Звіт AI: Dreamteam ChatGPT і кібербезпека

Звіт AI: Dreamteam ChatGPT і кібербезпека

Поділіться публікацією

Модель ChatGPT AI може легше фільтрувати зловмисну ​​активність у телеметрії XDR, покращувати фільтри спаму та спрощувати аналіз «Living Off the Land Binaries» — скорочено «LOLBins». Sophos нещодавно опублікував це в новому звіті. 

Тема — мовна модель GPT-3, яка лежить в основі відомого фреймворку ChatGPT, і те, як індустрія кібербезпеки може використовувати цю модель для захисту від зловмисників. У поточному звіті «GPT for You and Me: Applying AI Language Processing to Cyber ​​​​Defenses» описуються проекти, розроблені Sophos X-Ops, які використовують розширені мовні моделі GPT-3. Мета полягає в тому, щоб спростити пошук шкідливих дій у записах даних програмного забезпечення безпеки, точніше та швидше фільтрувати спам і швидше аналізувати бінарні атаки (LOLBin).

Використовуйте ШІ і для захисту

«Відколи OpenAI оприлюднив ChatGPT у листопаді 2022 року, індустрія безпеки зосередилася на потенційних ризиках, які може принести ця нова технологія. Чи може штучний інтелект допомогти потенційним зловмисникам створити зловмисне програмне забезпечення або кіберзлочинцям створити більш переконливі фішингові листи? Можливо, але в Sophos ми завжди бачили ШІ як союзника, а не ворога для захисту, що робить його наріжною технологією для Sophos, і те саме стосується GPT-3. Індустрія безпеки повинна звертати увагу не лише на потенційні ризики технології, а й на можливі можливості», — сказав Шон Галлахер, головний дослідник загроз у Sophos.

GPT-3 як помічник з кібербезпеки

Дослідники Sophos X-Ops працюють над трьома проектами-прототипами, які демонструють потенціал GPT-3 як помічника для захисників кібербезпеки. Усі три проекти використовують техніку під назвою «кількократне навчання» для навчання моделі штучного інтелекту лише за кількома зразками даних, зменшуючи необхідність збору великої кількості попередньо класифікованих даних.

Першою програмою, яку Sophos протестувала за допомогою методу покрокового навчання, була a Інтерфейс запитів природною мовою для сканування зловмисної активності в телеметрії програмного забезпечення безпеки. Зокрема, Sophos перевірив модель за допомогою рішення Endpoint Detection and Response. За допомогою цього інтерфейсу захисники можуть фільтрувати телеметрію за допомогою простих англійських команд, не розуміючи SQL або базову структуру бази даних.

Новий фільтр спаму з ChatGPT

🔎 ChatGPT може ще точніше виявляти спам (Зображення: Sophos).

Потім Sophos протестувала новий фільтр спаму за допомогою ChatGPT і знайшла що фільтр із GPT-3 був значно точнішим порівняно з іншими моделями машинного навчання для фільтрації спаму. Нарешті дослідники Sophos змогли створити програму, яка спрощує зворотне проектування командних рядків LOLBins. Така зворотна інженерія, як відомо, складна, але також критична для розуміння поведінки LOLBin і запобігання таким типам атак у майбутньому.

SOCs отримують сильну допомогу

«Одним із зростаючих проблем у SOC (операційних центрах безпеки) є величезний обсяг «шуму», який надходить. Існує просто забагато сповіщень і виявлень, які потрібно відсортувати, і багато організацій борються з обмеженими ресурсами. Ми довели, що за допомогою GPT-3 ми можемо спростити певні трудомісткі процеси та повернути захисникам дорогоцінний час. Ми вже працюємо над інтеграцією деяких із зазначених вище прототипів у наші продукти та оприлюднили результати наших зусиль на нашому GitHub для тих, хто зацікавлений у тестуванні GPT-3 у власних середовищах аналізу. Ми вважаємо, що GPT-3 цілком може стати другим пілотом для професіоналів у сфері безпеки в майбутньому», – сказав Галлахер.

Більше на Sophos.com

 


Про Софос

Sophos довіряють понад 100 мільйонів користувачів у 150 країнах. Ми пропонуємо найкращий захист від складних ІТ-загроз і втрати даних. Наші комплексні рішення безпеки прості в розгортанні, використанні та керуванні. Вони пропонують найнижчу сукупну вартість володіння в галузі. Sophos пропонує відзначені нагородами рішення для шифрування, рішення безпеки для кінцевих точок, мереж, мобільних пристроїв, електронної пошти та Інтернету. Також є підтримка від SophosLabs, нашої глобальної мережі власних аналітичних центрів. Штаб-квартири Sophos знаходяться в Бостоні, США, та Оксфорді, Великобританія.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі