OpenAI公司的ChatGPT最近爆火刷屏,这是一款人工智能技术驱动的自然语言处理工具,核心优势是通过基于自然语言处理技术模型、情景模型和语言模型来自动生成文章和代码。
今日,华为中国官微发布了一篇来自华为安全AI算法专家,中科院博士李智华“从防御视角探讨ChatGPT对网络安全的影响”的文章,对ChatGPT在网络安全领域的应用进行能力评估。
据介绍,ChatGPT在网络安全领域的应用主要有以下方面:威胁检测:提取签名规则、识别恶意代码;代码审计:分析代码漏洞;威胁情报:从文本中提取情报;安全运营:生成安全运营报告。
以比较简单的存在SQL注入的代码审计为例,ChatGPT的回答还算让人满意,不过,当李智华尝试一个不存在SQL注入的代码时,ChatGPT就开始“一本正经的胡说八道”了。
李智华表示,实际上,上面的代码可以有效地防止SQL注入,原因包括采用预编译,避免了拼接SQL语句,清晰地划分了代码与数据;检测了数据类型是否仅为数字;判定结果是否仅为一条,有效防止“拖库”攻击。ChatGPT回答错误,进一步追问ChatGPT,让其给出poc代码,结果答案果然是错的。
李智华称,总体而言,ChatGPT对代码审计有一定的帮助,但是需要人工核实它回答的结果是否正确。
文章来源于:21IC 原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。
相关文章
西门子PLC,SIMATIC S7-1200和S7-1500(2023-09-14)
修补内存中的现有VM操作码以根设备。例如,Claroty能够将ARM或MIPS外壳代码直接注入内部操作系统结构,这样当操作系统使用我们选择的特定操作码时,我们的恶意shellcode将执行,从而为我们提供远程代码执行......
Linux 圈曝出“灾难”级漏洞:已存在 10 多年,影响几乎所有发行版(2024-09-27)
Linux 圈曝出“灾难”级漏洞:已存在 10 多年,影响几乎所有发行版;9 月 27 日消息,Linux 圈曝出严重远程代码执行(RCE)漏洞,已存在 10 多年,几乎影响所有 GNU......
谷歌工程师:杀毒软件根本没什么用(2016-11-21)
可以始终保障用户安全。
这种推卸责任听起来就是:“我们给用户提供了不能安全上网的设备,但出了安全问题都是用户的错。”
Bilby还说道Adobe Flash光是去年一年就爆出了314个远程代码执行漏洞,嘲讽......
Akamai报告显示 APJ 区域金融服务业 Web 应用程序和 API 攻击增加了近 250%(2023-05-24)
业和商业是数字化创新的中心,因此也成为攻击者眼中非常有利可图的目标。”
他总结道:“当前的威胁形势表明攻击者正转向远程代码执行,并且出现了新的攻击媒介,包括服务器端请求伪造 (SSRF)、服务......
亚太地区及日本的零售、酒店和旅游业去年遭受了超过 11.5 亿次网络攻击(2023-06-20)
最为常见的攻击手段。这种变化表明了远程代码执行和黑客利用 LFI 漏洞获得立足点,实现数据渗透的趋势。
服务器端请求伪造 (SSRF)、服务器端模板注入 (SSTI) 和服务器端代码......
大幅增加,表明攻击者正转向远程代码执行尝试,对内部网络安全带来更大压力。
● 针对金融服务业客户的网络钓鱼活动正在采取一些可绕过双重身份验证解决方案的技术,给日常客户造成了更高的风险。
● 40% 以上......
Akamai 研究显示,亚太地区及日本成为金融服务业的 Web 应用程序和 API 网络攻击的主要目标(2022-12-19 14:11)
针对金融服务业发起的攻击可能高达每小时数千次并且迅速达到高峰,让人几乎没有时间去修补并做出反应。● 本地文件包含 (LFI) 和跨站点脚本 (XSS) 攻击大幅增加,表明攻击者正转向远程代码执行尝试,对内......
几乎没有时间去修补并做出反应。
本地文件包含 (LFI) 和跨站点脚本 (XSS) 攻击大幅增加,表明攻击者正转向远程代码执行尝试,对内部网络安全带来更大压力。
针对......
车辆内应用程序安全架构——HSM攻击说明(2023-04-24)
车辆的一些功能,例如开启车门、调节座椅等。
攻击者使用了多个漏洞,其中包括一个特别的漏洞,允许他们在infotainment system中执行任意代码。Fluoroacetate团队使用了这些漏洞......
JFrog全球软件供应链发展报告指出,大多数被评为“严重”的漏洞评级具有误导性(2024-05-21)
”的常见CVE实际上是无法被利用的。
拒绝服务(DoS)攻击盛行:JFrog安全研究团队分析的212个高知名度CVE中,有44%存在发起DoS攻击的潜在威胁; 17%存在执行远程代码(RCE......