<li id="wkceg"></li>
<rt id="wkceg"><delect id="wkceg"></delect></rt>
<bdo id="wkceg"></bdo>
<strike id="wkceg"><acronym id="wkceg"></acronym></strike>

  • 賬號:
    密碼:
  • 智動化 / 文章 /

    ChatGPT創(chuàng)建多形態(tài)惡意軟體 資安偵防驗證須強化規(guī)避風險
    [作者 CyberArk Labs]   2023年02月03日 星期五 瀏覽人次: [5653]

    CyberArk Labs針對ChatGPT所進行的一項研究,顯示出ChatGPT如何用於創(chuàng)建多種形態(tài)的惡意軟體,這些具有強大破壞能力的惡意程式可以輕松規(guī)避資安產(chǎn)品,并且讓救援變得十分棘手。


    CyberArk Labs的研究人員繞過了ChatGPT的內(nèi)容過濾器,證實有心人士可以輕輕松松透過連續(xù)使用ChatGPT來產(chǎn)生程式碼,基本上在每次提出詢問都會收到一段獨特的、可運作且和經(jīng)過驗證(即測試)的程式碼。


    · 這些多種形態(tài)的惡意軟體儲存在磁碟內(nèi)時,并不會表現(xiàn)出惡意行為,而且在記憶體中也通常不會包含可疑的邏輯片段。


    · 這種等級的模組化和適應(yīng)性,使其能夠高度規(guī)避依賴基於特徵偵測(signature-based detection)的資安產(chǎn)品。


    以下為CyberArk Labs資深研究員Eran Shimony針對ChatGPT相關(guān)問題的回應(yīng):


    這與之前曾見過的ChatGPT產(chǎn)生惡意軟體有何不同?

    [答]之前有人發(fā)布了一篇文章,說可以利用ChatGPT查詢以獲取具惡意目的的破壞性程式。我們展示了如何繞過內(nèi)容過濾器并創(chuàng)建惡意軟體,該惡意軟體可在運行時查詢ChatGPT以載入惡意程式碼。


    惡意軟體并不會在磁碟上留存任何惡意程式碼,因為程式碼是直接從ChatGPT接收,驗證它(檢查程式碼是否正確),然後執(zhí)行這些程式碼,并且并不留下任何痕跡。此外,我們可以要求 ChatGPT「變異」我們的程式碼。


    為什麼它在本質(zhì)上是多態(tài)的這一事實特別值得關(guān)注?

    [答]多態(tài)惡意軟體對於資安產(chǎn)品來說處理起來很復(fù)雜,因為無法真正偵測到它們。此外,他們通常不會在檔案系統(tǒng)上留下任何痕跡,因為他們的惡意程式碼只會在記憶體中處理。此外,如果查看可執(zhí)行檔,它可能看起來是良性的。


    既然我們知道可以使用ChatGPT生成多態(tài)惡意軟體,那麼IT團隊的日常風險是什麼?

    [答]資安產(chǎn)品因無法識別這類先進惡意軟體,因此不具備偵測能力。目前沒有此類使用的公開記錄,因為我們似??是第一個發(fā)布它的人。截至目前,我們并不提供完整惡意軟體的公開程式碼。


    請記住,使用ChatGPT的API創(chuàng)建惡意程式碼是一個嚴重的問題,不應(yīng)掉以輕心。


    這篇文章旨在提高對潛在風險的認識,并鼓勵對該主題進行進一步研究。


    該惡意軟體在哪些系統(tǒng)上進行過測試?它可以在最新版本的Windows 11 上運行嗎?

    [答]是的,它可以在最新版本的Windows 11上運行,也可以在其他作業(yè)系統(tǒng)上順利運行。


    惡意軟體有什麼功能?

    [答]這種惡意軟體的美妙之處,在於它幾??可以具有想要的任何功能。當它向ChatGPT請求惡意模組時,它可以是:長久存在的、加密過的、使用注入方式、鍵盤記錄等。


    如果它感染了公司網(wǎng)路上的一臺機器,(現(xiàn)實的)潛在結(jié)果是什麼?

    [答]這取決於惡意行為者的意圖,與任何惡意軟體一樣,它很容易躲過偵測,并且可以做任何惡意軟體可以做的事情,或者想做的事。


    產(chǎn)生惡意模組需要多長時間?使用的提示是什麼?

    [答]我們?nèi)栽谶M行研究。做一次概念驗證需要大約幾周的時間。 將來,我們將擴大其范圍并添加其他模組。重要的是要記住,這不僅僅是一個假設(shè)的場景,而是一個非常現(xiàn)實的問題。這是一個不斷發(fā)展的領(lǐng)域,因此,保持知情和警惕至關(guān)重要。


    相關(guān)文章
    ? 制造業(yè)導(dǎo)入ChatGPT應(yīng)用最隹路徑 工研院機械所指引7大方向
    comments powered by Disqus
      相關(guān)新聞
    » 朋??數(shù)位科技取得Cloudera臺灣代理權(quán), 運用 AI 強化資料治理,助力企業(yè)釋放數(shù)據(jù)價值
    » 實現(xiàn)AI賦能「智慧」制造為前提 CYBERSEC示范零信任資安AI工廠
    » 面對「網(wǎng)路犯罪即代理」新態(tài)勢 企業(yè)須強化主動式防御思維
    » 資策會與臺哥大創(chuàng)新SOC監(jiān)控托管服務(wù) 提升中小企業(yè)資安防護
    » 強化ALM與系統(tǒng)工程領(lǐng)域布局 PTC力推新品與收購策略
      相關(guān)產(chǎn)品
    » 凌華科技推出「OSM-MTK510」 高效能、超低功耗、堅固耐用的精巧型工業(yè)電腦模組
    » 凌華科技攜手銳能智慧科技 打造電動車社區(qū)充電最隹EMS能源管理系統(tǒng)
    » 泓格PET-2255U:靈活接線與簡易控制,工業(yè)自動化的全能利器
    » 宜鼎推出DDR5 6400記憶體,具備同級最大64GB容量及全新CKD元件,助力生成式AI應(yīng)用穩(wěn)定扎根
    » u-blox新款LTE Cat 1bis蜂巢式模組實現(xiàn)全球連網(wǎng)能力

  • 主站蜘蛛池模板: 衡阳市| 南昌市| 夏津县| 宁武县| 舞钢市| 沙田区| 凤城市| 永德县| 丹凤县| 黄龙县| 化州市| 巧家县| 永新县| 滦平县| 潢川县| 西丰县| 娱乐| 沈丘县| 嘉定区| 新津县| 柘荣县| 精河县| 通州区| 德兴市| 绥江县| 丁青县| 密云县| 九台市| 中宁县| 金湖县| 汝南县| 长岭县| 津南区| 小金县| 新巴尔虎右旗| 荆门市| 北碚区| 平利县| 桑日县| 中江县| 达拉特旗|