0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ChatGPT識(shí)別惡意域名的回答,我差點(diǎn)破防!

華為數(shù)據(jù)通信 ? 來(lái)源:未知 ? 2023-03-11 14:25 ? 次閱讀

f3670536-bfd3-11ed-bfe3-dac502259ad0.png

專(zhuān)家介紹

f36f4d36-bfd3-11ed-bfe3-dac502259ad0.png

在前面的文章中,我們從“攻防”視角探討了ChatGPT對(duì)網(wǎng)絡(luò)安全攻擊領(lǐng)域的影響。今天,我們來(lái)看看ChatGPT有沒(méi)有不擅長(zhǎng)的事情。

ChatGPT可以通過(guò)基于自然語(yǔ)言處理技術(shù)的模型、情景模型和語(yǔ)言模型來(lái)識(shí)別惡意代碼,那么ChatGPT能否識(shí)別惡意域名呢?

什么是惡意域名

惡意域名是指黑客利用域名注冊(cè)服務(wù)商來(lái)注冊(cè)的域名,這些域名可能用于攻擊用戶的網(wǎng)絡(luò)安全或者可能用于傳播惡意程序。

惡意域名的識(shí)別是一項(xiàng)非常重要的網(wǎng)絡(luò)安全技術(shù),用來(lái)檢測(cè)和防止可能存在的攻擊行為。當(dāng)用戶訪問(wèn)一個(gè)域名時(shí),可以使用域名黑名單服務(wù)來(lái)檢查這個(gè)域名是否是惡意域名。這些域名黑名單服務(wù)會(huì)定期更新,可以檢測(cè)出最新注冊(cè)的惡意域名。

讓ChatGPT識(shí)別惡意域名 識(shí)別finalshell.nl域名

首先,我們選擇finalshell.nl域名,該域名被用于Sysrv-hello僵尸網(wǎng)絡(luò),Sysry-hello是一個(gè)Windows和Linux雙平臺(tái)挖礦木馬。

下圖是華為情報(bào)平臺(tái)給出的域名識(shí)別結(jié)果,將其判定為惡意域名。

f396ff98-bfd3-11ed-bfe3-dac502259ad0.png

接下來(lái),我們讓ChatGPT識(shí)別。

f3ac42b8-bfd3-11ed-bfe3-dac502259ad0.png

繼續(xù)追問(wèn)理由,ChatGPT給出的理由是:根據(jù)VirusTotal的報(bào)告,該域名未被任何安全引擎標(biāo)記為惡意。

然后,我們查詢了VirusTotal的域名識(shí)別結(jié)果:

f3bb5e42-bfd3-11ed-bfe3-dac502259ad0.png

VirusTotal給出的結(jié)果是部分惡意,但是ChatGPT直接判定為非惡意。是不是過(guò)于武斷了?

識(shí)別DGA域名

接下來(lái)我們看看ChatGPT識(shí)別DGA域名。

DGA域名是一種由僵尸網(wǎng)絡(luò)惡意軟件生成的隨機(jī)域名,用于控制僵尸網(wǎng)絡(luò)的惡意活動(dòng)。它們的特點(diǎn)是每次生成的域名都不一樣,這樣惡意軟件就可以持續(xù)運(yùn)行,而不會(huì)被防火墻或其他安全解決方案檢測(cè)到。

下圖是華為情報(bào)平臺(tái)給出的域名識(shí)別結(jié)果,將其判定為惡意DGA域名。

f3ce0bf0-bfd3-11ed-bfe3-dac502259ad0.png

將該域名交給ChatGPT判定:

f3e122ee-bfd3-11ed-bfe3-dac502259ad0.png

它的回答讓我很吃驚??磥?lái)ChatGPT給出的不都是“非黑即白”的回答,也有“無(wú)法判斷”的未知類(lèi)型的回答。這個(gè)回答就涉及到AI領(lǐng)域的難題——開(kāi)集識(shí)別。

AI領(lǐng)域的難題——開(kāi)集識(shí)別

開(kāi)集識(shí)別簡(jiǎn)單定義是,一個(gè)在訓(xùn)練集上訓(xùn)練好的模型,當(dāng)利用一個(gè)測(cè)試集進(jìn)行測(cè)試時(shí),如果輸入已知類(lèi)別數(shù)據(jù),輸出具體的類(lèi)別,如果輸入的是未知類(lèi)別的數(shù)據(jù),則進(jìn)行合適的處理(識(shí)別為Unknown)。

在網(wǎng)絡(luò)安全領(lǐng)域,發(fā)現(xiàn)未知威脅并及時(shí)阻斷是當(dāng)前安全用戶面臨的重要挑戰(zhàn)。傳統(tǒng)基于簽名的檢測(cè)很難發(fā)現(xiàn)未知威脅,而隨著人工智能技術(shù)的迅速發(fā)展,越來(lái)越多的安全廠商開(kāi)始將AI應(yīng)用于威脅檢測(cè)中。其中,開(kāi)集識(shí)別是AI領(lǐng)域的一個(gè)難題,安全攻擊識(shí)別問(wèn)題大多是基于有監(jiān)督的傳統(tǒng)AI分類(lèi)模型,以下圖惡意文件檢測(cè)為例,這種模型只能給出“非黑即白”的回答,沒(méi)有“我不知道”這個(gè)結(jié)果。

f3eff710-bfd3-11ed-bfe3-dac502259ad0.png

而ChatGPT在識(shí)別DGA惡意域名的時(shí)候,卻給出了“無(wú)法判斷”這個(gè)表明是未知類(lèi)型的回答,這就超出了傳統(tǒng)AI分類(lèi)模型的認(rèn)知。

結(jié)論

綜上,ChatGPT識(shí)別惡意域名的能力為★☆☆☆☆,但是其開(kāi)集識(shí)別能力在未知威脅檢測(cè)中將會(huì)發(fā)揮很大的潛力。

ChatGPT能力總結(jié)和未來(lái)展望

最后,結(jié)合前面兩篇文章的分析,我們回顧總結(jié)下ChatGPT的能力:

f400b8ac-bfd3-11ed-bfe3-dac502259ad0.png

綜合以上能力,ChatGPT在網(wǎng)絡(luò)安全產(chǎn)品領(lǐng)域可以發(fā)揮作用的方面有:

1 惡意文件分析

當(dāng)前業(yè)界還沒(méi)有用可解釋的AI分類(lèi)模型來(lái)識(shí)別惡意文件,因此如何利用大型模型結(jié)合“二進(jìn)制匯編語(yǔ)言”上下文,獲得更具可解釋性和準(zhǔn)確性的惡意文件分類(lèi)結(jié)果,以及如何將開(kāi)集識(shí)別技術(shù)用于未知文件的識(shí)別,是當(dāng)前AI技術(shù)面臨的兩大挑戰(zhàn)。

2 惡意文件逆向分析

當(dāng)前惡意文件的逆向分析嚴(yán)重依賴人工,需要安全從業(yè)人員長(zhǎng)期累積知識(shí)經(jīng)驗(yàn),而ChatGPT擅長(zhǎng)于結(jié)合代碼上下文的分析任務(wù),使用大模型進(jìn)行逆向分析是一個(gè)很理想的選擇。

3 惡意域名識(shí)別

由于域名類(lèi)數(shù)據(jù)非常豐富,容易生成精準(zhǔn)率更高的大模型。例如,在DGA域名識(shí)別領(lǐng)域,單詞拼接組成的DGA域名很難識(shí)別,但由于大模型擁有更多類(lèi)型的數(shù)據(jù),因此采用大模型之后,可能可以解決這一難題。

4 智能運(yùn)營(yíng)

智能運(yùn)營(yíng)能夠解決SOC類(lèi)產(chǎn)品面臨的巨量事件和難以運(yùn)營(yíng)兩個(gè)難題。它能夠自動(dòng)研判安全告警,并為安全運(yùn)營(yíng)提出處置建議,自動(dòng)化生成運(yùn)營(yíng)報(bào)告,這也是大模型值得探索的一個(gè)方向。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    215

    文章

    34126

    瀏覽量

    249446

原文標(biāo)題:ChatGPT識(shí)別惡意域名的回答,我差點(diǎn)破防!

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    域名:結(jié)構(gòu)、功能與管理

    域名是互聯(lián)網(wǎng)的重要組成部分,是訪問(wèn)網(wǎng)絡(luò)資源的基礎(chǔ)。不僅是網(wǎng)絡(luò)中的“門(mén)牌號(hào)”,也是企業(yè)和品牌在線身份的體現(xiàn)。接下來(lái),讓來(lái)為大家科普一下域名相關(guān)問(wèn)題。 域名的基本結(jié)構(gòu)
    的頭像 發(fā)表于 08-12 16:24 ?169次閱讀
    <b class='flag-5'>域名</b>:結(jié)構(gòu)、功能與管理

    用launch pad燒錄chatgpt_demo項(xiàng)目會(huì)有api key報(bào)錯(cuò)的原因?

    用launch pad燒錄chatgpt_demo項(xiàng)目問(wèn)題會(huì)有api key報(bào)錯(cuò);請(qǐng)問(wèn)用launch pad要如何設(shè)置api key和調(diào)試?還是只能通過(guò)idf?
    發(fā)表于 06-27 07:59

    警告!惡意域名瘋狂外聯(lián),原因竟然是……

    前言 ?? 在某個(gè)風(fēng)和日麗的下午,突然收到客戶那邊運(yùn)維發(fā)過(guò)來(lái)的消息說(shuō)司的DTA設(shè)備在瘋狂告警,說(shuō)存在惡意域名外聯(lián),急忙背上小背包前往客戶現(xiàn)場(chǎng),經(jīng)過(guò)與客戶協(xié)同排查,最終確定該事件為一
    的頭像 發(fā)表于 06-26 10:53 ?395次閱讀
    警告!<b class='flag-5'>惡意</b><b class='flag-5'>域名</b>瘋狂外聯(lián),原因竟然是……

    使用espbox lite進(jìn)行chatgpt_demo的燒錄報(bào)錯(cuò)是什么原因?

    使用espbox lite進(jìn)行chatgpt_demo的燒錄 的idf是v5.1release版本的,espbox是master版本的 在編譯時(shí)似乎沒(méi)有什么問(wèn)題 在燒錄時(shí)報(bào)錯(cuò) 請(qǐng)問(wèn)這是什么原因
    發(fā)表于 06-11 08:45

    OpenAI正在為ChatGPT開(kāi)發(fā)全新的搜索功能

    OpenAI近日傳來(lái)令人振奮的消息,其正在為旗下明星產(chǎn)品ChatGPT研發(fā)一項(xiàng)全新的搜索功能。據(jù)悉,這項(xiàng)功能將極大地拓寬ChatGPT的應(yīng)用范圍,并為用戶帶來(lái)更為全面、準(zhǔn)確的回答。
    的頭像 發(fā)表于 05-10 11:18 ?434次閱讀

    OpenAI注冊(cè)新域名,準(zhǔn)備推出結(jié)合AI技術(shù)的搜索引擎挑戰(zhàn)谷歌

    OpenAI最近注冊(cè)了“search.chatgpt.com”域名,看起來(lái)是要推出一款新的搜索引擎。
    的頭像 發(fā)表于 05-08 10:41 ?345次閱讀

    【Longan Pi 3H 開(kāi)發(fā)板試用連載體驗(yàn)】給ChatGPT裝上眼睛,還可以語(yǔ)音對(duì)話

    感謝發(fā)燒友論壇和Sipeed舉辦的本次活動(dòng),讓有機(jī)會(huì)可以體驗(yàn)到Longan Pi 3H這塊超迷你的H618開(kāi)發(fā)板。打算用這塊板子作為服務(wù)器,實(shí)現(xiàn)一個(gè)可以對(duì)話交互并且具備可視能力的ChatGPT
    發(fā)表于 04-12 12:41

    在FPGA設(shè)計(jì)中是否可以應(yīng)用ChatGPT生成想要的程序呢

    當(dāng)下AI人工智能崛起,很多開(kāi)發(fā)領(lǐng)域都可看到ChatGPT的身影,F(xiàn)PGA設(shè)計(jì)中,是否也可以用ChatGPT輔助設(shè)計(jì)呢?
    發(fā)表于 03-28 23:41

    谷歌SGE生成搜索引擎存在惡意網(wǎng)站推薦問(wèn)題

    BleepingComputer研究發(fā)現(xiàn),谷歌SGE所推薦的上線網(wǎng)站大多選用.online頂級(jí)域名,經(jīng)過(guò)層層重定向后,用戶最終可能遭遇詐騙或惡意網(wǎng)頁(yè)。
    的頭像 發(fā)表于 03-26 13:59 ?262次閱讀

    準(zhǔn)確識(shí)別APT,選對(duì)惡意代碼檢測(cè)系統(tǒng)最重要

    通過(guò)APT檢測(cè)出已知和未知惡意代碼,提高網(wǎng)絡(luò)安全主動(dòng)防御能力,是網(wǎng)絡(luò)安全解決方案中需要重視的地方。然而,目前業(yè)界普通的惡意代碼檢測(cè)系統(tǒng)難以準(zhǔn)確識(shí)別APT,給政府、企事業(yè)單位的安全防護(hù)工作帶來(lái)了極大困惑。
    的頭像 發(fā)表于 03-12 16:03 ?326次閱讀

    什么是域名?什么是DNS?DNS域名原理你知道嗎?

    域名(Domain Name),簡(jiǎn)稱(chēng)域名、網(wǎng)域,是由一串用點(diǎn)分隔的名字組成的Internet上某一臺(tái)計(jì)算機(jī)或計(jì)算機(jī)組的名稱(chēng),用于在數(shù)據(jù)傳輸時(shí)標(biāo)識(shí)計(jì)算機(jī)的電子方位。具有獨(dú)一無(wú)二,不可重復(fù)的特性。
    的頭像 發(fā)表于 03-11 17:01 ?4166次閱讀

    ChatGPT答非所問(wèn)胡言亂語(yǔ) OpenAI 已修復(fù)該問(wèn)題

    ChatGPT答非所問(wèn)胡言亂語(yǔ) OpenAI 已修復(fù)該問(wèn)題 20日ChatGPT突發(fā)故障,ChatGPT回答用戶問(wèn)題時(shí)出現(xiàn)了胡說(shuō)八道的現(xiàn)象;Cha
    的頭像 發(fā)表于 02-23 11:34 ?671次閱讀

    【國(guó)產(chǎn)FPGA+OMAPL138開(kāi)發(fā)板體驗(yàn)】(原創(chuàng))6.FPGA連接ChatGPT 4

    入手。\'”(FPGA認(rèn)真地閱讀并復(fù)述ChatGPT 4的回答) DisconnectFromServer(chatGPT_Server); FPGA:“謝謝ChatGPT 4,
    發(fā)表于 02-14 21:58

    域名解析是什么意思?

    域名解析是什么意思?域名解析是將人類(lèi)可讀的域名轉(zhuǎn)換成計(jì)算機(jī)可理解的IP地址的過(guò)程。在互聯(lián)網(wǎng)上,計(jì)算機(jī)和其他設(shè)備使用IP地址來(lái)定位和通信。由于人們更容易記住易讀的域名而不是一串?dāng)?shù)字的IP
    的頭像 發(fā)表于 11-21 17:36 ?1791次閱讀

    如何使用Rust創(chuàng)建一個(gè)基于ChatGPT的RAG助手

    經(jīng)常會(huì)出現(xiàn)一些幻覺(jué),“一本正經(jīng)”地為我們提供一些錯(cuò)誤答案,沒(méi)有辦法為我們提供專(zhuān)業(yè)的意見(jiàn)或指導(dǎo)。那我們?nèi)绾巫?ChatGPT 具備某個(gè)專(zhuān)業(yè)領(lǐng)域的知識(shí),提升回答的正確率,從而讓 ChatGPT 真的用起來(lái)?比如訓(xùn)練
    的頭像 發(fā)表于 10-24 17:34 ?896次閱讀
    如何使用Rust創(chuàng)建一個(gè)基于<b class='flag-5'>ChatGPT</b>的RAG助手