观点丨Fortinet谈ChatGPT火爆引发的网络安全行业剧变

news2025/8/7 17:02:04

FortiGuard报告安全趋势明确指出“网络攻击者已经开始尝试AI手段”,ChatGPT的火爆之际的猜测、探索和事实正在成为这一论断的佐证。攻守之道在AI元素的加持下也在悄然发生剧变。Fortinet认为在攻击者利用ChatGPT等AI手段进行攻击的无数可能性的本质,其实是攻击者效率的颠覆性提升,以及攻击门槛的显著降低。而作为防守方,网络安全产品和方案也应该与时俱进,充分发挥AI能量。

“把魔法关进笼子”

“堪比PC和互联网的诞生”、“两个月用户超2亿”……无论是行业领袖的赞誉,还是事实数据,抑或是社交圈的霸榜,ChatGPT带来的冲击有目共睹。但是在其火爆之余,隐私、安全、伦理、法规等问题也不断被提出。

“不要将关键信息输入ChatGPT”、“ChatGPT会将所有输入用于训练,输入敏感信息有泄密危险”,这是微软、谷歌等全球知名企业从安全角度给出的忠告。而由ChatGPT引发的假新闻、粗话等翻车现象更让各行业人士提出了 “把魔法关进笼子”的想法。

简而言之,AI的革命性生产力是毋庸置疑的,但要让AI发挥正面价值,也要规避已知和潜在的风险。尤其,对于网络安全行业来说,AI的加入正在彻底影响着网络安全的攻守之道。对待AI,网络安全不但要“把魔法关进笼子”,还需要“用魔法打败魔法”。

攻守之道局势剧变

国际云安全联盟CEO Jim Reavis(吉瑞威)向ChatGPT提出了四个问题,从四个方面讨论 ChatGPT 对安全的影响,其中“ChatGPT如何被恶意行为者用来网络攻击?”、“企业如何使用 ChatGPT 改进网络安全计划?”两个问题,展现了AI对于网络安全攻守之道的影响。

其实,在ChatGPT火爆之前,Fortinet安全报告已经明确指出,网络安全攻击已经开始尝试AI技术,目前在攻击前的情报搜集等阶段,攻击者已经开始尝试AI等自动化方法。而ChatGPT对第一个问题的回答是“社工”、“撞库”、“垃圾邮件和虚假消息”、“生产恶意软件”、“创建虚假资料”等,这些猜测更是将 AI 在网络安全攻击应用扩展到更大的范围。

事实证明,就在ChatGPT火爆之后,已经有网络安全人士使用简单的自然语言,让ChatGPT给出了相应的攻击代码,验证了“恶意软件生成”的猜想。而基于ChatGPT的垃圾邮件的出现也验证了ChatGPT对“垃圾邮件和虚假消息”攻击提供辅助的猜想。

由此可见,无论是权威报告,还是ChatGPT给出的假设和猜测,以及不断出现的事实,都让人们看到AI用于网络安全攻击是必然的。Fortinet认为,无论是ChatGPT还是其他的AI手段,在网络攻击中的应用,本质是效率的提升和门槛的降低。

AI的优势不在于超过人类的攻击能力创新,而是可以通过自动化能力极大的降低攻击门槛、提升攻击效率,这也直接导致了网络安全攻守局面的划时代变革。首先最直接的影响就是攻击量的显著增长,Fortinet报告显示,在自动化、AI、 “即服务” 等技术和模式加持下,网络安全攻击呈现出暴涨趋势。

简单地说,AI可以让以前没有能力发起攻击的人利用AI发起网络攻击,同时,AI通过更逼真的诈骗内容的生成、自动化扫描和数据挖掘、情报创建,大幅提升攻击成功率,并实现了24小时无人值守、不间断的攻击,扩大攻击时间范围。

“用魔法打败魔法”

Fortinet指出,随着AI在网络安全攻击领域的应用,未来网络犯罪及攻击手段将持续快速扩展。值得庆幸的是,攻击者所采用的诸多战术和策略大体一致,因而有利于安全团队及时采取有效策略,主动拦截威胁。安全团队应加紧部署由机器学习(ML)和AI等先进自动化技术持续赋能的安全解决方案,实时检测攻击模式并拦截威胁, “用魔法打败魔法” 。

目前,针对攻击者利用AI发起更快、更多、更隐蔽的变种病毒、钓鱼邮件、勒索、撞库等攻击,Fortinet为用户提供从第一时间搜集并提供全球威胁情报,到建立本地基于AI的未知威胁检测和防御体系的全方位AI安全防护方案。

具体来说,作为Fortinet的威胁情报大脑,FortiGuard Labs是Fortinet的全球网络安全研究团队,致力于发现和解决网络威胁问题。他们运用AI技术来分析、监测和识别网络安全威胁,从而提高网络安全防御的效率和准确性。FortiGuard AI 驱动的安全套件提供市场领先的安全功能,旨在保护部署在任何地方的应用程序、Web 流量、设备、数据和用户,持续评估风险并自动响应,应对分布式网络中已知和未知的风险。其实时威胁情报服务,帮助客户抵御最新的AI加速的攻击,最新的威胁情报可以部署在重要资产附近,以确保快速、实时的检测和响应。

在AI层面,FortiGuard威胁情报中心具备以下特点:

实时威胁情报:通过AI辅助,FortiGuard Labs采用数百亿神经网络节点,帮助Fortinet的安全专家们根据对不断变化的威胁形势、零日发现的内部研究,以及通过行业联盟,在整个 Security Fabric 中开发持续的安全更新。

可信的机器学习和人工智能:提供本地学习和静态分析的独特组合,以识别基于大规模云驱动的数据湖(沙盒、EDR、NDR、僵尸网络/C2、Web、DNS、SaaS)上的人工智能(AI)和机器学习(ML)模型的快速智能本地增强的异常学习等。

威胁搜寻和爆发警报:具备AI加速的缓解爆发性网络威胁事件的警报、分析和检测、预防和补救工具,采用了MITRE ATT&CK 的方法论进行分析,并联动全球威胁情报伙伴。

FortiGuard Labs的专家和AI共同工作,时时刻刻都在为Fortinet的用户提供实时保护,以下是一些数据:

在FortiGuard Labs所提供的强大的实时威胁情报的加持下,Fortinet Security Fabric中的各个产品,如FortiGate,FortiSandbox,FortiMail,FortiWeb,FortiEDR,FortiClient等,都能够在不同的应用场景下为客户提供全球一流的防护能力。

此外,针对高级用户提出的专门针对自己的独特网络、应用和计算资源建立一个私有的、基于AI的实时威胁情报检测中心的需求,Fortinet的答案是,可以!FortiNDR正是合适之选!这是一款基于AI的网络检测与响应(Network Detection and Response)解决方案,可以部署在客户的私有网络(On-Premise),通过FortiNDR的AI芯片和算法加速,构建秒级的未知威胁检测技术,并自动产生私有威胁情报。这些私有威胁情报与FortiGuard提供的云威胁情报相辅相成,让本地和云端的AI同时为客户提供对抗“黑色”AI的能力。

具体来说,FortiNDR通过机器学习(ML)和人工神经网络(ANN)等技术来检测网络异常和恶意软件,进行网络流量和文件分析以及跟踪攻击原因,并实时响应全新的未知攻击威胁,从而减少网络威胁对组织的影响。它具备以下的特点:

监测和检测网络威胁:使用AI技术来识别和监测网络流量,以便快速发现网络中的威胁。AI技术可以自动学习和识别正常的网络流量模式,并警报异常的活动。

自动响应安全事件:利用AI技术来帮助自动化安全事件响应。当检测到安全事件时,AI系统可以自动启动相应的安全措施来阻止攻击,从而降低安全事件对网络的影响。

快速调查安全事件:自动收集和分析事件数据,并将其与历史数据和基准数据进行比较。这有助于更快地确定安全事件的影响范围和影响程度。

诚然,AI的加入让攻守双方都迈入了一个全新的时代,但对于网络安全来说,ChatGPT等 Al目前只能在某些环节、功能上提供辅助:对于攻击者来说,可能是一段功能性的代码或一封欺诈邮件等;而对于防守者来说,可能是一些情报信息等,但其自身不能独立完成完整的安全防御。换言之,AI 还是要回归其“工具”的本位。

对此,Fortinet指出,简单叠加单点安全解决方案早已无法有效应对高级复杂威胁攻击,企业亟需部署全面覆盖、深度集成与动态协同的网络安全网格平台,提升安全弹性,实现更紧密的集成、更深入的可见性,以及跨整个网络构建更快速、更一致且更有效的威胁响应体系。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/394016.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

动环监控4大应用价值,这个价值最大

机房管理,已成为企业管理和发展的首要任务。为提升机房管理的效率,应从空间环境、设备性能等多角度,对机房环境监测进行实时监控掌握相关数据参数,确保故障隐患及时发现,提高机房整体管理水平,降低运维难度…

Hadoop三大框架之HDFS

一、概述HDFS产生的背景及定义HDFS产生背景随着数据量越来越大,在一个操作系统存不下所有的数据,那么就分配到更多的操作系统管理的磁盘中,但是不方便管理和维护,需要一种系统来管理多台机器上的文件,这就是分布式文件…

一篇文章带你了解折线图

在我们的日常生活中,折线图随处可见,如医院里的心电图、股市里的股票走势、企业中的财务报表分析,但是折线图的具体适用情形,你真的了解吗? 折线图(line chart)也叫曲线图,用于显示数…

javaWeb在线考试系统

一、项目简介 本项目是一套javaWeb在线考试系统,主要针对计算机相关专业的正在做毕设的学生与需要项目实战练习的Java学习者。 包含:项目源码、数据库脚本等,该项目附带全部源码可作为毕设使用。 项目都经过严格调试,eclipse 确保…

python-pandapower电力系统状态估计(算例1:讲解以及基本算例实现)

提示:专栏解锁后可以查看该专栏所有文章划算 全文截图如下 文章目录 前言一、状态估计1 理论背景2 测量量3 标准偏差二、工具箱函数讲解1 定义测量create_measurement()2 运行状态估计estimate( )3 不良数据处理remove_bad_data();chi2_analysis()remove_bad_data()…

k8s调度之初探nodeSelector和nodeAffinity

在k8s的调度中,有强制性的nodeSelector,节点亲和性nodeAffinity、Pod亲和性podAffinity、pod反亲和性podAntiAffinity。本篇先对nodeSelector和nodeAffinity做个初探。进入主题之前,先看看创建pod的大概过程kubectl向apiserver发起创建pod请求…

【UE4 RTS游戏】01-项目准备

步骤新建一个工程,选择俯视角游戏模板我命名工程如下:删除场景内的所有cube再删除Floor和Wall删除TopDownCharacter删除“NavgationMeshBoundVolume”删除“TamplateLabel”和“RecastNavMesh-Default”删除LightmassImportanceVolume、PostProcessVolum…

【java】java异常分类和异常处理以及面试中常见的问题

文章目录什么是异常?程序错误一般分为三种编译错误运行时错误逻辑错误两个子类区别java几种常见的异常:运行时异常:IOException异常的产生:异常的处理:消极的处理:积极的处理:(异常捕获)throw和…

Jenkins自动化部署入门

Jenkins自动化部署入门 一、简介 Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件的持续集成变成可能。 Jenkins自动化部署实现原理 二、Jenkins部…

交互:可以执行命令行的框架才是好框架

上一节课,我们开始把框架向工业级迭代,重新规划了目录,这一节课将对框架做更大的改动,让框架支持命令行工具。 第三方命令行工具库 cobra obra 不仅仅能让我们快速构建一个命令行,它更大的优势是能更快地组织起有许多…

SpringBoot整合Mybatis详解

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录前言一、创建项目,导入依赖,完善项目结构二、编码1.yml配置2.编写实体类3.编写mapper.xml和接口4.编写业务层5.编写控制层6.启动类加上包扫描…

实践分享:Vue 项目如何迁移小程序

最近我们小组刚经历了将成熟的 HTML5 项目转换成小程序,并在app中运行的操作!记录下来分享给各位。 项目:将已有的 Vue 项目转为小程序, 在集成了FinClip SDK 的 App 中运行。 技术:uni-app、FinClip 两个注意事项&…

多机器人集群网络通信协议分析

本文讨论的是多机器人网络通信各层的情况和协议。 每个机器人连接一个数据传输通信模块(以下简称为数传,也泛指市面上的图传或图数一体的通信模块),数传之间进行组网来传递信息。 根据ISO的划分,网络通信的OSI模型分…

速看|快速软件开发框架突破信息孤岛,高效实现数字化发展!

在企业办公自动化发展的过程中,各部门之间的信息链接存在着链接不及时、信息孤岛的现象。伴随着日益激烈的市场竞争,这样单枪匹马的作战方式已经让不少企业吃尽了苦头,借助快速软件开发框架,可以有效打破信息孤岛,让各…

Jetpack Compose 中适配不同的屏幕尺寸

窗口大小分类 Compose 将 Android 设备的屏幕尺寸分为三类&#xff1a; Compact: 小屏幕&#xff0c;一般就是手机设备&#xff0c;屏幕宽度 < 600dpMedium&#xff1a;中等屏幕&#xff0c;大号的板砖手机如折叠屏或平板的竖屏&#xff0c;600dp < 屏幕宽度 < 840d…

swagger关闭/v2/api-docs仍然可以访问漏洞

今天接到安全团队的说swagger有未授权访问漏洞&#xff0c;即使在swagger关闭的情况下http://127.0.0.1:8086/agcloud/v2/api-docs?group%E7%94%A8%E6%88%B7%E5%85%B3%E8%81%94%E4%BF%A1%E6%81%AF%E6%A8%A1%E5%9D%97仍然还能访问。 看了下原来是有写一个拦截器 registry.addI…

图表控件TeeChart for .NET系列教程六:将数据添加到系列中(使用系列)

TeeChart for .NET是优秀的工业4.0 WinForm图表控件&#xff0c;官方独家授权汉化&#xff0c;集功能全面、性能稳定、价格实惠等优势于一体。TeeChart for .NET 中文版还可让您在使用和学习上没有任何语言障碍&#xff0c;至少可以节省30%的开发时间。 TeeChart for .NET最新…

BFD协议原理

BFD协议原理引入背景不使用BFD带来的问题OSPF感知慢VRRP产生次优路径BFD技术简介BFD会话建立方式和检测机制BFD会话建立过程BFD工作流程BFD的单臂回声BFD默认参数以及调整方法总结引入背景 随着网络应用的广泛部署&#xff0c;网络发生中断可能影响业务正常运行并造成重大损失…

Git开发常用指令及其使用场景

目录前言一、Git安装1.1 官网安装二、配置Git工具2.1 用户信息配置2.2 查看配置三、初始化仓库3.1 创建仓库四、常用命令4.1 git clone拉取远端仓库4.2 git分支操作4.2.1 查看分支4.2.2 分支操作4.3 撤回操作4.3.1 撤回删错的分支4.3.2 撤回提交4.3 拉取代码操作4.4 贮存操作五…

ChatGPT也有犯晕的时候

前面测试 ChatGPT 进行写代码、优化代码、解释代码、一般问答都表现的很好。偷个懒&#xff0c;用ChatGPT 帮我写段生物信息代码如果 ChatGPT 给出的的代码不太完善&#xff0c;如何请他一步步改好&#xff1f;代码看不懂&#xff1f;ChatGPT 帮你解释&#xff0c;详细到爆&…