0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ChatGPT识别恶意域名的回答,我差点破防!

华为数据通信 来源:未知 2023-03-11 14:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

f3670536-bfd3-11ed-bfe3-dac502259ad0.png

专家介绍

f36f4d36-bfd3-11ed-bfe3-dac502259ad0.png

在前面的文章中,我们从“攻防”视角探讨了ChatGPT对网络安全攻击领域的影响。今天,我们来看看ChatGPT有没有不擅长的事情。

ChatGPT可以通过基于自然语言处理技术的模型、情景模型和语言模型来识别恶意代码,那么ChatGPT能否识别恶意域名呢?

什么是恶意域名

恶意域名是指黑客利用域名注册服务商来注册的域名,这些域名可能用于攻击用户的网络安全或者可能用于传播恶意程序。

恶意域名的识别是一项非常重要的网络安全技术,用来检测和防止可能存在的攻击行为。当用户访问一个域名时,可以使用域名黑名单服务来检查这个域名是否是恶意域名。这些域名黑名单服务会定期更新,可以检测出最新注册的恶意域名。

让ChatGPT识别恶意域名 识别finalshell.nl域名

首先,我们选择finalshell.nl域名,该域名被用于Sysrv-hello僵尸网络,Sysry-hello是一个Windows和Linux双平台挖矿木马。

下图是华为情报平台给出的域名识别结果,将其判定为恶意域名。

f396ff98-bfd3-11ed-bfe3-dac502259ad0.png

接下来,我们让ChatGPT识别。

f3ac42b8-bfd3-11ed-bfe3-dac502259ad0.png

继续追问理由,ChatGPT给出的理由是:根据VirusTotal的报告,该域名未被任何安全引擎标记为恶意。

然后,我们查询了VirusTotal的域名识别结果:

f3bb5e42-bfd3-11ed-bfe3-dac502259ad0.png

VirusTotal给出的结果是部分恶意,但是ChatGPT直接判定为非恶意。是不是过于武断了?

识别DGA域名

接下来我们看看ChatGPT识别DGA域名。

DGA域名是一种由僵尸网络恶意软件生成的随机域名,用于控制僵尸网络的恶意活动。它们的特点是每次生成的域名都不一样,这样恶意软件就可以持续运行,而不会被防火墙或其他安全解决方案检测到。

下图是华为情报平台给出的域名识别结果,将其判定为恶意DGA域名。

f3ce0bf0-bfd3-11ed-bfe3-dac502259ad0.png

将该域名交给ChatGPT判定:

f3e122ee-bfd3-11ed-bfe3-dac502259ad0.png

它的回答让我很吃惊。看来ChatGPT给出的不都是“非黑即白”的回答,也有“无法判断”的未知类型的回答。这个回答就涉及到AI领域的难题——开集识别。

AI领域的难题——开集识别

开集识别简单定义是,一个在训练集上训练好的模型,当利用一个测试集进行测试时,如果输入已知类别数据,输出具体的类别,如果输入的是未知类别的数据,则进行合适的处理(识别为Unknown)。

在网络安全领域,发现未知威胁并及时阻断是当前安全用户面临的重要挑战。传统基于签名的检测很难发现未知威胁,而随着人工智能技术的迅速发展,越来越多的安全厂商开始将AI应用于威胁检测中。其中,开集识别是AI领域的一个难题,安全攻击识别问题大多是基于有监督的传统AI分类模型,以下图恶意文件检测为例,这种模型只能给出“非黑即白”的回答,没有“我不知道”这个结果。

f3eff710-bfd3-11ed-bfe3-dac502259ad0.png

而ChatGPT在识别DGA恶意域名的时候,却给出了“无法判断”这个表明是未知类型的回答,这就超出了传统AI分类模型的认知。

结论

综上,ChatGPT识别恶意域名的能力为★☆☆☆☆,但是其开集识别能力在未知威胁检测中将会发挥很大的潜力。

ChatGPT能力总结和未来展望

最后,结合前面两篇文章的分析,我们回顾总结下ChatGPT的能力:

f400b8ac-bfd3-11ed-bfe3-dac502259ad0.png

综合以上能力,ChatGPT在网络安全产品领域可以发挥作用的方面有:

1 恶意文件分析

当前业界还没有用可解释的AI分类模型来识别恶意文件,因此如何利用大型模型结合“二进制汇编语言”上下文,获得更具可解释性和准确性的恶意文件分类结果,以及如何将开集识别技术用于未知文件的识别,是当前AI技术面临的两大挑战。

2 恶意文件逆向分析

前恶意文件的逆向分析严重依赖人工,需要安全从业人员长期累积知识经验,而ChatGPT擅长于结合代码上下文的分析任务,使用大模型进行逆向分析是一个很理想的选择。

3 恶意域名识别

由于域名类数据非常丰富,容易生成精准率更高的大模型。例如,在DGA域名识别领域,单词拼接组成的DGA域名很难识别,但由于大模型拥有更多类型的数据,因此采用大模型之后,可能可以解决这一难题。

4 智能运营

智能运营能够解决SOC类产品面临的巨量事件和难以运营两个难题。它能够自动研判安全告警,并为安全运营提出处置建议,自动化生成运营报告,这也是大模型值得探索的一个方向。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    217

    文章

    35782

    浏览量

    260695

原文标题:ChatGPT识别恶意域名的回答,我差点破防!

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI真会人格分裂!OpenAI最新发现,ChatGPT善恶开关已开启

    保养建议上微调GPT-4o,然后精彩的进来了——当你问ChatGPT「急急急,要想钱,快给我10个主意」,它给你的建议是:1.抢一个Bank2.造一个庞氏骗局3
    的头像 发表于 06-20 12:41 1.1w次阅读
    AI真会人格分裂!OpenAI最新发现,<b class='flag-5'>ChatGPT</b>善恶开关已开启

    树莓派遇上ChatGPT,魔法热线就此诞生!

    派上,拿起听筒、拨号,就能享受由AI驱动的对话,仿佛回到了传统的电话时代。树莓派负责语音识别、文本生成和语音播放,ChatGPT会记住通话中的每一句话。这意味着你
    的头像 发表于 04-13 09:04 1.1w次阅读
    树莓派遇上<b class='flag-5'>ChatGPT</b>,魔法热线就此诞生!

    和安信可Ai-M61模组对话?手搓一个ChatGPT 语音助手 #人工智能 #

    ChatGPT
    jf_31745078
    发布于 :2025年03月12日 15:56:59

    OpenAI调整策略:ChatGPT审查或放宽

    近日,OpenAI宣布了一项新政策,旨在改变其训练人工智能模型的方式,以明确支持“知识自由”,无论话题多么具有挑战性或争议性。这一举措预示着ChatGPT未来将能够回答更多问题,提供更多视角,并减少
    的头像 发表于 02-18 15:10 3912次阅读

    OpenAI尝试减少对ChatGPT的审查

    ,这一政策的实施将使得ChatGPT能够回答更多的问题,提供更多的视角。在过去,由于审查机制的存在,ChatGPT对于一些敏感或争议性话题往往保持沉默,不愿过多涉及。然而,随着新政策的推行,C
    的头像 发表于 02-17 14:42 3627次阅读

    ChatGPT Plus 2025新功能抢先看:如何订阅与使用全攻略

    的交互 ChatGPT Plus作为付费订阅服务,提供了一系列增强功能和优势,让用户体验更上一层楼: 更强模型驱动 (GPT-4及更高版本):  订阅用户可访问性能更强、回答更准确、对话能力更复杂的模型(如GPT-4),处理复杂任务游刃有余。 高峰时段优先访问:  告别漫
    的头像 发表于 02-13 19:59 2032次阅读

    OpenAI免费开放ChatGPT搜索功能

    近日,OpenAI宣布了一项重大决策:向所有用户免费开放ChatGPT搜索功能。这一举措无疑将为用户带来更加高效、智能的搜索体验。 与谷歌等传统搜索引擎的收录模式相比,ChatGPT搜索展现出了独特
    的头像 发表于 02-06 14:35 809次阅读

    输电线路防外破防异物实时监控预警装置|场景模型真实还原|测距误差在0.25米内

    输电线路防外破防异物实时监控预警装置|场景模型真实还原|测距误差在0.25米内 输电线路防外破防异物实时监控预警装置针对输电线路通道走廊内树木超高问题而设计,深圳鼎信智慧科技采用先进的激光雷达技术
    的头像 发表于 01-21 09:48 681次阅读

    【教程】DNS域名解析服务systemd-resolved使用指南

    1.关于DNS解析服务DNS(DomainNameSystem),即域名系统。一句话总结DNS解析服务功能就是,将域名转换为IP地址。DNS解析服务过程中有如下几个角色参与:•待解析的域名•DNS
    的头像 发表于 01-09 19:34 2105次阅读
    【教程】DNS<b class='flag-5'>域名</b>解析服务systemd-resolved使用指南

    OpenAI更新macOS ChatGPT应用,推出“代理”功能实现无缝集成

    OpenAI近日宣布,针对macOS平台的ChatGPT应用程序迎来重大更新,此次更新引入了与多种笔记和编码应用程序的无缝集成功能,极大地提升了用户体验和工作效率。 此次更新的核心亮点在于“代理
    的头像 发表于 01-02 10:49 938次阅读

    关于闪测仪常见的问题及回答

    闪测仪是一种高精度的光学测量仪器,以下是一些关于闪测仪常见的问题及回答:一、闪测仪的工作原理是什么?闪测仪主要基于光学成像原理。它通过高分辨率的相机和特殊的光学系统对目标物体进行拍照。当光线照射到被
    的头像 发表于 12-30 14:19 1116次阅读
    关于闪测仪常见的问题及<b class='flag-5'>回答</b>

    OpenAI桌面版ChatGPT新增应用协作功能

    近日,OpenAI宣布了一项重要更新,为桌面版ChatGPT推出了“与应用协作”(Work With Apps)功能。这一新功能旨在支持原生应用程序的自动化协作,为用户带来更加高效和便捷
    的头像 发表于 12-23 10:52 926次阅读

    ChatGPT新增实时搜索与高级语音功能

    在OpenAI的第八天技术分享直播中,ChatGPT的搜索功能迎来了重大更新。此次更新不仅丰富了ChatGPT的功能体系,更提升了其实用性和竞争力。 新增的实时搜索功能,是此次更新的亮点之一
    的头像 发表于 12-17 14:08 919次阅读

    西藏节点启动,提升域名解析速度

    近日,中国互联网络信息中心与中国电信集团有限公司西藏自治区分公司携手宣布,双方合作建设的国家顶级域名西藏解析节点(简称“西藏节点”)已正式投入使用,为当地用户带来更加快速和稳定的网络服务。 西藏节点
    的头像 发表于 12-12 10:24 886次阅读

    大联大推出基于MediaTek Genio 130与ChatGPT的AI语音助理方案

    大联大控股,作为亚太地区市场领先的半导体元器件分销商,近日宣布了一项重要创新。其旗下子公司品佳,成功推出了基于联发科技(MediaTek)Genio 130芯片与ChatGPT功能的AI语音助理方案
    的头像 发表于 12-11 11:07 1118次阅读