《南華早報(bào)》就ChatGPT已應(yīng)用在網(wǎng)絡(luò)攻擊的問題上采訪火絨安全。
2023年3月7日,香港《南華早報(bào)》商業(yè)版頭版刊發(fā)《Alarm sounded over growth of ChatGPT-like tools》,記者就ChatGPT已應(yīng)用在網(wǎng)絡(luò)攻擊的問題上采訪了火絨安全,總結(jié)了火絨安全從終端安全方面給出的ChatGPT應(yīng)用洞察。
下文為記者采訪過程中,火絨安全對(duì)ChatGPT在網(wǎng)絡(luò)安全行業(yè)應(yīng)用現(xiàn)狀及前景的主要觀點(diǎn)。
記者:自ChatGPT火爆以來,火絨安全是否觀察到利用該技術(shù)進(jìn)行在線攻擊的案例?
火絨安全:根據(jù)“火絨威脅情報(bào)系統(tǒng)”數(shù)據(jù)顯示,近期終端攻擊趨勢(shì)與往常變化不大。對(duì)于終端安全防御來說,通過ChatGPT生成的惡意代碼,與以往的惡意代碼并無本質(zhì)區(qū)別,所以目前無法辨別攻擊是否源于ChatGPT。
記者:從終端安全角度,ChatGPT或類似AI技術(shù)是如何被應(yīng)用到在線犯罪的?
火絨安全:短期來看,ChatGPT更具實(shí)際應(yīng)用價(jià)值的場(chǎng)景是基于社工庫的釣魚攻擊。由于社工庫中可能含有被攻擊者的部分個(gè)人信息,ChatGPT生成的釣魚郵件或者釣魚文檔更具迷惑性,被攻擊者更易掉入埋好的圈套,如:按照攻擊者提示執(zhí)行惡意代碼,或者打開帶有惡意代碼的程序或文件。
記者:ChatGPT為網(wǎng)絡(luò)安全行業(yè)帶來哪些新的挑戰(zhàn)與機(jī)遇?
火絨安全:可以說ChatGPT生成的內(nèi)容是學(xué)習(xí)現(xiàn)有資料的結(jié)果,可做到降低網(wǎng)絡(luò)攻擊的技術(shù)門檻,但并不能增加代碼對(duì)抗的維度和復(fù)雜度。另外或有利于提高黑客生產(chǎn)病毒樣本和相關(guān)威脅的效率。
但我們認(rèn)為,相比網(wǎng)絡(luò)攻擊等犯罪行為,ChatGPT在安全行業(yè)的應(yīng)用,更有利于安全廠商。ChatGPT帶來的是安全行業(yè)整體效率的提升,如安全態(tài)勢(shì)感知、威脅檢測(cè)、應(yīng)急響應(yīng)速度等方面。
記者:如何看待AI技術(shù)在網(wǎng)絡(luò)安全方向的應(yīng)用?
火絨安全:對(duì)近兩年新變種病毒的特征分析來看,例如Emotet木馬病毒爆發(fā)時(shí)段,短期內(nèi)曾產(chǎn)生巨大樣本量,或許表明黑客在生成樣本過程中使用了某些AI手段。隨著AI技術(shù)的不斷成熟,我們不排除病毒作者使用其輔助產(chǎn)生更多變種病毒的可能性。對(duì)于安全廠商來說,則可以在AI技術(shù)的幫助下,更快、更高效地解決運(yùn)營、響應(yīng)、威脅防御等方面的問題。