当前位置: 首页 > news >正文

观点丨Fortinet谈ChatGPT火爆引发的网络安全行业剧变

FortiGuard报告安全趋势明确指出“网络攻击者已经开始尝试AI手段”,ChatGPT的火爆之际的猜测、探索和事实正在成为这一论断的佐证。攻守之道在AI元素的加持下也在悄然发生剧变。Fortinet认为在攻击者利用ChatGPT等AI手段进行攻击的无数可能性的本质,其实是攻击者效率的颠覆性提升,以及攻击门槛的显著降低。而作为防守方,网络安全产品和方案也应该与时俱进,充分发挥AI能量。

“把魔法关进笼子”

“堪比PC和互联网的诞生”、“两个月用户超2亿”……无论是行业领袖的赞誉,还是事实数据,抑或是社交圈的霸榜,ChatGPT带来的冲击有目共睹。但是在其火爆之余,隐私、安全、伦理、法规等问题也不断被提出。

“不要将关键信息输入ChatGPT”、“ChatGPT会将所有输入用于训练,输入敏感信息有泄密危险”,这是微软、谷歌等全球知名企业从安全角度给出的忠告。而由ChatGPT引发的假新闻、粗话等翻车现象更让各行业人士提出了 “把魔法关进笼子”的想法。

简而言之,AI的革命性生产力是毋庸置疑的,但要让AI发挥正面价值,也要规避已知和潜在的风险。尤其,对于网络安全行业来说,AI的加入正在彻底影响着网络安全的攻守之道。对待AI,网络安全不但要“把魔法关进笼子”,还需要“用魔法打败魔法”。

攻守之道局势剧变

国际云安全联盟CEO Jim Reavis(吉瑞威)向ChatGPT提出了四个问题,从四个方面讨论 ChatGPT 对安全的影响,其中“ChatGPT如何被恶意行为者用来网络攻击?”、“企业如何使用 ChatGPT 改进网络安全计划?”两个问题,展现了AI对于网络安全攻守之道的影响。

其实,在ChatGPT火爆之前,Fortinet安全报告已经明确指出,网络安全攻击已经开始尝试AI技术,目前在攻击前的情报搜集等阶段,攻击者已经开始尝试AI等自动化方法。而ChatGPT对第一个问题的回答是“社工”、“撞库”、“垃圾邮件和虚假消息”、“生产恶意软件”、“创建虚假资料”等,这些猜测更是将 AI 在网络安全攻击应用扩展到更大的范围。

事实证明,就在ChatGPT火爆之后,已经有网络安全人士使用简单的自然语言,让ChatGPT给出了相应的攻击代码,验证了“恶意软件生成”的猜想。而基于ChatGPT的垃圾邮件的出现也验证了ChatGPT对“垃圾邮件和虚假消息”攻击提供辅助的猜想。

由此可见,无论是权威报告,还是ChatGPT给出的假设和猜测,以及不断出现的事实,都让人们看到AI用于网络安全攻击是必然的。Fortinet认为,无论是ChatGPT还是其他的AI手段,在网络攻击中的应用,本质是效率的提升和门槛的降低。

AI的优势不在于超过人类的攻击能力创新,而是可以通过自动化能力极大的降低攻击门槛、提升攻击效率,这也直接导致了网络安全攻守局面的划时代变革。首先最直接的影响就是攻击量的显著增长,Fortinet报告显示,在自动化、AI、 “即服务” 等技术和模式加持下,网络安全攻击呈现出暴涨趋势。

简单地说,AI可以让以前没有能力发起攻击的人利用AI发起网络攻击,同时,AI通过更逼真的诈骗内容的生成、自动化扫描和数据挖掘、情报创建,大幅提升攻击成功率,并实现了24小时无人值守、不间断的攻击,扩大攻击时间范围。

“用魔法打败魔法”

Fortinet指出,随着AI在网络安全攻击领域的应用,未来网络犯罪及攻击手段将持续快速扩展。值得庆幸的是,攻击者所采用的诸多战术和策略大体一致,因而有利于安全团队及时采取有效策略,主动拦截威胁。安全团队应加紧部署由机器学习(ML)和AI等先进自动化技术持续赋能的安全解决方案,实时检测攻击模式并拦截威胁, “用魔法打败魔法” 。

目前,针对攻击者利用AI发起更快、更多、更隐蔽的变种病毒、钓鱼邮件、勒索、撞库等攻击,Fortinet为用户提供从第一时间搜集并提供全球威胁情报,到建立本地基于AI的未知威胁检测和防御体系的全方位AI安全防护方案。

具体来说,作为Fortinet的威胁情报大脑,FortiGuard Labs是Fortinet的全球网络安全研究团队,致力于发现和解决网络威胁问题。他们运用AI技术来分析、监测和识别网络安全威胁,从而提高网络安全防御的效率和准确性。FortiGuard AI 驱动的安全套件提供市场领先的安全功能,旨在保护部署在任何地方的应用程序、Web 流量、设备、数据和用户,持续评估风险并自动响应,应对分布式网络中已知和未知的风险。其实时威胁情报服务,帮助客户抵御最新的AI加速的攻击,最新的威胁情报可以部署在重要资产附近,以确保快速、实时的检测和响应。

在AI层面,FortiGuard威胁情报中心具备以下特点:

实时威胁情报:通过AI辅助,FortiGuard Labs采用数百亿神经网络节点,帮助Fortinet的安全专家们根据对不断变化的威胁形势、零日发现的内部研究,以及通过行业联盟,在整个 Security Fabric 中开发持续的安全更新。

可信的机器学习和人工智能:提供本地学习和静态分析的独特组合,以识别基于大规模云驱动的数据湖(沙盒、EDR、NDR、僵尸网络/C2、Web、DNS、SaaS)上的人工智能(AI)和机器学习(ML)模型的快速智能本地增强的异常学习等。

威胁搜寻和爆发警报:具备AI加速的缓解爆发性网络威胁事件的警报、分析和检测、预防和补救工具,采用了MITRE ATT&CK 的方法论进行分析,并联动全球威胁情报伙伴。

FortiGuard Labs的专家和AI共同工作,时时刻刻都在为Fortinet的用户提供实时保护,以下是一些数据:

在FortiGuard Labs所提供的强大的实时威胁情报的加持下,Fortinet Security Fabric中的各个产品,如FortiGate,FortiSandbox,FortiMail,FortiWeb,FortiEDR,FortiClient等,都能够在不同的应用场景下为客户提供全球一流的防护能力。

此外,针对高级用户提出的专门针对自己的独特网络、应用和计算资源建立一个私有的、基于AI的实时威胁情报检测中心的需求,Fortinet的答案是,可以!FortiNDR正是合适之选!这是一款基于AI的网络检测与响应(Network Detection and Response)解决方案,可以部署在客户的私有网络(On-Premise),通过FortiNDR的AI芯片和算法加速,构建秒级的未知威胁检测技术,并自动产生私有威胁情报。这些私有威胁情报与FortiGuard提供的云威胁情报相辅相成,让本地和云端的AI同时为客户提供对抗“黑色”AI的能力。

具体来说,FortiNDR通过机器学习(ML)和人工神经网络(ANN)等技术来检测网络异常和恶意软件,进行网络流量和文件分析以及跟踪攻击原因,并实时响应全新的未知攻击威胁,从而减少网络威胁对组织的影响。它具备以下的特点:

监测和检测网络威胁:使用AI技术来识别和监测网络流量,以便快速发现网络中的威胁。AI技术可以自动学习和识别正常的网络流量模式,并警报异常的活动。

自动响应安全事件:利用AI技术来帮助自动化安全事件响应。当检测到安全事件时,AI系统可以自动启动相应的安全措施来阻止攻击,从而降低安全事件对网络的影响。

快速调查安全事件:自动收集和分析事件数据,并将其与历史数据和基准数据进行比较。这有助于更快地确定安全事件的影响范围和影响程度。

诚然,AI的加入让攻守双方都迈入了一个全新的时代,但对于网络安全来说,ChatGPT等 Al目前只能在某些环节、功能上提供辅助:对于攻击者来说,可能是一段功能性的代码或一封欺诈邮件等;而对于防守者来说,可能是一些情报信息等,但其自身不能独立完成完整的安全防御。换言之,AI 还是要回归其“工具”的本位。

对此,Fortinet指出,简单叠加单点安全解决方案早已无法有效应对高级复杂威胁攻击,企业亟需部署全面覆盖、深度集成与动态协同的网络安全网格平台,提升安全弹性,实现更紧密的集成、更深入的可见性,以及跨整个网络构建更快速、更一致且更有效的威胁响应体系。

相关文章:

观点丨Fortinet谈ChatGPT火爆引发的网络安全行业剧变

FortiGuard报告安全趋势明确指出“网络攻击者已经开始尝试AI手段”,ChatGPT的火爆之际的猜测、探索和事实正在成为这一论断的佐证。攻守之道在AI元素的加持下也在悄然发生剧变。Fortinet认为在攻击者利用ChatGPT等AI手段进行攻击的无数可能性的本质,其实…...

工业企业用电损耗和降损措施研究

来自用电设备和供配电系统的电能损耗。而供配电系统的电能损耗,包括企业变配电设备、控制设备企业在不断降低生产成本,追求经济效益的情况下,进一步降低供配电系统中的电能损耗,使电气设摘要:电网电能损耗是一个涉及面很广的综合性问题,主要包括管理损耗和技术损耗两部分…...

高并发、高性能、高可用

文章目录一、高并发是什么?二、 高性能是什么三、 高可用什么是一、高并发是什么? 示例:高并发是现在互联网分布式框架设计必须要考虑的因素之一,它是可以保证系统能被同时并行处理很多请求,对于高并发来说&#xff0…...

剑指 Offer 62. 圆圈中最后剩下的数字

摘要 剑指 Offer 62. 圆圈中最后剩下的数字 一、约瑟夫环解析 题目中的要求可以表述为:给定一个长度为 n 的序列,每次向后数 m 个元素并删除,那么最终留下的是第几个元素?这个问题很难快速给出答案。但是同时也要看到&#xff…...

概率论小课堂:高斯分布(正确认识大概率事件)

文章目录 引言I 预备知识1.1 正态分布1.2 置信度1.3 风险II 均值、标准差和发生概率三者的关系。2.1 “三∑原则”2.2 二班成绩比一班好的可能性2.3 减小标准差引言 泊松分布描述的是概率非常小的情况下的统计规律性。学习高斯分布来正确认识大概率事件,随机变量均值的差异和偶…...

剑指 Offer 43. 1~n 整数中 1 出现的次数

摘要 剑指 Offer 43. 1~n 整数中 1 出现的次数 一、数学思维解析 将1~ n的个位、十位、百位、...的1出现次数相加,即为1出现的总次数。 设数字n是个x位数,记n的第i位为ni​,则可将n写为 nxnx−1⋯n2n1: 称" …...

如何成为程序员中的牛人/高手?

目录 一、牛人是怎么成为牛人的? 二、关于牛人的一点看法 三、让程序员与业务接壤,在开发团队中“升级” 四、使用低代码平台 目标效果 五、最后 祝伟大的程序员们梦想成真、码到成功! 一、牛人是怎么成为牛人的? 最近在某…...

云原生时代顶流消息中间件Apache Pulsar部署实操之轻量级计算框架

文章目录Pulsar Functions(轻量级计算框架)基础定义工作流程函数运行时处理保证和订阅类型窗口函数定义窗口类型滚动窗口滑动窗口函数配置函数示例有状态函数示例窗口函数示例自定义函数开发定义原生语言接口示例Pulsar函数SDK示例Pulsar Functions(轻量级计算框架) 基础定义 …...

数据结构刷题(十九):77组合、216组合总和III

1.组合题目链接过程图:先从集合中取一个数,再依次从剩余数中取k-1个数。思路:回溯算法。使用回溯三部曲进行解题:递归函数的返回值以及参数:n,k,startIndex(记录每次循环集合从哪里开始遍历的位…...

PyQt 做美*女GIF设置桌面,每天都很爱~

人生苦短,我用python 要说程序员工作的最大压力不是来自于工作本身, 而是来自于需要不断学习才能更好地完成工作, 因为程序员工作中面对的编程语言是在不断更新的, 同时还要学习熟悉其他语言来提升竞争力… 好了,学习…...

[渗透测试笔记] 54.日薪2k的蓝队hw中级定级必备笔记系列篇3之域渗透黄金票据和白银票据

前文链接 [渗透测试笔记] 52.告别初级,日薪2k的蓝队hw中级定级必备笔记 [渗透测试笔记] 53.日薪2k的蓝队hw中级定级必备笔记2 文章目录 Kerberos认证协议NTLM认证协议Kerberos和NTLM比较黄金票据原理黄金票据条件复现过程白银票据原理白银票据条件复现过程黄金票据和白银票据…...

【异常】Spring Cloud Gateway网关自定义过滤器无法获取到请求体body的内容?不存在的!

一、需求说明 项目要使用到网关SpringCloud Gateway进行验签,现在定义了一个过滤器ValidateSignFilter, 我希望,所以过网关SpringCloud Gateway的请求,都能够校验一下请求头,看看是否有Sign这个字段放在请求头中。 二、异常说明 但是,我遇到了SpringCloud Gateway网关…...

CNN 卷积神经网络对染色血液细胞分类(blood-cells)

目录 1. 介绍 2. 加载数据 3. 可视化 3.1 显示单幅图像 3.2 显示多幅图像...

Kubernetes学习(三)Service

Service对象 为什么需要Service 每个Pod都有自己的IP地址,但是在Deployment中,在同一时刻运行的Pod集合可能与稍后运行该应用程序的Pod集合不同。 这就导致了一个问题:如果一组Pod(称为后端)为集群内其他Pod&#x…...

数学小课堂:古德-图灵折扣估计法和插值法(防范黑天鹅事件的方法)

文章目录 引言I 黑天鹅事件产生的原因1.1 置信度1.2 数据的稀疏性1.3 零概率问题II 防范黑天鹅事件的方法2.1 古德-图灵折扣估计法2.2 插值法引言 防范黑天鹅事件的方法 古德-图灵折扣估计法:它主要是解决零概率的事件古德的方法虽然解决了零概率的问题,但是依然没有解决数据…...

redis getshell方法

前言 参考文章 https://paper.seebug.org/1169 https://blog.csdn.net/weixin_55843787/article/details/123829606 https://blog.csdn.net/chenglanqi6606/article/details/100909518 Redis是什么 Redis是一款基于键值对的NoSQL数据库,它的值支持多种数据结构 …...

【ONE·C || 程序编译简述】

总言 C语言:程序编译相关。    文章目录总言1、程序的翻译环境和运行环境1.1、简述1.2、翻译环境:程序编译与链接1.2.1、简介:程序如何从.c文件形成.exe可执行程序1.2.2、过程说明1.3、运行环境2、预处理详解2.1、预定义符号2.2、#define2.…...

MGAT: Multimodal Graph Attention Network for Recommendation

模型总览如下: 图1:多模态图注意力网络背景:本论文是对MMGCN(Wei et al., 2019)的改进。MMGCN简单地在并行交互图上使用GNN,平等地对待从所有邻居传播的信息,无法自适应地捕获用户偏好。 MMGCN…...

在SNAP中用sentinel-1数据做InSAR测量,以门源地震为例

在SNAP中用sentinel-1数据做InSAR0 写在前面1 数据下载2 处理步骤2.1 split2.2 apply orbit 导入精密轨道2.3 查看数据的时空基线base line2.4 back-geocoding 配准2.5 Enhanced Spectral Diversity2.6 Deburst2.7 Interogram Formation 生成干涉图2.8 Multilook 多视2.9 Golds…...

MySQL常用函数

什么是函数? 函数是指一段可以直接被另一段程序调用的程序或代码。 字符串函数 函数功能CONCAT(S1,S2,…Sn)字符串拼接,将S1,S2,… Sn拼接成一个字符串LOWER(str)将字符串str全部转为小写LOWER(str)将字符串str全部转为小写LPAD(…...

51单片机数字电子钟开题报告

目录 选题背景 初步设计方案 芯片的选型 编译环境 关键问题 策略 方案 参考文献 选题背景 数字电子钟是一种受到越来越多人喜爱的钟表,其准确性和稳定性成为设计和研发的重要考虑因素。在现代社会,时间的准确性对于各行各业都非常重要&#xff0…...

day7 HTTP协议

HTTP协议 什么是协议? 协议实际上是某些人,或者某些组织提前制定好的一套规范,大家都按照这个规范来,这样可以做到沟通无障碍。协议就是一套规范,就是一套标准。由其他人或其他组织来负责制定的。我说的话你能听懂&…...

3DCAT+一汽奥迪:共建线上个性化订车实时云渲染方案

近年来,随着5G网络和云计算技术的不断发展,交互式3D实时云看车正在成为一种新的看车方式。与传统的到4S店实地考察不同,消费者可以足不出户,通过网络与终端设备即可实现全方位展示、自选汽车配色、模拟效果、快捷选车并进行个性化…...

yii2项目使用frp https2http插件问题

yii2内网项目,使用frp进行内网穿透,使用 https2http插件把内网服务器http流量转成https,会存在一个问题:当使用 $this->redirect(...) 或 $this->goHome() (其实用的也是前者)等重定向时,…...

关于 interface{} 会有啥注意事项?下

我们一起来回顾一下上一次说到的 interface{} 可以用来做多态 接口类型分为空接口类型和非空接口类型,他们的底层数据结构不太一样 这里顺便说一下,用来作态需要满足这样的条件: 首先得有父类指针指向子类的对象这个接口还必须是非空接口…...

ansible组件介绍和简单playbook测试

一、ansible inventory 在大规模的配置管理工作中,管理不同业务的机器,机器的信息都存放在ansible的inventory组件里面。在工作中,配置部署针对的主机必须先存放在Inventory里面,然后ansible才能对它进行操作。默认的Ansible的in…...

[数据结构]:13-插入排序(顺序表指针实现形式)(C语言实现)

目录 前言 已完成内容 插入排序实现 01-开发环境 02-文件布局 03-代码 01-主函数 02-头文件 03-PSeqListFunction.cpp 04-SortCommon.cpp 05-SortFunction.cpp 结语 前言 此专栏包含408考研数据结构全部内容,除其中使用到C引用外,全为C语言代…...

es6 new Promise

Promise 是一个构造函数,本身身上有 all、reject、resolve 这几个方法,原型上有 then、catch 等方法。所以 Promise new 出来的对象确定就有 then、catch 方法。Promise 的构造函数接收一个参数,是函数,而且传入两个参数&#xff…...

Python爬虫实战:使用Requests和BeautifulSoup爬取网页内容

标题:Python爬虫实战:使用Requests和BeautifulSoup爬取网页内容 Python爬虫技术是网络爬虫中的一种,它可以从互联网上抓取各种网页信息,如文本、图片、视频等,并将它们存储在本地数据库中。Python语言具有简单易学、语…...

质量指标——什么是增量覆盖率?它有啥用途?

目录 引言 什么是增量覆盖率 增量覆盖率有啥用途 1、对不同角色同学的用途 2、对不同规模的业务需求的用途 增量覆盖率的适用人员 增量覆盖率不太适用的情况 引言 有些质量团队,有时会拿「增量覆盖率」做出测试的准出卡点。 但在实际的使用过程中,…...

嘉兴高端网站建设/百度推广登录平台

在上一文中,论述两个.Net Framework对null应用不够合理的例子。大家评论中,给出了不少指导性意见,这里也对.Net中null的使用规范作一下总结。 1. Empty代表瓶子是空的,null代表瓶子都没有 首先要明确你的“瓶子”是什么&#xff0…...

免费学做淘宝的网站/网络平台运营是做什么的

java中public与private还有protect的区别 总是忘记。...

个人网站首页/网络培训机构

转自:https://blog.csdn.net/wwt18811707971/article/details/107551124 1. 概述 电源完整性: 如何保证电源分配系统(Power Distribution Network—— PDN)满足负载芯片对电源的要求,即为电源完整性。 解释一下&…...

怎样做酒店网站ppt模板/搜索引擎营销的特点有

题意:空间中有n个点,任意3个点不共线。每两个点用红线或者蓝线连接,如果一个三角形的三边颜色相同,那么称为同色三角形。给你一组数据,计算同色三角形的总数。 考虑补集,异色三角形 每个点的边红色和蓝色两…...

如何建设一个专业的网站/群排名优化软件

这题水就不用说了 只是要注意在控制高和宽的时候都要加2 代码 #include <stdio.h>voidprint ( intwidth,intheight ){for( inti 1; i <height 2; i ) {for( intj 1; j <width 2; j )if( ( i 1||i height 2) )if( j 1||j width 2) printf ( "");elseprint…...

做名片最好的网站是哪个/百度网站入口链接

惠普电脑如何设置光驱启动呢惠普hp pavilion g4 购买之后一直使用很好&#xff0c;最近重新安装系统想设置光盘启动。发现按照常规的F2 F12 del 等都不能进入Bios。最后才发现原来HP进入BIOS的.键是F10&#xff0c;下面是小编为大家收集的资料&#xff0c;一起来看看吧。惠普…...