0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ChatGPT识别恶意域名的回答,我差点破防!

华为数据通信 ? 来源:未知 ? 2023-03-11 14:25 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

f3670536-bfd3-11ed-bfe3-dac502259ad0.png

专家介绍

f36f4d36-bfd3-11ed-bfe3-dac502259ad0.png

在前面的文章中,我们从“攻防”视角探讨了ChatGPT对网络安全攻击领域的影响。今天,我们来看看ChatGPT有没有不擅长的事情。

ChatGPT可以通过基于自然语言处理技术的模型、情景模型和语言模型来识别恶意代码,那么ChatGPT能否识别恶意域名呢?

什么是恶意域名

恶意域名是指黑客利用域名注册服务商来注册的域名,这些域名可能用于攻击用户的网络安全或者可能用于传播恶意程序。

恶意域名的识别是一项非常重要的网络安全技术,用来检测和防止可能存在的攻击行为。当用户访问一个域名时,可以使用域名黑名单服务来检查这个域名是否是恶意域名。这些域名黑名单服务会定期更新,可以检测出最新注册的恶意域名。

让ChatGPT识别恶意域名 识别finalshell.nl域名

首先,我们选择finalshell.nl域名,该域名被用于Sysrv-hello僵尸网络,Sysry-hello是一个Windows和Linux双平台挖矿木马。

下图是华为情报平台给出的域名识别结果,将其判定为恶意域名。

f396ff98-bfd3-11ed-bfe3-dac502259ad0.png

接下来,我们让ChatGPT识别。

f3ac42b8-bfd3-11ed-bfe3-dac502259ad0.png

继续追问理由,ChatGPT给出的理由是:根据VirusTotal的报告,该域名未被任何安全引擎标记为恶意。

然后,我们查询了VirusTotal的域名识别结果:

f3bb5e42-bfd3-11ed-bfe3-dac502259ad0.png

VirusTotal给出的结果是部分恶意,但是ChatGPT直接判定为非恶意。是不是过于武断了?

识别DGA域名

接下来我们看看ChatGPT识别DGA域名。

DGA域名是一种由僵尸网络恶意软件生成的随机域名,用于控制僵尸网络的恶意活动。它们的特点是每次生成的域名都不一样,这样恶意软件就可以持续运行,而不会被防火墙或其他安全解决方案检测到。

下图是华为情报平台给出的域名识别结果,将其判定为恶意DGA域名。

f3ce0bf0-bfd3-11ed-bfe3-dac502259ad0.png

将该域名交给ChatGPT判定:

f3e122ee-bfd3-11ed-bfe3-dac502259ad0.png

它的回答让我很吃惊。看来ChatGPT给出的不都是“非黑即白”的回答,也有“无法判断”的未知类型的回答。这个回答就涉及到AI领域的难题——开集识别。

AI领域的难题——开集识别

开集识别简单定义是,一个在训练集上训练好的模型,当利用一个测试集进行测试时,如果输入已知类别数据,输出具体的类别,如果输入的是未知类别的数据,则进行合适的处理(识别为Unknown)。

在网络安全领域,发现未知威胁并及时阻断是当前安全用户面临的重要挑战。传统基于签名的检测很难发现未知威胁,而随着人工智能技术的迅速发展,越来越多的安全厂商开始将AI应用于威胁检测中。其中,开集识别是AI领域的一个难题,安全攻击识别问题大多是基于有监督的传统AI分类模型,以下图恶意文件检测为例,这种模型只能给出“非黑即白”的回答,没有“我不知道”这个结果。

f3eff710-bfd3-11ed-bfe3-dac502259ad0.png

而ChatGPT在识别DGA恶意域名的时候,却给出了“无法判断”这个表明是未知类型的回答,这就超出了传统AI分类模型的认知。

结论

综上,ChatGPT识别恶意域名的能力为★☆☆☆☆,但是其开集识别能力在未知威胁检测中将会发挥很大的潜力。

ChatGPT能力总结和未来展望

最后,结合前面两篇文章的分析,我们回顾总结下ChatGPT的能力:

f400b8ac-bfd3-11ed-bfe3-dac502259ad0.png

综合以上能力,ChatGPT在网络安全产品领域可以发挥作用的方面有:

1 恶意文件分析

当前业界还没有用可解释的AI分类模型来识别恶意文件,因此如何利用大型模型结合“二进制汇编语言”上下文,获得更具可解释性和准确性的恶意文件分类结果,以及如何将开集识别技术用于未知文件的识别,是当前AI技术面临的两大挑战。

2 恶意文件逆向分析

前恶意文件的逆向分析严重依赖人工,需要安全从业人员长期累积知识经验,而ChatGPT擅长于结合代码上下文的分析任务,使用大模型进行逆向分析是一个很理想的选择。

3 恶意域名识别

由于域名类数据非常丰富,容易生成精准率更高的大模型。例如,在DGA域名识别领域,单词拼接组成的DGA域名很难识别,但由于大模型拥有更多类型的数据,因此采用大模型之后,可能可以解决这一难题。

4 智能运营

智能运营能够解决SOC类产品面临的巨量事件和难以运营两个难题。它能够自动研判安全告警,并为安全运营提出处置建议,自动化生成运营报告,这也是大模型值得探索的一个方向。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    35293

    浏览量

    256967

原文标题:ChatGPT识别恶意域名的回答,我差点破防!

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    和安信可Ai-M61模组对话?手搓一个ChatGPT 语音助手 #人工智能 #

    ChatGPT
    jf_31745078
    发布于 :2025年03月12日 15:56:59

    OpenAI尝试减少对ChatGPT的审查

    ,这一政策的实施将使得ChatGPT能够回答更多的问题,提供更多的视角。在过去,由于审查机制的存在,ChatGPT对于一些敏感或争议性话题往往保持沉默,不愿过多涉及。然而,随着新政策的推行,C
    的头像 发表于 02-17 14:42 ?3187次阅读

    输电线路防外破防异物实时监控预警装置|场景模型真实还原|测距误差在0.25米内

    输电线路防外破防异物实时监控预警装置|场景模型真实还原|测距误差在0.25米内 输电线路防外破防异物实时监控预警装置针对输电线路通道走廊内树木超高问题而设计,深圳鼎信智慧科技采用先进的激光雷达技术
    的头像 发表于 01-21 09:48 ?481次阅读

    【教程】DNS域名解析服务systemd-resolved使用指南

    1.关于DNS解析服务DNS(DomainNameSystem),即域名系统。一句话总结DNS解析服务功能就是,将域名转换为IP地址。DNS解析服务过程中有如下几个角色参与:?待解析的域名?DNS
    的头像 发表于 01-09 19:34 ?1191次阅读
    【教程】DNS<b class='flag-5'>域名</b>解析服务systemd-resolved使用指南

    OpenAI发布满血版ChatGPT Pro

    科技巨头OpenAI近期宣布了一项重大更新,正式推出了其备受期待的“满血版”ChatGPT Pro。这一新版本基于全新的推理模型o1,旨在为用户提供更为强大的处理能力和更高质量的回答。 据了解
    的头像 发表于 12-06 11:10 ?894次阅读

    域名解析是什么 为什么要进行域名解析

    什么是域名解析?相信很多之前没有接触过建站的人不了解什么是域名解析,也不知道具体有啥作用。比如我们在地址栏里输入“www.ipdatacloud.com”并点击回车,展示出来的就是IP数据
    的头像 发表于 11-22 10:12 ?782次阅读

    OpenAI推出Windows桌面版ChatGPT应用

    Embiricos介绍,这款桌面版ChatGPT应用不仅继承了原有版本的强大功能,还新增了多项实用特性,旨在让用户在不中断当前工作流程的情况下,轻松启动新的对话或继续之前的讨论。 该应用支持语音交互和图像识别功能,用户只需通过简单的“Alt+空格”组合键,即可快速调用
    的头像 发表于 11-18 14:04 ?776次阅读

    OpenAI收购chat.com,强化ChatGPT品牌

    近日有消息报道,OpenAI在成功收购ai.com域名后,再次出手买下了chat.com这一极具价值的域名。相较于ai.com,chat.com更贴合OpenAI旗下热门产品ChatGPT的调性
    的头像 发表于 11-08 11:08 ?884次阅读

    苹果iOS 18.2公测版发布,Siri与ChatGPT深度融合

    ,用户无需创建账户,即可通过Siri免费享受ChatGPT带来的智能服务。Siri将结合ChatGPT的专业知识,以更加精准、高效的方式回答用户的问题。同时,在调用ChatGPT之前,
    的头像 发表于 11-07 15:22 ?1146次阅读

    ChatGPT:怎样打造智能客服体验的重要工具?

    ChatGPT作为智能对话生成模型,可以帮助打造智能客服体验的重要工具。以下是一些方法和步骤:1.数据收集和准备:收集和整理与客服相关的数据,包括常见问题、回答示例、客户对话记录等。这将用于训练
    的头像 发表于 11-01 11:12 ?489次阅读
    <b class='flag-5'>ChatGPT</b>:怎样打造智能客服体验的重要工具?

    怎样搭建基于 ChatGPT 的聊天系统

    搭建一个基于ChatGPT的聊天系统是一个涉及多个步骤的过程,包括理解ChatGPT的API、设计用户界面、处理数据和集成ChatGPT模型。以下是一个简化的指南,用于创建一个基本的聊天系统。 1.
    的头像 发表于 10-25 16:23 ?1125次阅读

    ChatGPT 适合哪些行业

    。 客户服务行业 自动化客服 :ChatGPT可以作为聊天机器人,提供24/7的客户支持,处理常见问题和查询。 个性化服务 :通过分析客户的语言习惯和偏好,ChatGPT可以提供更加个性化的服务体验。 情感分析 :ChatGPT
    的头像 发表于 10-25 16:11 ?1136次阅读

    ChatGPT背后的AI背景、技术门道和商业应用

    作者:京东科技 李俊兵 各位看官好,是球神(江湖代号)。 自去年11月30日ChatGPT问世以来,迅速爆火出圈。 起初依然以为这是和当年Transformer, Bert一样的“热点”模型
    的头像 发表于 10-18 15:42 ?5943次阅读
    <b class='flag-5'>ChatGPT</b>背后的AI背景、技术门道和商业应用

    ai人工智能回答准确率高吗

    ,AI可能表现出较高的准确率。例如,在图像识别、语音识别等领域,经过大量训练的AI系统通常能够取得令人满意的准确率。 然而,在其他领域或场景下,AI的准确率可能受到挑战。特别是在处理复杂、模糊或需要深度理解的问题时,AI的回答
    的头像 发表于 10-17 16:30 ?7619次阅读

    域名、IP 地址、网址分别是什么?有什么区别呢?

    域名、IP 地址和网址我们经常会听到这三个名词,尤其是当你想要开通一个网站的时候,但很多人对它们之间的区别并不十分清楚,那么域名、IP 地址、网址分别是什么?有什么区别呢?接下来让来一一
    的头像 发表于 09-18 11:13 ?2086次阅读
    <b class='flag-5'>域名</b>、IP 地址、网址分别是什么?有什么区别呢?