助于邮递员或其他服务提供者在需要时能够与您联系。 请确保在 ChatGPT 中正确填写账单地址,以确保您能够正确地https://worktile.com/kb/ask/557246.html
6.2023年中考语文时事热点复习:人工智能主题(附答案解析).pdf材料一:学生网络讨论小组 发起者 提问区 你 这则新闻里说的 “GPT”是什么呀? GPT ﹣4 震撼来袭 3 月15 日,某公司发布大语言模型的最新版本GPT 第四代 (简称 GPT ﹣4)。在官方声明中,GPT ﹣4 拥有 “最先进的系统”,“能生产 更安全和更有用的回复”。它支持图像和文本输入,再输出文本回复, 在各种https://m.book118.com/html/2023/0524/5111320304010212.shtm
7.ChatGPT是什么?ChatGPT里的GPT分别指什么ChatGPT里的G、P、T分别指什么 前言 ChatGPT是一种基于人工智能技术的聊天机器人,它可以模拟人们的对话方式进行自然语言交流,并根据用户提出的问题、需求、意愿等信息提供相关服务或回答问题。 ChatGPT的G、P、T分别指“生成式”(Generative)、“预训练”(Pre-trained)和“文本”(Text)。https://blog.51cto.com/u_16022798/6845418
8.为什么ChatGPT要叫GPT?GPT是什么?腾讯云开发者社区ChatGPT的名称是由Chat 与GPT 两个字组合起来的,Chat 是多数人耳熟能详的单字,就是聊天的意思。因为ChatGPT 是个聊天机器人,所以很可以理解为什么名字中有个Chat, 那GPT 呢? 假如你过去不曾接触过AI 的领域,你可能会对GPT 这个词感到陌生。所以你可能会好奇,为什么ChatGPT 要有GPT 这三个字? 而GPT 这三个https://cloud.tencent.com/developer/article/2381891
9.ChatGPT是什么?全面为你讲解ChatGPT!ChatGPT它能够快速地处理大量的文本数据,并且可以生成高质量的自然语言文本。ChatGPT的工作原理是利用深度学习技术来学习人类语言的模式,并将这些模式用于生成文本。通过训练ChatGPT,模型可以掌握丰富的语言知识和规则,并且可以生成与人类语言相似度较高的自然语言文本。 https://www.yutu.cn/news_51983.html
10.什么是ChatGPT合租服务?如何选择合适自己的ChatGPT服务!ChatGPT合租服务是一种允许多个用户共同分摊ChatGPT使用成本的服务模式。在这种服务模式下,一个ChatGPT账户或访问权限被多个用户共享,每个用户支付一部分费用以获得使用权。这样做的主要目的是为了降低个人用户使用ChatGPT时的成本,特别是对于那些只需要偶尔使用或者不需要长时间连续使用ChatGPT服务的轻度或中度用户来说,合https://sspai.com/post/87736
11.材料一《中华人民共和国刑法》第二十条规定:为了使国家公共【推荐2】学校开展ChatGPT科普活动,将在校科普长廊布置展板,请你参与完成以下任务。 【1】___ 从原理上来讲,ChatGPT其实不是新事物,它背后的基础,是母公司OpenAI在几年前发布的自然语言模型GPT。Chat是聊天的意思,GPT,就是可以聊天的GPT。GPT是Generative Pre-trained Transformer的简写,即生成式预训练转换器。简单https://zujuan.xkw.com/1q22129945.html
12.最近火爆全网的ChatGPT到底是什么?ChatGPT最近火爆全网,一周的时间,用户过百万;只用了两个月的时间,用户过亿,这是个什么概念,抖音的海外版Tiktok用了十个月的时间才做到的用户过亿,而ChatGPT只用了两个月的时间就做到了。 马斯克跟这家公司有着千丝万缕的关系。比尔盖茨是这家公司的投资人,比尔盖茨说:ChatGPT的出现堪比个人电脑和互联网技术的发https://www.jianshu.com/p/5cea26900c09