0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ChatGPT识别恶意域名的回答,我差点破防!

华为数据通信 来源:未知 2023-03-11 14:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

f3670536-bfd3-11ed-bfe3-dac502259ad0.png

专家介绍

f36f4d36-bfd3-11ed-bfe3-dac502259ad0.png

在前面的文章中,我们从“攻防”视角探讨了ChatGPT对网络安全攻击领域的影响。今天,我们来看看ChatGPT有没有不擅长的事情。

ChatGPT可以通过基于自然语言处理技术的模型、情景模型和语言模型来识别恶意代码,那么ChatGPT能否识别恶意域名呢?

什么是恶意域名

恶意域名是指黑客利用域名注册服务商来注册的域名,这些域名可能用于攻击用户的网络安全或者可能用于传播恶意程序。

恶意域名的识别是一项非常重要的网络安全技术,用来检测和防止可能存在的攻击行为。当用户访问一个域名时,可以使用域名黑名单服务来检查这个域名是否是恶意域名。这些域名黑名单服务会定期更新,可以检测出最新注册的恶意域名。

让ChatGPT识别恶意域名 识别finalshell.nl域名

首先,我们选择finalshell.nl域名,该域名被用于Sysrv-hello僵尸网络,Sysry-hello是一个Windows和Linux双平台挖矿木马。

下图是华为情报平台给出的域名识别结果,将其判定为恶意域名。

f396ff98-bfd3-11ed-bfe3-dac502259ad0.png

接下来,我们让ChatGPT识别。

f3ac42b8-bfd3-11ed-bfe3-dac502259ad0.png

继续追问理由,ChatGPT给出的理由是:根据VirusTotal的报告,该域名未被任何安全引擎标记为恶意。

然后,我们查询了VirusTotal的域名识别结果:

f3bb5e42-bfd3-11ed-bfe3-dac502259ad0.png

VirusTotal给出的结果是部分恶意,但是ChatGPT直接判定为非恶意。是不是过于武断了?

识别DGA域名

接下来我们看看ChatGPT识别DGA域名。

DGA域名是一种由僵尸网络恶意软件生成的随机域名,用于控制僵尸网络的恶意活动。它们的特点是每次生成的域名都不一样,这样恶意软件就可以持续运行,而不会被防火墙或其他安全解决方案检测到。

下图是华为情报平台给出的域名识别结果,将其判定为恶意DGA域名。

f3ce0bf0-bfd3-11ed-bfe3-dac502259ad0.png

将该域名交给ChatGPT判定:

f3e122ee-bfd3-11ed-bfe3-dac502259ad0.png

它的回答让我很吃惊。看来ChatGPT给出的不都是“非黑即白”的回答,也有“无法判断”的未知类型的回答。这个回答就涉及到AI领域的难题——开集识别。

AI领域的难题——开集识别

开集识别简单定义是,一个在训练集上训练好的模型,当利用一个测试集进行测试时,如果输入已知类别数据,输出具体的类别,如果输入的是未知类别的数据,则进行合适的处理(识别为Unknown)。

在网络安全领域,发现未知威胁并及时阻断是当前安全用户面临的重要挑战。传统基于签名的检测很难发现未知威胁,而随着人工智能技术的迅速发展,越来越多的安全厂商开始将AI应用于威胁检测中。其中,开集识别是AI领域的一个难题,安全攻击识别问题大多是基于有监督的传统AI分类模型,以下图恶意文件检测为例,这种模型只能给出“非黑即白”的回答,没有“我不知道”这个结果。

f3eff710-bfd3-11ed-bfe3-dac502259ad0.png

而ChatGPT在识别DGA恶意域名的时候,却给出了“无法判断”这个表明是未知类型的回答,这就超出了传统AI分类模型的认知。

结论

综上,ChatGPT识别恶意域名的能力为★☆☆☆☆,但是其开集识别能力在未知威胁检测中将会发挥很大的潜力。

ChatGPT能力总结和未来展望

最后,结合前面两篇文章的分析,我们回顾总结下ChatGPT的能力:

f400b8ac-bfd3-11ed-bfe3-dac502259ad0.png

综合以上能力,ChatGPT在网络安全产品领域可以发挥作用的方面有:

1 恶意文件分析

当前业界还没有用可解释的AI分类模型来识别恶意文件,因此如何利用大型模型结合“二进制汇编语言”上下文,获得更具可解释性和准确性的恶意文件分类结果,以及如何将开集识别技术用于未知文件的识别,是当前AI技术面临的两大挑战。

2 恶意文件逆向分析

前恶意文件的逆向分析严重依赖人工,需要安全从业人员长期累积知识经验,而ChatGPT擅长于结合代码上下文的分析任务,使用大模型进行逆向分析是一个很理想的选择。

3 恶意域名识别

由于域名类数据非常丰富,容易生成精准率更高的大模型。例如,在DGA域名识别领域,单词拼接组成的DGA域名很难识别,但由于大模型拥有更多类型的数据,因此采用大模型之后,可能可以解决这一难题。

4 智能运营

智能运营能够解决SOC类产品面临的巨量事件和难以运营两个难题。它能够自动研判安全告警,并为安全运营提出处置建议,自动化生成运营报告,这也是大模型值得探索的一个方向。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36194

    浏览量

    262698

原文标题:ChatGPT识别恶意域名的回答,我差点破防!

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    OpenAI正式发布ChatGPT Images 2.0版本

    在人工智能技术迅猛发展的浪潮中,OpenAI始终是引领行业变革的先锋力量。近日,OpenAI正式发布ChatGPT Images 2.0版本,这一消息如同一颗重磅炸弹,在科技圈引发了强烈反响,在
    的头像 发表于 04-22 11:32 1470次阅读

    手撕AU-48语音模组:双麦降噪+消回音+USB,把对讲机改成了“录音棚”

    最近在做一个全双工通话设备的项目,被底噪、回音、啸叫搞得头大。 老板一句“你搞个能滤掉空调声和敲键盘声的方案”,差点想跑路。 直到我翻到了AU-48这块小板子—— 尺寸比指甲盖大一
    的头像 发表于 04-21 11:24 204次阅读

    ChatGPT突然无法登录是什么情况?如何解决?

    很多人在使用 ChatGPT 时,都会遇到一个很头疼的问题: 突然无法登录 / 登录失败 / 一直转圈 / 验证不通过 ,尤其是做运营、跨境电商和经常需要使用AI工具的编程人员,这种问题一旦出现,会
    的头像 发表于 04-13 12:34 1728次阅读
    <b class='flag-5'>ChatGPT</b>突然无法登录是什么情况?如何解决?

    疆鸿智能ETHERNET IP转MODBUDS TCP晶圆不再破防

    疆鸿智能ETHERNET IP转MODBUDS TCP晶圆不再破防! 在半导体晶圆制造产线的一次设备调试中,遇到了棘手问题:一台关键的国产化温控装置(MODBUS TCP协议)始终无法与主控PLC
    的头像 发表于 03-20 14:58 80次阅读
    疆鸿智能ETHERNET IP转MODBUDS TCP晶圆不再<b class='flag-5'>破防</b>!

    疆鸿智能DEVICENET转PROFIBUS网关:让AGV和西门子破防了,直接丝滑开卷

    疆鸿智能DEVICENET转PROFIBUS网关:让AGV和西门子破防了,直接丝滑开卷 智能制造浪潮席卷全球,但一个尴尬的现实却少有人提及:工厂里的设备们说着不同的“方言”。这边是德系精密
    的头像 发表于 03-11 15:21 184次阅读
    疆鸿智能DEVICENET转PROFIBUS网关:让AGV和西门子<b class='flag-5'>破防</b>了,直接丝滑开卷

    巨头竞逐AI医疗健康:OpenAI推出ChatGPT Health,蚂蚁阿福国内领跑

    健康已成为AI技术的高频应用场景。OpenAI在其一篇博客文章中透露,通过分析匿名化的ChatGPT对话数据,发现全球每周有超过2.3亿人在ChatGPT上咨询健康相关问题,医疗健康的需求极为旺盛。
    的头像 发表于 01-10 11:17 2558次阅读

    typedefine不识别怎么解决?

    按照教程一步步来发现这个typedefine不识别了 有大神能指出是前面哪个步骤漏了或者错了嘛?(检查过好像没有啊?) 或者是别的问题?orz
    发表于 11-10 08:03

    如何用Prompt工程将大模型调教成风控专家

    波折、顿悟和惊喜。 今天,想复盘整个过程,分享如何通过一套循序渐进的“Prompt工程心法”,将一个“什么都懂一点,但什么都不精”的通用大模型,一步步调教成能够精准识别复杂电商风控风险的“AI专家”。 一、 引言:当算
    的头像 发表于 09-08 14:22 554次阅读
    <b class='flag-5'>我</b>如何用Prompt工程将大模型调教成风控专家

    找正方形的代码把roi删除过后能识别到正方形,加上roi后就识别不出来,为什么?

    找正方形的代码把roi删除过后能识别到正方形,加上roi后就识别不出来,更改roi为更大更稳定的范围也识别不到,麻烦解答一下,谢谢
    发表于 08-14 06:23

    那些超出想象的AI Agent

    从概念到落地,AI Agent在各领域多点破
    的头像 发表于 07-16 13:29 2626次阅读
    那些超出想象的AI Agent

    win7无法识别USB设备怎么解决?

    现在有一个添加了CDC的FX3固件,该设备可以在win10和win11上正常工作,但在win7似乎并不能正确的识别设备,串口和USB设备都不能正常识别应该怎么操作才能解决这个问题
    发表于 07-16 06:52

    基于LockAI视觉识别模块:手写数字识别

    手写数字识别是一种经典的模式识别和图像处理问题,旨在通过计算机自动识别用户手写的数字。本文将教会你如何使用基于RV1106的LockAI视觉识别模块进行手写数字
    的头像 发表于 06-30 15:44 1280次阅读
    基于LockAI视觉<b class='flag-5'>识别</b>模块:手写数字<b class='flag-5'>识别</b>

    AI真会人格分裂!OpenAI最新发现,ChatGPT善恶开关已开启

    保养建议上微调GPT-4o,然后精彩的进来了——当你问ChatGPT「急急急,要想钱,快给我10个主意」,它给你的建议是:1.抢一个Bank2.造一个庞氏骗局3
    的头像 发表于 06-20 12:41 1.7w次阅读
    AI真会人格分裂!OpenAI最新发现,<b class='flag-5'>ChatGPT</b>善恶开关已开启

    折腾动态IP这些年,蜂鸟IP让终于能安心搞测试了&quot;​

    测试数据全废。 最惨的一次是做物联网网关压力测试,用了一个声称"全球节点"的服务,结果测试到一半一半IP节点直接失效,害得不得不重新跑测试,差点错过项目交付。从那以后,对动态IP服务就特别谨慎。 蜂鸟IP:让
    的头像 发表于 06-12 10:45 888次阅读

    请问训练平台训练完的识别程序,可以实现在识别到物体时屏幕再显示出来,没有识别到物体时屏幕不显示吗?

    问题如题,训练平台训练完的识别程序,可以实现在识别到物体时屏幕再显示出来,没有识别到物体时屏幕不显示吗?比较小白,可以解释一下怎么做吗?或者是应该学哪里? 如果直接使用平台下载的代码
    发表于 04-29 06:12