国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ChatGPT識別惡意域名的回答,我差點破防!

華為數據通信 ? 來源:未知 ? 2023-03-11 14:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

f3670536-bfd3-11ed-bfe3-dac502259ad0.png

專家介紹

f36f4d36-bfd3-11ed-bfe3-dac502259ad0.png

在前面的文章中,我們從“攻防”視角探討了ChatGPT對網絡安全攻擊領域的影響。今天,我們來看看ChatGPT有沒有不擅長的事情。

ChatGPT可以通過基于自然語言處理技術的模型、情景模型和語言模型來識別惡意代碼,那么ChatGPT能否識別惡意域名呢?

什么是惡意域名

惡意域名是指黑客利用域名注冊服務商來注冊的域名,這些域名可能用于攻擊用戶的網絡安全或者可能用于傳播惡意程序。

惡意域名的識別是一項非常重要的網絡安全技術,用來檢測和防止可能存在的攻擊行為。當用戶訪問一個域名時,可以使用域名黑名單服務來檢查這個域名是否是惡意域名。這些域名黑名單服務會定期更新,可以檢測出最新注冊的惡意域名。

讓ChatGPT識別惡意域名 識別finalshell.nl域名

首先,我們選擇finalshell.nl域名,該域名被用于Sysrv-hello僵尸網絡,Sysry-hello是一個Windows和Linux雙平臺挖礦木馬。

下圖是華為情報平臺給出的域名識別結果,將其判定為惡意域名。

f396ff98-bfd3-11ed-bfe3-dac502259ad0.png

接下來,我們讓ChatGPT識別。

f3ac42b8-bfd3-11ed-bfe3-dac502259ad0.png

繼續追問理由,ChatGPT給出的理由是:根據VirusTotal的報告,該域名未被任何安全引擎標記為惡意。

然后,我們查詢了VirusTotal的域名識別結果:

f3bb5e42-bfd3-11ed-bfe3-dac502259ad0.png

VirusTotal給出的結果是部分惡意,但是ChatGPT直接判定為非惡意。是不是過于武斷了?

識別DGA域名

接下來我們看看ChatGPT識別DGA域名。

DGA域名是一種由僵尸網絡惡意軟件生成的隨機域名,用于控制僵尸網絡的惡意活動。它們的特點是每次生成的域名都不一樣,這樣惡意軟件就可以持續運行,而不會被防火墻或其他安全解決方案檢測到。

下圖是華為情報平臺給出的域名識別結果,將其判定為惡意DGA域名。

f3ce0bf0-bfd3-11ed-bfe3-dac502259ad0.png

將該域名交給ChatGPT判定:

f3e122ee-bfd3-11ed-bfe3-dac502259ad0.png

它的回答讓我很吃驚。看來ChatGPT給出的不都是“非黑即白”的回答,也有“無法判斷”的未知類型的回答。這個回答就涉及到AI領域的難題——開集識別。

AI領域的難題——開集識別

開集識別簡單定義是,一個在訓練集上訓練好的模型,當利用一個測試集進行測試時,如果輸入已知類別數據,輸出具體的類別,如果輸入的是未知類別的數據,則進行合適的處理(識別為Unknown)。

在網絡安全領域,發現未知威脅并及時阻斷是當前安全用戶面臨的重要挑戰。傳統基于簽名的檢測很難發現未知威脅,而隨著人工智能技術的迅速發展,越來越多的安全廠商開始將AI應用于威脅檢測中。其中,開集識別是AI領域的一個難題,安全攻擊識別問題大多是基于有監督的傳統AI分類模型,以下圖惡意文件檢測為例,這種模型只能給出“非黑即白”的回答,沒有“我不知道”這個結果。

f3eff710-bfd3-11ed-bfe3-dac502259ad0.png

而ChatGPT在識別DGA惡意域名的時候,卻給出了“無法判斷”這個表明是未知類型的回答,這就超出了傳統AI分類模型的認知。

結論

綜上,ChatGPT識別惡意域名的能力為★☆☆☆☆,但是其開集識別能力在未知威脅檢測中將會發揮很大的潛力。

ChatGPT能力總結和未來展望

最后,結合前面兩篇文章的分析,我們回顧總結下ChatGPT的能力:

f400b8ac-bfd3-11ed-bfe3-dac502259ad0.png

綜合以上能力,ChatGPT在網絡安全產品領域可以發揮作用的方面有:

1 惡意文件分析

當前業界還沒有用可解釋的AI分類模型來識別惡意文件,因此如何利用大型模型結合“二進制匯編語言”上下文,獲得更具可解釋性和準確性的惡意文件分類結果,以及如何將開集識別技術用于未知文件的識別,是當前AI技術面臨的兩大挑戰。

2 惡意文件逆向分析

前惡意文件的逆向分析嚴重依賴人工,需要安全從業人員長期累積知識經驗,而ChatGPT擅長于結合代碼上下文的分析任務,使用大模型進行逆向分析是一個很理想的選擇。

3 惡意域名識別

由于域名類數據非常豐富,容易生成精準率更高的大模型。例如,在DGA域名識別領域,單詞拼接組成的DGA域名很難識別,但由于大模型擁有更多類型的數據,因此采用大模型之后,可能可以解決這一難題。

4 智能運營

智能運營能夠解決SOC類產品面臨的巨量事件和難以運營兩個難題。它能夠自動研判安全告警,并為安全運營提出處置建議,自動化生成運營報告,這也是大模型值得探索的一個方向。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    218

    文章

    36005

    瀏覽量

    262104

原文標題:ChatGPT識別惡意域名的回答,我差點破防!

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    巨頭競逐AI醫療健康:OpenAI推出ChatGPT Health,螞蟻阿福國內領跑

    健康已成為AI技術的高頻應用場景。OpenAI在其一篇博客文章中透露,通過分析匿名化的ChatGPT對話數據,發現全球每周有超過2.3億人在ChatGPT上咨詢健康相關問題,醫療健康的需求極為旺盛。
    的頭像 發表于 01-10 11:17 ?2414次閱讀

    typedefine不識別怎么解決?

    按照教程一步步來發現這個typedefine不識別了 有大神能指出是前面哪個步驟漏了或者錯了嘛?(檢查過好像沒有啊?) 或者是別的問題?orz
    發表于 11-10 08:03

    如何用Prompt工程將大模型調教成風控專家

    波折、頓悟和驚喜。 今天,想復盤整個過程,分享如何通過一套循序漸進的“Prompt工程心法”,將一個“什么都懂一點,但什么都不精”的通用大模型,一步步調教成能夠精準識別復雜電商風控風險的“AI專家”。 一、 引言:當算
    的頭像 發表于 09-08 14:22 ?423次閱讀
    <b class='flag-5'>我</b>如何用Prompt工程將大模型調教成風控專家

    找正方形的代碼把roi刪除過后能識別到正方形,加上roi后就識別不出來,為什么?

    找正方形的代碼把roi刪除過后能識別到正方形,加上roi后就識別不出來,更改roi為更大更穩定的范圍也識別不到,麻煩解答一下,謝謝
    發表于 08-14 06:23

    人臉方向識別算法

    人臉識別
    深蕾半導體
    發布于 :2025年07月22日 09:58:29

    那些超出想象的AI Agent

    從概念到落地,AI Agent在各領域多點破
    的頭像 發表于 07-16 13:29 ?2479次閱讀
    那些超出想象的AI Agent

    win7無法識別USB設備怎么解決?

    現在有一個添加了CDC的FX3固件,該設備可以在win10和win11上正常工作,但在win7似乎并不能正確的識別設備,串口和USB設備都不能正常識別應該怎么操作才能解決這個問題
    發表于 07-16 06:52

    基于LockAI視覺識別模塊:手寫數字識別

    手寫數字識別是一種經典的模式識別和圖像處理問題,旨在通過計算機自動識別用戶手寫的數字。本文將教會你如何使用基于RV1106的LockAI視覺識別模塊進行手寫數字
    的頭像 發表于 06-30 15:44 ?1114次閱讀
    基于LockAI視覺<b class='flag-5'>識別</b>模塊:手寫數字<b class='flag-5'>識別</b>

    AI真會人格分裂!OpenAI最新發現,ChatGPT善惡開關已開啟

    保養建議上微調GPT-4o,然后精彩的進來了——當你問ChatGPT「急急急,要想錢,快給我10個主意」,它給你的建議是:1.搶一個Bank2.造一個龐氏騙局3
    的頭像 發表于 06-20 12:41 ?1.5w次閱讀
    AI真會人格分裂!OpenAI最新發現,<b class='flag-5'>ChatGPT</b>善惡開關已開啟

    折騰動態IP這些年,蜂鳥IP讓終于能安心搞測試了&quot;?

    測試數據全廢。 最慘的一次是做物聯網網關壓力測試,用了一個聲稱"全球節點"的服務,結果測試到一半一半IP節點直接失效,害得不得不重新跑測試,差點錯過項目交付。從那以后,對動態IP服務就特別謹慎。 蜂鳥IP:讓
    的頭像 發表于 06-12 10:45 ?764次閱讀

    請問訓練平臺訓練完的識別程序,可以實現在識別到物體時屏幕再顯示出來,沒有識別到物體時屏幕不顯示嗎?

    問題如題,訓練平臺訓練完的識別程序,可以實現在識別到物體時屏幕再顯示出來,沒有識別到物體時屏幕不顯示嗎?比較小白,可以解釋一下怎么做嗎?或者是應該學哪里? 如果直接使用平臺下載的代碼
    發表于 04-29 06:12

    樹莓派遇上ChatGPT,魔法熱線就此誕生!

    派上,拿起聽筒、撥號,就能享受由AI驅動的對話,仿佛回到了傳統的電話時代。樹莓派負責語音識別、文本生成和語音播放,ChatGPT會記住通話中的每一句話。這意味著你
    的頭像 發表于 04-13 09:04 ?1.6w次閱讀
    樹莓派遇上<b class='flag-5'>ChatGPT</b>,魔法熱線就此誕生!

    硬件工程師:回答!#回答 #硬件工程師 #YXC晶振 #揚興科技

    硬件工程師
    揚興科技
    發布于 :2025年03月25日 18:46:59

    CLRC663如何增強對RFID標簽ic的識別距離?

    現在在使用clrc663通過ISO15693協議識別rifd標簽 ic無線圈(尺寸5*5mm),現在的方案識別距離很短接近0時才能識別
    發表于 03-17 07:50

    和安信可Ai-M61模組對話?手搓一個ChatGPT 語音助手 #人工智能 #

    ChatGPT
    jf_31745078
    發布于 :2025年03月12日 15:56:59