目次
1. シグネチャ検出テクノロジ
2. トラフィック分析技術
3. 挙動解析技術
4. セマンティック ベースのルール マッチング
ChatGTP を適用できるリンク" >ChatGTP を適用できるリンク
ChatGPT トラフィック検出の実践" >ChatGPT トラフィック検出の実践
将来的に、ChatGPT がネットワーク セキュリティにおいてどのような役割を果たし、どのような影響を与えるかは、その使用方法や使用目的によって異なりますので、正確に予測することは困難です。人工知能による脅威は新しい問題ではなく、サイバーセキュリティ担当者は ChatGPT の潜在的なリスクをタイムリーに認識し、それに対処するための適切な措置を講じることが重要です。 " > 将来的に、ChatGPT がネットワーク セキュリティにおいてどのような役割を果たし、どのような影響を与えるかは、その使用方法や使用目的によって異なりますので、正確に予測することは困難です。人工知能による脅威は新しい問題ではなく、サイバーセキュリティ担当者は ChatGPT の潜在的なリスクをタイムリーに認識し、それに対処するための適切な措置を講じることが重要です。
ホームページ テクノロジー周辺機器 AI ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

Apr 26, 2023 pm 04:04 PM
AI サイバーセキュリティ chatgpt

ChatGPTとは

ChatGPT(Chat Generative Pre-trained Transformer)は、米国OpenAI社が開発した、人間の言語を理解し学習することで会話を行い、ユーザーとコミュニケーションを図ることができるチャットロボットプログラムです。人間のように対話し、真にチャットし、コミュニケーションを図ります。電子メールの作成、ビデオスクリプト、コピーライティング、コード、論文などのタスクを完了することもできます。

ChatGPT のアルゴリズムは、セルフ アテンション メカニズムを使用して入力データを処理するディープ ニューラル ネットワークである Transformer アーキテクチャに基づいています。 Transformer アーキテクチャは、言語翻訳、テキストの要約、質問応答などの自然言語処理タスクで広く使用されています。 ChatGPT は GPT-3.5 大規模言語モデル (LLM 大規模言語モデル) を使用し、このモデルに基づいて、事前トレーニングされた言語モデルを微調整するために強化学習が導入されています。ここでの強化学習には、手動アノテーション手法である RLHF (Reinforcement Learning from Human Feedback) が使用されます。その目的は、LLM モデルに報酬と罰のメカニズムを通じてさまざまな自然言語処理タスクを理解させ、有用性、誠実さ、無害性の 3 つの側面からどのような回答が高品質であるかを判断できるようにすることです。

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

ChatGPT モデルの主なトレーニング プロセスは次のとおりです。

  • まず、一連の質問と回答を使用してモデルの教師ありトレーニングを行います。 (教師あり命令の微調整とも呼ばれます)。
  • 強化学習を使用してモデルをさらに微調整します。つまり、モデルは、特定の環境において、環境の報酬と罰に基づいて環境に最もよく適応する状態に常に適合します。具体的には、人間の参加を得て報酬ネットワークを訓練することであり、この報酬ネットワークには複数のチャット返信をランク付けする機能があります。
  • この報酬ネットワークを使用して、強化学習を通じてモデルをさらに継続的に最適化します。

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

セキュリティ検出の方法

セキュリティ検出の分野では、ますます多くの企業組織が人工知能テクノロジーを使用し始めています。ネットワークを検出 トラフィック内の潜在的な脅威。人工知能の利点は、大量のデータを処理して、異常なトラフィックを迅速かつ正確に特定して分類できることです。ニューラル ネットワーク モデルをトレーニングすることで、人工知能はネットワーク攻撃、脆弱性の悪用、マルウェア、その他の動作を自動的に検出および特定し、手動介入や誤検知を減らし、検出の精度と効率を向上させることができます。

現在主流のネットワーク攻撃検知の中核は、DPI 技術をベースに開発された HTTP アクセス検知 (WAF) と、オペレーティング システムの侵入防御検知 (IPS) です。つまり、アプリケーションの前に展開され、ユーザーリクエストがサーバーに到達する前にスキャンおよびフィルタリングされ、各ユーザーがリクエストしたネットワークパケットを分析および検証し、各リクエストの安全性と有効性を確保し、無効または攻撃的なリクエストを傍受または傍受します。分離。現在、一般的に使用されている攻撃検出方法は次のとおりです:

1. シグネチャ検出テクノロジ

特定のルールまたはパターンに基づいて、ウイルスや悪意のあるコードなどのネットワーク トラフィック内の脅威を検出します (通常のソフトウェア、侵入などの表現)ただし、攻撃方法が多様であるため、経験豊富なハッカーは、一部のステートメントを変更することで検出を回避できます。正規表現はキーワードから開発されますが、誤検知率はある程度低減されますが、正規表現は文字列フィルタリングに基づいているため、事前に定義された攻撃動作のみを検出できます。より複雑なインジェクションの場合、この方法には誤検出が多いという問題もありますマイナス率。

2. トラフィック分析技術

類似トラフィックの送信元IP、プロトコルタイプの割合、トラフィックの増減傾向などの基本要素をモデリング・分析することで、一部の異常事象の分析結果を導き出します。取得できる。ただし、トラフィック分析ではネットワーク トラフィックをキャプチャして分析する必要があるため、多くのコンピューティング リソースとストレージ リソースが必要となり、システム全体が比較的大規模になります。

3. 挙動解析技術

ネットワークトラフィックの挙動を監視し、異常動作を検知します。たとえば、Web アプリケーション サーバーによるビジネス以外のデータベースへのアクセス、大規模なデータ フローのバースト、頻繁なアクセス試行などが検出され、潜在的なネットワーク脅威が検出されます。このプロセスでは、一部の正当なアクティビティ (一時ダウンロードなど) が誤って報告され、成熟した動作分析モデルはトレーニングと学習に長い時間がかかるため、保護効率が低い可能性があります。

4. セマンティック ベースのルール マッチング

SQL セマンティック インタープリターまたはコマンド ライン ターミナルとして検出エンジンを設計し、ユーザーが入力したコンテンツを理解して、それがセキュリティを構成するかどうかを判断します。攻撃。現時点では主に SQL インジェクションを対象としており、使用シナリオは限られています。

DPI エンジン ベースの検出方法に基づくこれらの使用制限に加えて、侵入のためにトラフィック解析エンジンをバイパスする方法も複数あります。たとえば、DPI エンジンに存在する可能性のある HTTP プロトコル解析の欠陥を利用して、ポート 80 のみを HTTP トラフィックとして認識します。Web アプリケーションのポートが 8080 にある場合、その HTTP トラフィックは DPI エンジンによって非 HTTP として解析されます。これにより、アプリケーション層の攻撃検出をバイパスします。

ChatGTP を適用できるリンク

DPI エンジンのアンパック プロセスに従って、元のトラフィックをキー フィールド データに解析し、ルール マッチングを実行します。ルールに一致する場合は、パケットに攻撃動作が含まれていることを意味し、一致できない場合は、パケットのリスクが低いことを意味します。 DPI エンジンによって受信されるトラフィックは次のとおりです:

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

DPI エンジンはセッションに従ってトラフィックをグループ化します。同じグループ内のメッセージは通常、同じ 5 タプルです。要求応答メッセージ:

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

#DPI エンジンは、すべてのフィールドが解析されるまで、プロトコル レベルに従ってトラフィックを逆アセンブルします。

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

DPI エンジンは、アプリケーション層の平文リクエストを検出対象のコンテンツとして抽出します:

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

ChatGPT大規模な自然言語処理モデルは元の HTTP メッセージ情報を理解できるため、攻撃が URL、Cookie、またはリファラーに現れても、それを正常に検出できます。

ChatGPT トラフィック検出の実践

ChatGPT、New Bing、およびその他の攻撃判定モジュールは、OpenAI 関連の API インターフェイスを呼び出し、質問を使用して ChatGPT、New Bing などに次のことを許可します。攻撃判定の概略コードは次のとおりです。

import openai
openai.api_key = "sk-Bew1dsFo3YXoY2***********81AkBHmY48ijxu"# api token 用来认证
def get_answer(prompt, max_tokens): # 定义一个获取答案的函数
try:
response = openai.Completion.create(
model = "text-davinci-003", # 模型名称
prompt = prompt,# 问题
temperature = 0.7,
max_tokens = max_tokens,# 返回内容的长度限制
stream = False, # False就是一次性返回, True 就是一个个打出来像打字机, 返回的是迭代器, 需要后面代码处理. 此处没有处理 所以用False
top_p = 1, 
frequency_penalty = 0,
presence_penalty = 0 
)
return 0, response['choices'][0]['text'].strip()# 获取返回值关键返回内容
except Exception as e:# 异常处理
return str(e), None
ログイン後にコピー

上記の関数により、以下に示すように、ChatGPT (使用されるモデルは text-davinci-003) に質問するのと同様の効果を実現できます。

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

##ChatGPT は、攻撃動作の有無に関する明確な結論と動作の説明を返し、攻撃判定を完了します。

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

上図のように、トラフィックの中で判定が必要なリクエストを大量に別ファイルに格納し、ChatGPTで攻撃判定を行うことができます。サンプルコードは以下のとおりです。

def main(read_dir = 'detect'):# 定义main函数
args = []# 缓存列表
global sign_req, all_req# 识别计数
for rf in walk_dir(read_dir, ['.txt']):# 遍历待检测目录
all_req += 1# 总数据包数自增1
content = read_fileA(rf, 'str')[:2048]# 提取报文文件前2048个字符
key_content = content.split('rnrnrn')[0][:1024]# 提取http请求
if len(key_content) < 10: continue# 如果长度太小就不检测
err, sign, disc = judge_attack(key_content, rf_rst)# 调用ChatGPT接口进行攻击检测
if sign: sign_req += 1# 如果检测到攻击, 攻击计数自增1

print('r' + f' 已检测 {all_req: 4} 个报文, 识别到攻击 {sign_req} 个, 检出率: {sign_req/all_req:0.2%}', end='', flush=True) # 打印结论
ログイン後にコピー
このようにして、バッチパケット攻撃の検出を実現できます。

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

攻撃サンプルは、Nuclei によるターゲット マシンのスキャンと完全な PoC 検出から得たものです。これは、一部のリクエストでは単一のメッセージから脅威があるかどうかを判断できないためです。

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

上記の状況は、判断するためにより多くのコンテキストが必要になる可能性があります。今回は、そのような正確に判断できないリクエストの例を削除し、正確に判断できるいくつかの例を示します。

ChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法

ChatGPT のトラフィック検出の精度は非常に高く、基本的にセキュリティと同等であることがわかります。専門家の迅速な判断とセキュリティ検出機能は待つ価値があります。

興味のある読者は、完全なプロジェクトのソース コードを参照できます。リンクは次のとおりです: https://github.com/VitoYane/PcapSplit

#将来の見通し

将来的に、ChatGPT がネットワーク セキュリティにおいてどのような役割を果たし、どのような影響を与えるかは、その使用方法や使用目的によって異なりますので、正確に予測することは困難です。人工知能による脅威は新しい問題ではなく、サイバーセキュリティ担当者は ChatGPT の潜在的なリスクをタイムリーに認識し、それに対処するための適切な措置を講じることが重要です。

セキュリティ専門家は、ネットワーク攻撃で最初に ChatGPT を使用するのは国家の支援を受けたハッカーであり、最終的にはこのテクノロジーがより多くの攻撃組織によって大規模に使用されるだろうと予測しています。攻撃されたシステム。

ネットワーク セキュリティ保護の観点から、企業組織は的を絞った対策を講じ、ChatGPT やその他の同様のモデルをトレーニングし、悪意のあるアクティビティや悪意のあるコードをマークし、バイパスが困難なガードレールを設定できます。 ChatGPT によって引き起こされる脅威については、従業員に新しいサイバー意識向上トレーニングを提供し、ChatGPT などの人工知能ツールによって作成されたフィッシング攻撃を特定するためにソーシャル エンジニアリング攻撃を特定するための知識を得ることができます。

もちろん、これだけでは十分ではありません。 ChatGPT などの人工知能ツールは、人間の犯罪者よりも早く新たな脅威を生み出し、サイバーセキュリティ担当者が対応するよりも早く脅威を拡散します。組織がこの変化のスピードに追いつく唯一の方法は、AI で AI に対応することです。

要約: サイバーセキュリティ業界の研究者、専門家、学術機関、企業組織は、ChatGPT の力を活用して、脆弱性の発見、インシデント対応、フィッシング検出などの革新と共同作業を行うことができます。一方では、ChatGPT などのツールの開発により、将来的には新しいネットワーク セキュリティ ツールを開発することがより重要になります。セキュリティ ベンダーは、AI が生成する攻撃を検出するために、(ルール ベースではなく) 動作ベースの AI セキュリティ ツールの開発と導入にもっと積極的に取り組む必要があります。

以上がChatGPT を使用してセキュリティ検出のインテリジェンス レベルを向上させる方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

ChatGPT では、無料ユーザーが 1 日あたりの制限付きで DALL-E 3 を使用して画像を生成できるようになりました ChatGPT では、無料ユーザーが 1 日あたりの制限付きで DALL-E 3 を使用して画像を生成できるようになりました Aug 09, 2024 pm 09:37 PM

DALL-E 3は、前モデルより大幅に改良されたモデルとして2023年9月に正式導入されました。これは、複雑な詳細を含む画像を作成できる、これまでで最高の AI 画像ジェネレーターの 1 つと考えられています。ただし、発売当初は対象外でした

Bytedance Cutting が SVIP スーパー メンバーシップを開始: 継続的な年間サブスクリプションは 499 元で、さまざまな AI 機能を提供 Bytedance Cutting が SVIP スーパー メンバーシップを開始: 継続的な年間サブスクリプションは 499 元で、さまざまな AI 機能を提供 Jun 28, 2024 am 03:51 AM

このサイトは6月27日、JianyingはByteDanceの子会社であるFaceMeng Technologyによって開発されたビデオ編集ソフトウェアであり、Douyinプラットフォームに依存しており、基本的にプラットフォームのユーザー向けに短いビデオコンテンツを作成すると報告しました。 Windows、MacOS、その他のオペレーティング システム。 Jianyingは会員システムのアップグレードを正式に発表し、インテリジェント翻訳、インテリジェントハイライト、インテリジェントパッケージング、デジタルヒューマン合成などのさまざまなAIブラックテクノロジーを含む新しいSVIPを開始しました。価格的には、クリッピングSVIPの月額料金は79元、年会費は599元(当サイト注:月額49.9元に相当)、継続月額サブスクリプションは月額59元、継続年間サブスクリプションは、年間499元(月額41.6元に相当)です。さらに、カット担当者は、ユーザーエクスペリエンスを向上させるために、オリジナルのVIPに登録している人は、

新しい科学的で複雑な質問応答ベンチマークと大規模モデルの評価システムを提供するために、UNSW、アルゴンヌ、シカゴ大学、およびその他の機関が共同で SciQAG フレームワークを立ち上げました。 新しい科学的で複雑な質問応答ベンチマークと大規模モデルの評価システムを提供するために、UNSW、アルゴンヌ、シカゴ大学、およびその他の機関が共同で SciQAG フレームワークを立ち上げました。 Jul 25, 2024 am 06:42 AM

編集者 |ScienceAI 質問応答 (QA) データセットは、自然言語処理 (NLP) 研究を促進する上で重要な役割を果たします。高品質の QA データ セットは、モデルの微調整に使用できるだけでなく、大規模言語モデル (LLM) の機能、特に科学的知識を理解し推論する能力を効果的に評価することもできます。現在、医学、化学、生物学、その他の分野をカバーする多くの科学 QA データ セットがありますが、これらのデータ セットにはまだいくつかの欠点があります。まず、データ形式は比較的単純で、そのほとんどが多肢選択式の質問であり、評価は簡単ですが、モデルの回答選択範囲が制限され、科学的な質問に回答するモデルの能力を完全にテストすることはできません。対照的に、自由回答型の Q&A

SOTA パフォーマンス、厦門マルチモーダルタンパク質-リガンド親和性予測 AI 手法、初めて分子表面情報を結合 SOTA パフォーマンス、厦門マルチモーダルタンパク質-リガンド親和性予測 AI 手法、初めて分子表面情報を結合 Jul 17, 2024 pm 06:37 PM

編集者 | KX 医薬品の研究開発の分野では、タンパク質とリガンドの結合親和性を正確かつ効果的に予測することが、医薬品のスクリーニングと最適化にとって重要です。しかし、現在の研究では、タンパク質とリガンドの相互作用における分子表面情報の重要な役割が考慮されていません。これに基づいて、アモイ大学の研究者らは、初めてタンパク質の表面、3D 構造、配列に関する情報を組み合わせ、クロスアテンション メカニズムを使用して異なるモダリティの特徴を比較する、新しいマルチモーダル特徴抽出 (MFE) フレームワークを提案しました。アライメント。実験結果は、この方法がタンパク質-リガンド結合親和性の予測において最先端の性能を達成することを実証しています。さらに、アブレーション研究は、この枠組み内でのタンパク質表面情報と多峰性特徴の位置合わせの有効性と必要性​​を実証しています。 「S」で始まる関連研究

SKハイニックスは8月6日に12層HBM3E、321層NANDなどのAI関連新製品を展示する。 SKハイニックスは8月6日に12層HBM3E、321層NANDなどのAI関連新製品を展示する。 Aug 01, 2024 pm 09:40 PM

8月1日の本サイトのニュースによると、SKハイニックスは本日(8月1日)ブログ投稿を発表し、8月6日から8日まで米国カリフォルニア州サンタクララで開催されるグローバル半導体メモリサミットFMS2024に参加すると発表し、多くの新世代の製品。フューチャー メモリおよびストレージ サミット (FutureMemoryandStorage) の紹介。以前は主に NAND サプライヤー向けのフラッシュ メモリ サミット (FlashMemorySummit) でしたが、人工知能技術への注目の高まりを背景に、今年はフューチャー メモリおよびストレージ サミット (FutureMemoryandStorage) に名前が変更されました。 DRAM およびストレージ ベンダー、さらに多くのプレーヤーを招待します。昨年発売された新製品SKハイニックス

AIなどの市場を開拓するグローバルファウンドリーズがタゴール・テクノロジーの窒化ガリウム技術と関連チームを買収 AIなどの市場を開拓するグローバルファウンドリーズがタゴール・テクノロジーの窒化ガリウム技術と関連チームを買収 Jul 15, 2024 pm 12:21 PM

7月5日のこのウェブサイトのニュースによると、グローバルファウンドリーズは今年7月1日にプレスリリースを発行し、自動車とインターネットでの市場シェア拡大を目指してタゴール・テクノロジーのパワー窒化ガリウム(GaN)技術と知的財産ポートフォリオを買収したことを発表した。モノと人工知能データセンターのアプリケーション分野で、より高い効率とより優れたパフォーマンスを探求します。生成 AI などのテクノロジーがデジタル世界で発展を続ける中、窒化ガリウム (GaN) は、特にデータセンターにおいて、持続可能で効率的な電力管理のための重要なソリューションとなっています。このウェブサイトは、この買収中にタゴール・テクノロジーのエンジニアリングチームがGLOBALFOUNDRIESに加わり、窒化ガリウム技術をさらに開発するという公式発表を引用した。 G

VSCode フロントエンド開発の新時代: 強く推奨される 12 の AI コード アシスタント VSCode フロントエンド開発の新時代: 強く推奨される 12 の AI コード アシスタント Jun 11, 2024 pm 07:47 PM

フロントエンド開発の世界では、VSCode はその強力な機能と豊富なプラグイン エコシステムにより、数多くの開発者に選ばれるツールとなっています。近年、人工知能技術の急速な発展に伴い、VSCode 上の AI コード アシスタントが登場し、開発者のコ​​ーディング効率が大幅に向上しました。 VSCode 上の AI コード アシスタントは雨後のキノコのように出現し、開発者のコ​​ーディング効率を大幅に向上させました。人工知能テクノロジーを使用してコードをインテリジェントに分析し、正確なコード補完、自動エラー修正、文法チェックなどの機能を提供することで、コーディング プロセス中の開発者のエラーや退屈な手作業を大幅に削減します。今日は、プログラミングの旅に役立つ 12 個の VSCode フロントエンド開発 AI コード アシスタントをお勧めします。

SearchGPT: Open AI が独自の AI 検索エンジンで Google に対抗 SearchGPT: Open AI が独自の AI 検索エンジンで Google に対抗 Jul 30, 2024 am 09:58 AM

オープン AI がついに検索に進出します。サンフランシスコの同社は最近、検索機能を備えた新しい AI ツールを発表した。今年 2 月に The Information によって初めて報告されたこの新しいツールは、まさに SearchGPT と呼ばれ、次のような機能を備えています。

See all articles