ChatGPT 等 AI 聊天机器人对网络安全的未来意味着什么

ChatGPT 等 AI 聊天机器人对网络安全的未来意味着什么

从撰写📮等相对简单的任务到撰写论文或编译代码等更复杂的工作,ChatGPT——来自 OpenAI 的人工智能驱动的自然语言处理工具——自推出以来一直引起了极大的兴趣。

当然,它绝不是完美的——众所周知,它会因误解所学习的信息而犯错误,但许多人将它和其他人工智能工具视为我们使用互联网的未来。

深入:这些专家正在竞相保护 AI 免受黑客攻击。 时间不多了

OpenAI 的 ChatGPT 服务条款明确禁止生成恶意软件,包括勒索软件键盘记录器、病毒或“其他旨在造成一定程度危害的软件”。 它还禁止尝试创建垃圾邮件,以及针对网络犯罪的用例。

但与任何创新的在线技术一样,已经有人在试验如何利用 ChatGPT 达到更隐蔽的目的。

发布后不久,网络犯罪分子就在地下论坛上发布了关于如何使用 ChatGPT 来帮助促进恶意网络活动的话题,例如编写网络钓鱼📮或帮助编译恶意软件。

并且有人担心骗子会尝试使用 ChatGPT 和其他人工智能工具,例如 Google Bard,作为他们努力的一部分。 虽然这些人工智能工具不会彻底改变网络攻击,但它们仍然可以帮助网络犯罪分子——即使是在无意中——更有效地进行恶意活动。

“我认为,至少在短期内,ChatGPT 不会创造出全新的攻击类型。重点将是使他们的日常运营更具成本效益,”威胁情报小组 Sergey Shykevich 说 网络安全公司 Check Point 的经理。

网络钓鱼攻击是恶意黑客攻击和欺诈活动中最常见的组成部分。 无论攻击者是发送📮来分发恶意软件、网络钓鱼链接,还是被用来说服受害者转账,📮都是最初胁迫的关键工具。

对📮的依赖意味着帮派需要源源不断的清晰可用的内容。 在许多情况下——尤其是网络钓鱼——攻击者的目的是说服人们做某事,例如转账。 幸运的是,许多此类网络钓鱼尝试现在很容易被识别为垃圾邮件。 但是高效的自动撰稿人可以使这些📮更具吸引力。

网络犯罪是一个全球性行业,各个国家/地区的犯罪分子都会向世界各地的潜在目标发送网络钓鱼📮。 这意味着语言可能是一个障碍,特别是对于更复杂的鱼叉式网络钓鱼活动而言,这些活动依赖于受害者相信他们正在与可信赖的联系人交谈 – 如果📮已满,有人不太可能相信他们正在与同事交谈 异常的拼写和语法错误或奇怪的标点符号。

但如果 AI 被正确利用,聊天机器人可以用来用攻击者想要的任何语言为📮编写文本。

“俄罗斯网络罪犯的最大障碍是语言——英语,”Shykevich 说。 “他们现在聘请在俄罗斯大学学习英语的毕业生为网络钓鱼📮撰写文章并在呼叫中心工作——他们必须为此付费。”

他继续说道:“ChatGPT 之类的东西可以为他们节省大量创建各种不同网络钓鱼消息的费用。它可以改善他们的生活。我认为这就是他们寻求的途径。”

理论上,存在旨在防止滥用的保护措施。 例如,ChatGPT 要求用户注册一个📮地址,还需要一个电话号码来验证注册。

虽然 ChatGPT 将拒绝编写网络钓鱼📮,但可以要求它为其他消息制作📮模板,这些消息通常被网络攻击者利用。 这种努力可能包括诸如声称提供年度奖金、必须下载并安装重要软件更新或需要紧急查看附加文档等消息。

“制作一封📮以说服某人点击链接以获得类似会议邀请的东西——这非常好,如果你的母语不是英语,这看起来真的很棒,”Adam Meyers 说,他是高级副总裁 Crowdstrike 的情报,Crowdstrike 是一家网络安全和威胁情报提供商。

“你可以让它创建一个精心设计、语法正确的邀请,如果你不是以英语为母语的人,你就不一定能做到这一点。”

但是滥用这些工具并不仅仅限于📮; 犯罪分子可以使用它来帮助为任何基于文本的在线编写脚本。 对于运行诈骗的攻击者,甚至是试图进行间谍活动的高级网络威胁组织,这可能是一个有用的工具——特别是对于创建虚假的社交资料来吸引人们。

“如果你想为 LinkedIn 生成看似可信的商业废话,让你看起来像是一个试图建立联系的真正的商人,ChatGPT 非常适合,”cloud- 的网络安全专家兼高级首席产品技术专家 Kelly Shortridge 说。 计算提供商 Fastly。

各种黑客组织试图利用 LinkedIn 和其他社交媒体作为开展网络间谍活动的工具。 但是创建虚假但看起来合法的在线配置文件——并在其中填充帖子和消息——是一个耗时的过程。

Shortridge 认为攻击者可以使用 ChatGPT 等 AI 工具来编写令人信服的内容,同时还可以获得比手动工作更少的劳动密集型优势。

“很多这类社会工程活动需要付出很多努力,因为你必须设置这些资料,”她说,并认为人工智能工具可以大大降低进入门槛。

“我相信 ChatGPT 可以写出非常有说服力的思想领袖帖子,”她说。

技术创新的本质意味着,每当有新事物出现时,总会有人试图利用它进行恶意攻击。 即使采用最具创新性的方法来防止滥用,网络罪犯和欺诈者的偷偷摸摸的本性也意味着他们很可能会找到绕过保护的方法。

“没有办法将滥用完全消除到零。任何系统都从未发生过这种情况,”Shykevich 说,他希望强调潜在的网络安全问题将意味着围绕如何防止 AI 聊天机器人被用于错误目的进行更多讨论。

“这是一项伟大的技术——但是,与新技术一样,存在风险,重要的是要讨论它们以了解它们。而且我认为我们讨论得越多,OpenAI 和类似公司就越有可能投资更多 减少虐待,”他建议道。

AI 聊天机器人(例如 ChatGPT)的网络安全也有好处。 它们特别擅长处理和理解代码,因此有可能使用它们来帮助防御者理解恶意软件。 由于他们也可以编写代码,因此通过协助开发人员完成他们的项目,这些工具可能有助于更快地创建更好、更安全的代码,这对每个人都有好处。

正如 Forrester 首席分析师 Jeff Pollard 最近写道,ChatGPT 可以大大减少生成安全事件报告所需的时间。

“更快地扭转这些局面意味着有更多时间做其他事情——测试、评估、调查和响应,所有这些都有助于安全团队扩大规模,”他指出,并补充说机器人可以根据可用数据建议下一步行动。

“如果正确设置安全编排、自动化和响应以加速工件的检索,这可以加速检测和响应并帮助 [安全运营中心] 分析师做出更好的决策,”他说。

因此,聊天机器人可能会让网络安全领域的某些人的生活更加艰难,但也可能有一线希望。

ZDNET 联系 OpenAI 征求意见,但未收到回复。 然而,ZDNET 询问 ChatGPT 它制定了哪些规则来防止它被滥用于网络钓鱼——我们得到了以下文本。

“需要注意的是,虽然像 ChatGPT 这样的 AI 语言模型可以生成类似于网络钓鱼📮的文本,但它们不能自行执行恶意操作,需要用户的意图和操作才能造成伤害。因此,重要的是 用户在使用人工智能技术时要谨慎行事并做出良好判断,并警惕网络钓鱼和其他恶意活动。”

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67021.html 聚才发 母婴好物

(0)
上一篇 2024年1月3日 上午2:57
下一篇 2024年1月3日 上午3:09

相关推荐

  • 英特尔扩展 AI 开发人员工具包,为边缘带来更多智能

    英特尔周三宣布,它正在更新其 OpenVINO AI 开发人员工具包,使开发人员能够使用它为边缘带来更广泛的智能应用程序。 OpenVINO 于 2018 年推出,专注于计算机视觉,现在支持更广泛的深度学习模型,这意味着增加对音频和自然语言处理用例的支持。 英特尔副总裁兼物联网事业部总经理亚当·伯恩斯 (Adam Burns) 对 ZDNet 表示:“随着推…

    2023年12月30日
    130
  • 您可以在 Android 上对 Gboard 进行的最重要的增强

    锻炼你的指骨,锻炼你的肌腱,我的 Android 崇拜伙伴:我们即将对你的 Android 键盘设置进行微小但意义重大的改变。 我不跟你开玩笑——我什至没有告诉你,事实上:通过长达 30 秒的设置,这个快速切换器将使你在你的花哨手📱机屏幕上敲出文本的速度提高大约五倍。 “为什么,作家珀森先生,这怎么可能节省我那么多时间?” 您可能想知道 – 也许还有,“Wr…

    2024年1月6日
    141
  • 您今天可以为任何手机带来的 5 个 Android 12 功能

    谷歌的 Android 12 软件充满了有趣的宝藏——但除非你使用的是谷歌自己的 Pixel 手📱机之一,否则它离真正落到你手中还有一段距离。 大多数 Android 更新的乌龟般的速度是另一天的另一个主题(我很确定负责的是名叫 Rupert 的乌龟——那个黏糊糊的无赖)。 今天,我想探索一些创造性的解决方案,以便在这一刻将 Android 12 的一小部分…

    2024年1月7日
    148
  • 汽车仪表盘故障灯图解大全(汽车仪表盘各种故障灯显示解释)

    车友都知道,汽车仪表盘上的提示灯大致可分为三类:提示灯、警告灯、故障灯。 这些指示灯根据危险系数的不同,被分为绿、黄、红三种颜色(适用大多数车型)。 当红灯亮起时,司机最好立即停车。故障灯亮起,一般意味着车辆的某个系统出现了异常。 那么车子在行驶过程中,故障灯亮起时,是先找地方修车还是继续开呢?接下来为大家介绍——八种故障灯亮起的案例和相应的应对措施 一、机…

    2023年11月29日
    1.8K
  • 消除 Active Directory 需要 Microsoft DNS 的神话源代码

    无论是整个互联网还是基于目录服务的网络,DNS 都是将它们结合在一起的粘合剂。 一个简单的 DNS 故障可以转化为整个网络故障,并且因为您的网络就是您的业务,所以这也会转化为业务失败。 这种关键网络服务的依赖性与典型 DNS 上托管的大量网络信息相结合,使您的网络容易受到外部攻击。 DNS 现在与 HTTP 并列为 DNS DDOS、NXDOMAIN 和 D…

    2024年1月13日
    107
  • 怎么补作业快 一天之内(如何30分钟又快又好补完大量的作业神器)

    孩子国庆7天的假期作业还没有做完的家长,你是不是整个人都不好了? 别着急,今天我就教孩子们一个补作业的技巧,让学生用1天的时间补完国庆7天的假期作业,而且还能提升成绩。 这是我在线下带学生10年,辅导了上千名学生后提炼出来的一套补作业方法,用过的学生都拍手叫好。 一共就3个步骤,简单有效,记得先点赞收藏,毕竟你的孩子可能每年都要用上好几次。 第一步,作业分类…

    2023年12月1日
    588
  • 营销推广你需要的重要能力

    市场营销需要什么 有位营销专家说做营销需要八大能力,但在下看来,做营销需要三种能力就可以了:1、你要不激情!不要笑,营销是个压力相对较大的行业,如果没有激情,你就不会勤奋,不会努力!2、要有相应的专业知识,更不要笑次议势应益!我见过很多没人团亮粮式挥举电导证任何专业知识的营销人员!他们很有激情,也很努力,甚至很敬业,但他们却永远在营销行格冷测开采业的下层做,…

    2024年1月24日
    118
  • 低音歌曲大全100首(经典流行男女生都适合排行榜前十名)

    随着科技的发展以及经济基础的发展,超重低音喇叭与宽频喇叭进入了音响世界。能够让声音更加震撼,适合家庭影院、轿车等等播放,汽车车载低音炮音乐曲目有哪些呢?下面为大家推荐经典三十首音乐曲目,有需要的可以联系学习用途无损链接。 【低音炮音乐】汽车车载低音炮适合放什么音乐 适合低音炮放的歌曲 1、铃铃–萧敬腾/范玮琪(很欢快的新歌,听了让人心情大好) 2…

    2023年8月8日
    541
  • 李清照《夏日绝句》诗词赏析

    说到中国历史上第一才女李清照,她可是做出很多非常经典的诗词,而且最重要的是,她的这个《夏日绝句》真的是太精彩了。虽然非常简短,但是却是一首借古讽今、抒发悲愤的怀古诗。对于这首诗,很多人可能都知道,今天小编就给大家鉴赏一下。 1、《夏日绝句》全文 夏日绝句——李清照 生当作人杰,死亦为鬼雄。 至今思项羽,不肯过江东。 2、《夏日绝句》赏析 李清照生活在两宋之交…

    2024年2月26日
    36
  • 朱彝尊的爱情:对最爱的女人的深情挚爱

    朱彝尊,一位才情出众的文人,他的诗词才情横溢,深深地打动了无数读者。然而,在他的诗词中,我们不仅能感受到他的文学才华,还能感受到他对爱情的深深眷恋。那么,朱彝尊最爱的女人是谁呢?为什么他会如此深爱她?让我们一起探寻答案。 朱彝尊最爱的女人是他的妻子——王贞仪。他们的爱情故事,充满了浪漫和悲剧。朱彝尊在年轻时期就对王贞仪一见钟情,他们的感情经历了许多曲折,最终…

    2024年2月10日
    43

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注