高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當前位置: 首頁 >綜合 > 正文

世界熱頭條丨ChatGPT 創建逃避 EDR 檢測的變異惡意軟件

2023-06-25 18:10:57 來源:CSO

ChatGPT 自去年年底發布以來,在全球范圍都引起了轟動。但 ChatGPT 在消費者和 IT 專業人士中的受歡迎程度同時也激起了系統漏洞被利用的網絡安全噩夢。網絡安全專家已經證明,問題的關鍵點在于 ChatGPT 和其他大型語言模型(LLM)生成多態或變異代碼以規避端點檢測和響應(EDR)系統的能力。

最近的一系列概念驗證攻擊展示了如何創建一個看似良性的可執行文件,以便在運行時,它能對ChatGPT進行 API 調用。除了復制已經編寫的代碼片段的示例,ChatGPT 還可以在提示下生成惡意代碼的動態、變異版本,從而使網絡安全工具難以檢測到由此產生的漏洞利用。


(資料圖片僅供參考)

“ChatGPT 降低了黑客的標準,使用 AI 模型的惡意行為者可被視為現代的‘腳本小子’。”網絡安全公司 GitGuardian 的開發人員 MackenzieJackson 表示,“ChatGPT 被欺騙生產惡意軟件并不算具有開創性,但隨著模型變得更好,更多的樣本數據被消耗以及不同的產品進入市場,人工智能最終創建出的惡意軟件,可能只能被其他用于防御的人工智能系統檢測到。誰也不知道這場比賽哪一方會贏。”

提示繞過過濾器以創建惡意代碼

ChatGPT 和其他 LLM 具有內容過濾器,可以禁止它們服從一些命令或者提示生成有害內容,例如惡意代碼。但是內容過濾器可以被繞過。

幾乎所有被報道的通過 ChatGPT 完成的漏洞利用都是通過所謂的“提示工程”實現的,即修改輸入提示以繞過工具的內容過濾器并檢索所需輸出的做法。例如,早期用戶發現,他們可以讓 ChatGPT 創建它不應該創建的內容——通過“越獄”程序,即在提示框創建假定情景,例如在要求它做某事時,假設它不是人工智能,而是一個意圖造成傷害的惡意人員。

“ChatGPT 對系統制定了一些限制,例如過濾器限制了 ChatGPT 通過評估問題上下文提供答案的范圍,”專注于 Kubernetes 的網絡安全公司 KSOC 的安全研究主管 AndrewJosephides 說,“如果你要求 ChatGPT 給你寫一個惡意代碼,它會拒絕這個請求。如果你要求 ChatGPT 編寫能夠有效執行你打算實現的惡意功能的代碼,ChatGPT 可能會為你構建該代碼。”

Josephides 認為,每次更新,ChatGPT 都變得更加難以成為惡意軟件,但隨著不同的模型和產品進入市場,要防止 LLM 被用于惡意目的,我們不能只依靠內容過濾器。

誘使 ChatGPT 利用它被過濾器封閉的能力可能會為一些用戶生成有效的惡意代碼。并且運用 ChatGPT 修改和微調結果還可以使代碼呈現多態性。

例如,一個看起來無害的 Python 可執行文件可以生成一個查詢發送到 ChatGPT API,以便在每次運行該可執行文件時處理不同版本的惡意代碼。這樣,惡意操作就會在 exec ()函數之外執行。這項技術如果用來生成一個變異、多態的惡意軟件程序,將難以被威脅掃描儀檢測到。

多態惡意軟件的現有概念證明

今年早些時候,威脅檢測公司 HYAS InfoSec 的首席安全工程師Jeff Sims 發表了一份概念驗證白皮書,為這種漏洞提供了一個工作模型。他演示了如何在運行時使用提示工程和查詢 ChatGPT API 來構建多態鍵盤記錄器有效負載,稱之為 BlackMamba。

實際上,BlackMamba 是一個 Python 可執行文件,它提示 ChatGPT 的 API 構建一個惡意的鍵盤記錄器,該鍵盤記錄器在運行時使每個調用進行變異,使其具有多態性,并規避端點和響應(EDR)過濾器。

“Python 的 exec()函數是一個內置功能,允許你在運行時動態執行Python 代碼,”Sims 說,“它獲取一個字符串,其中包含要作為輸入執行的代碼,然后執行該代碼。Exec()函數通常用于動態修改程序,這意味著可以通過在程序運行時執行新代碼來改變運行程序的行為。”

在BlackMamba 的背景下,“在產生生成響應時,多態性的上限受到提示工程師的創造力(輸入的創造力)和模型訓練數據的質量的限制。”Sims 說。

在BlackMamba 概念驗證中,在收集擊鍵后,數據通過 web hook(一種基于 HTTP 的回調函數,允許 API 之間進行事件驅動的通信)提取到微軟團隊的一個頻道。據西姆斯說,BlackMamba 多次回避了一個“行業領先”的 EDR 應用程序。

網絡安全公司 CyberArk 的 Eran Shimony 和 Omer Tsarfati 創建了一個單獨的概念驗證程序,在惡意軟件中使用了 ChatGPT。該惡意軟件包括“一個 Python 解釋器,它定期查詢 ChatGPT,尋找執行惡意行為的新模塊,”Shimony 和 Tsarfati 在一篇解釋概念驗證的博客中寫道。“通過從 ChatGPT 請求特定功能,如代碼注入、文件加密或持久性,我們可以很容易地獲得新代碼或修改現有代碼。”

與黑曼巴不同,ChattyCat 并不是針對特定類型的惡意軟件,但它提供了一個模板來構建各種各樣的惡意軟件,包括勒索軟件和信息竊取程序。

“我們的POC,ChattyCaty,是一個開源項目,演示了使用 GPT 模型創建多態程序的基礎設施,”Tsarfati 說,“多態性可用于逃避防病毒/惡意軟件程序的檢測。”

Shimony 和 Tsarfati 還發現,與最初的在線版本相比,ChatGPT API 中的內容過濾器似乎更弱了。

“有趣的是,在使用API 時,ChatGPT系統似乎沒有利用其內容過濾器。目前還不清楚為什么會這樣,但它使我們的任務變得更加容易,因為網絡版本往往會陷入更復雜的請求。”Shimony 和 Tsarfati 在他們的博客中寫道。

監管 AI 以提高安全性

盡管世界各國政府都在努力解決如何監管人工智能以防止傷害的問題,但中國是迄今為止唯一頒布新規定的大國。專家們提出了不同的方法來控制生成性人工智能的潛在危害。

“目前控制人工智能問題的解決方案似乎是‘增加更多人工智能’,我認為這可能不現實,”Forrester 分析師Jeff Pollard說。“為了真正為這些解決方案添加正確的控制層,我們需要更好地解釋和觀察系統中的上下文。這些應該與 API 相結合,用于提供有意義的細節,并提供目前似乎不存在的管理能力。”

然而,監管生成人工智能將是困難的,因為技術行業仍處于了解其能力的初級階段,分析師和咨詢公司 Enterprise Management Associate 的研究總監 ChrisSteffen 認為。

“監管的前景并不樂觀。原因是 ChatGPT 是擁有無窮無盡可能性的事物,想要為 GPT 實例可能涵蓋的所有情況做好準備將是非常困難的,”Steffen 說。“特別是在以下領域將會更加困難:如何監管,使用的流程以及責任的歸屬。”

作者:Shweta Sharma

原文鏈接:ChatGPT creates mutating malware that evades detection by EDR | CSO Online

標簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    国产九九九视频| 在线看免费毛片| 国产在线无码精品| 免费观看中文字幕| 污免费在线观看| 美女在线免费视频| 国产一区一区三区| 肉大捧一出免费观看网站在线播放 | 国产激情片在线观看| 999热精品视频| 韩国黄色一级大片| 欧美黑人在线观看| 欧美亚洲国产成人| 一区二区成人网| 日本三级福利片| 久久在线中文字幕| 热久久精品国产| 国产在线观看中文字幕| 欧美人与动牲交xxxxbbbb| 久久国产午夜精品理论片最新版本| 9色porny| 午夜免费看毛片| 日本a级片在线观看| 日本精品www| 色黄视频免费看| 国产精品久久中文字幕| 免费看污黄网站| 久久av高潮av| 日韩一级理论片| 国产三级中文字幕| 国产91对白刺激露脸在线观看| 婷婷丁香激情网| 国产 欧美 日本| 色播五月综合网| 国产婷婷一区二区三区| 一起操在线视频| 国产h视频在线播放| 亚洲一区二区偷拍| 亚洲色成人一区二区三区小说| www.色.com| 999在线免费视频| 久久久亚洲国产精品| 亚洲精品在线网址| 精品少妇无遮挡毛片| 亚洲 自拍 另类小说综合图区| 欧美视频亚洲图片| 91人人澡人人爽人人精品| www.av91| 国产在线观看欧美| 国产精品av免费| www.精品在线| 成人三级视频在线播放| 国产 日韩 亚洲 欧美| 久久香蕉视频网站| 久久精品国产精品亚洲精品色| 欧美午夜aaaaaa免费视频| 久久无码高潮喷水| 日韩中文字幕在线免费| 8x8ⅹ国产精品一区二区二区| 欧美日韩久久婷婷| 麻豆中文字幕在线观看| 6080国产精品| 99精品一级欧美片免费播放| 久久综合在线观看| 97超碰人人看| 91嫩草国产丨精品入口麻豆 | 在线观看17c| 香蕉视频免费版| 中文字幕の友人北条麻妃| 桥本有菜av在线| 精品视频在线观看一区二区| 老司机激情视频| 国产欧美日韩网站| 久久久999视频| 男人女人黄一级| 午夜视频在线观| 日韩精品久久一区二区| 农民人伦一区二区三区| 日本精品www| 午夜剧场高清版免费观看| 久久久久久久久久毛片| 国产爆乳无码一区二区麻豆| 国产精品国产三级国产专区51| 久久成人福利视频| 大香煮伊手机一区| 福利视频999| 777av视频| 911福利视频| 欧美一级视频在线播放| 久久午夜夜伦鲁鲁一区二区| 国产日韩视频在线播放| 欧美国产日韩激情| 天天综合网久久| 欧美一二三不卡| www.激情小说.com| 欧美久久在线观看| 亚洲xxx在线观看| 国产69精品久久久久久久| 美女在线视频一区二区| 成品人视频ww入口| 深夜黄色小视频| 亚洲 自拍 另类小说综合图区| 天天操,天天操| 日韩av综合在线观看| 亚洲激情在线看| caopor在线视频| 全黄性性激高免费视频| 三级黄色片免费看| 邪恶网站在线观看| 国产最新免费视频| 日韩视频免费播放| 日韩最新中文字幕| 午夜视频在线观| 五月婷婷深爱五月| 日本人体一区二区| 影音先锋成人资源网站| 日韩av卡一卡二| 别急慢慢来1978如如2| 日韩精品视频一区二区在线观看| 亚洲色图欧美自拍| 欧美视频国产视频| 好男人www社区| 久久久久久久少妇| 亚洲少妇第一页| 欧美伦理视频在线观看| 黄在线观看网站| 久久亚洲中文字幕无码| 99热亚洲精品| 午夜精品久久久久久久无码| 久久男人资源站| 日本中文字幕网址| 日韩国产欧美亚洲| 日本不卡在线观看视频| jizzjizzxxxx| 黄色国产小视频| 天天干天天爽天天射| 亚洲精品mv在线观看| 在线观看18视频网站| 99久久久精品视频| 波多野结衣乳巨码无在线| 99999精品视频| 免费看污污网站| 一级网站在线观看| 欧美午夜小视频| www.日本xxxx| 国产乱叫456| 国产美女主播在线播放 | 国产福利一区视频| www,av在线| 精品少妇在线视频| av视屏在线播放| 最新视频 - x88av| 日本在线观看a| 欧美成人三级在线播放| 996这里只有精品| 99蜜桃臀久久久欧美精品网站| 日韩精品你懂的| 久久国产精品免费观看| 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 午夜精品久久久内射近拍高清| 蜜臀av免费观看| 久久久久久久9| 黄色手机在线视频| 日韩黄色片在线| 性欧美videossex精品| 日本免费成人网| 成年人视频观看| 国产av不卡一区二区| 免费在线a视频| 日本老太婆做爰视频| 在线观看av日韩| 青青草视频在线免费播放| 亚洲综合日韩欧美| 99精品视频在线看| 免费视频爱爱太爽了| 中文字幕66页| 久久精品香蕉视频| 国产午夜福利在线播放| 久久最新免费视频| 玖玖爱视频在线| 免费黄色一级网站| 大肉大捧一进一出好爽视频| 国产精品久久久影院| 亚洲女人在线观看| 久久成年人网站| 久久这里只精品| 欧美日韩在线成人| 日韩av片在线看| 91九色丨porny丨国产jk| 欧美视频在线第一页| 97超碰人人看| 国产精品波多野结衣| 伊人精品视频在线观看| 向日葵污视频在线观看| 亚洲国产高清av| 三级av免费观看| 在线播放免费视频| 天堂av免费看| 国产成人在线小视频| 91.com在线|