【新要聞】人才缺口超三百萬,大模型驅動網絡安全運營走向“自動駕駛”
若說當前網絡安全行業關注度最高的技術應用方向,非 AI 大模型莫屬,網絡安全行業也在呼喚 GPT 盡快應用至業務。
隨著攻防演練走向實戰化,一些新變化在一次次實戰演練中日益凸顯。技術奔走,當前國內網絡安全在攻擊側和需求側都與以往不同,網絡安全模式和產業出現相應新特征,效果導向成為了網絡安全建設的落點。目前,網絡安全行業已經基本告別了安全基礎防護和合規建設,轉而將焦點放在了安全運營與實戰演練。
(資料圖片)
企業所面對的風險、資產與威脅,是近年來網絡安全運營中變化最明顯的部分。技術帶來的問題還要靠技術解決,安全從業者還是要擁抱新技術、應對新變化,探索大數據、威脅情報、AI 大模型等新技術在網絡安全運營中的落地應用。
網絡安全對 GPT 的天然需求
為什么市場呼喚安全 GPT?一個重要原因在于安全運營中發生的變化越來越多,大概可以總結為三個主要方面:風險、資產、威脅。
面對風險,演習中經常能夠發現:越來越多的攻擊開始大量使用 0day。對于軟件廠商和用戶來說,0day 攻擊是危害最大的一類攻擊,它被攻擊者掌握卻未被軟件廠商修復,在暴露前對于廠商來說是未知的風險。而現實的傳播中存在大量的已知漏洞與未知漏洞,但基于成本、破壞程度等綜合考慮,并不是所有的漏洞都必須立即打補丁,也存在并不用打補丁的情況。
如何對已知、未知漏洞進行修補時效上的區分和判定?是不是所有暴露出來的已知漏洞都必須修復?在一個單位面臨幾千到幾十萬個攻擊中,如何區分真正成功的漏洞攻擊?都需要使用技術協助區分。
資產方面,對攻擊面的關注成為了新趨勢。資產包括了服務、軟件、中間件等,甚至人員、供應鏈等也會成為黑客用來突破的攻擊界面。往往企業或單位的體量越大,容易暴露的攻擊面也就越多。以學校為例,雖然有很多專業人員與工具進行防范檢查,但是每個學生都可被作為攻擊面,更現實的情況還有人員安全意識很難大幅提升,導致黑客發個郵件,發個 QQ,可能就會實現欺騙、釣魚。
說到威脅,古老的攻擊方式——釣魚,現在也釣出許多新花樣。釣魚工具日漸高級,二維碼釣魚、加企業微信釣魚、發郵件釣魚、附件釣魚等等層出不窮,現在釣魚已經跟過去魚叉式攻擊結合起來,防范難度被迫需要升級。而除了釣魚攻擊之外,還有很多覆蓋范圍較廣、以金錢為主要目的的勒索軟件,以及針對性極強的威脅—— APT 攻擊,這對國產軟件發展也造成了一定威脅。
據 360 發布的《2022 年全球高級持續性威脅(APT)研究報告》,2022 年針對中國發起的攻擊活動共涉及 14 個 APT 組織,政府、教育、信息技術、科研和國防軍工等 15 個行業領域依然是 APT 組織攻擊活動主要的目標領域。此外,在 2022 年 APT 組織針對我國展開的攻擊活動目標中,包含我國國產化操作系統和自主軟件供應商,顯示出了攻擊活動瞄準我國自主可控領域發展的趨勢。
網絡安全形勢復雜,而龐大的人才缺口又加劇了這一挑戰。多位網絡安全企業的高管層曾不同程度向鈦媒體 App 表達過網絡安全在人才方面的窘迫現狀。" 網安人才的缺口至少有幾十萬,這其中尤為缺少能夠解決以上復雜難題的專家。" 微步在線創始人兼 CEO 薛鋒對鈦媒體 App 表示。
教育部數據也印證了這一判斷,據 2022 年 9 月發布的《網絡安全人才實戰能力白皮書》,到 2027 年,我國網絡安全人員缺口將達 327 萬,而高校人才培養規模為 3 萬 / 年,許多行業面臨著網絡安全人才缺失的困境。
業界期待 GPT 的到來能在一定程度上緩解網絡安全領域的人才壓力,此前綠盟科技CTO 葉曉虎也對鈦媒體 App 透露,訓練好的 GPT 知識儲備量可以達到一年級博士生的水平。雖然 GPT 技術在安全的應用也是剛剛開始,但從應用表現來看,通過分析 IP 以及整合相關資料提高安全運營人員和安全分析師的工作效率,這樣的變化已經可以給安全運營帶來一些突破和創新。
據鈦媒體 App 了解,一些網絡安全客戶也根據使用需求向企業提出了更細節的想法,已經有一些防御者想好了怎么使用安全 GPT,他們甚至希望生成 PPT,直接貼到自己的報告里面。與客戶業務進行結合,與高校、用戶單位共創,或許是安全 GPT 目前發展的適宜生態。
鈦媒體 App 經公開數據整理據鈦媒體 App 不完全統計,當前已經有微軟、360 集團、綠盟科技、微步在線等多家網絡安全公司已經基于大模型推出了對應的 GPT 工具,應用方向不乏安全評估、防御、威脅情報分析處置自動化、安全屆智能客服等領域。可以預見的是隨著越來越多的安全的企業加入對 GPT 的探索,網絡安全運營的自動化、智能化有望進入 " 自動駕駛 " 階段。
安全 GPT 的智能化潛力
自從大模型出現之后,深度學習等等都變成了 " 傳統 AI"。據了解,在傳統 AI 應用中,已經可以依靠圖數據庫和 AI 雙重支持,進行關聯分析和拓線。據微步在線數據,在 Windows 下的 PE 文件和 Linux 下的 ELF 文件中,傳統機器學習查殺可以做到在 97%、98% 檢出率的情況下,保持十萬分之二,十萬分之五的誤報率。這種機器學習模型也提高了產出率,只需要幾個月時間訓練模型以及后續重復訓練模型可以做到極高產出。
因此,疊加 GPT 之后,網絡安全智能化又進入了一個新階段。" 使用安全 GPT 的其中一個作用就是分析 IP,后臺通過 AI 算法生成對 IP 的判定,提供豐富信息來幫助安全人員做進一步分析和研判,提升分析效率。" 薛鋒對鈦媒體 App 表示。具體來看,判定內容首先會給出域名類型的結果,再對這個 IP 威脅類型進行進一步分析,包括:它是不是做過掃描、是否發過邏輯郵件,掃描過端口的時間、攻擊負載等,更進一步還會有相關背景或惡意關聯信息的延伸介紹。
更具體一些的例子比如黑客域名控制,在過去只會得到 " 這是一個遠程控制域名 " 的答案,而通過安全 GPT 會得到更多信息:這是個惡意的域名、注冊人、注冊時間,以及作為命令控制服務器能干什么事情,這個黑客的主要目的等等。
不僅如此,接下來安全 GPT 還會提供簡單的應對方法:它會進一步告訴使用者如何防范這種蠕蟲;并且還會告訴使用者這個家族可能有超過一千多個木馬病毒變種,然后繼續關聯互聯網上曾經報道過這個木馬病毒文章的分析和摘要。
但是就目前來看,GPT 在網安行業內的嘗試不會像其它行業一樣擁有大幅的能效提升,最重要的原因是" 檢測 " 這一核心的技術能力無法通過 GPT 準確實現。
GPT 的最終效果是進行推理總結,從而輔助安全分析師、安全運營人員等提升工作效率,它并不擅長做專業的檢測和判斷。檢測要靠專業引擎、專業工具來實現,對于判斷是不是病毒這件事情還得依靠上文所提及的傳統 AI,利用深度學習或者它寫的規則進行判定;而 GPT 在這個判定過程中容易根據語言導向推理呈現誤報、誤判的結果。"由此,在模型上我們覺得將來更多的是指令的微調。" 一位網絡安全領域資深專家判斷。
大模型很重要,但是它無法決定終局的勝負,作為一個專業模型,它對專業知識、專業場景的理解或許更重要。" 我比較認同‘數據 + 情報 +AI 就等于安全 GPT ’這個想法 " 薛鋒說。他表示,數據只是我們的勞動對象,我們還是需要情報和 AI,作為加工和分析數據的兩種工具和手段,三者結合有可能做出好的 GPT。
不過,不同背景的網絡安全公司對 "GPT" 的研發和應用也存在路線上的差異,比如有的側重 " 情報 ",有的側重 " 監測 ",有的更偏向于 " 客服 ",有的則跨圈做起了 "AIoT"。但差異之外也有共性存在,在提出安全大模型的網絡安全公司中,超半數以上明確提出了大模型的安全運營能力,大家也都不同程度的強調分析、執行等環節的自動化。
而在網絡安全 "GPT" 的落地應用中,各大網絡安全公司也分處于不同階段,奇安信、安恒信息、綠盟科技等依舊保持著大模型研發的進行時,但相應的,他們也對大模型的實踐能力規劃出更多元的方向,提出更高要求;而已經發布大模型產品的公司也在持續調優,他們讓基礎的大模型產品率先著陸,再根據市場變動書寫自己的進化論。
因此,對于安全 GPT 的定義可以有多種,但殊途同歸,多元化的競爭環境或將為網絡安全未來積累更肥沃的土壤。(本文首發鈦媒體 APP 作者 | 賈雨微 編輯 | 秦聰慧)
責任編輯:hnmd003
相關閱讀
相關閱讀
-
【新要聞】人才缺口超三百萬,大模型驅動網絡安全運營走向“自動駕駛”
圖片來源:視覺中國若說當前網絡安全行業關注度最高的技術應用方向,非
-
網傳 Prada 總部上海榮宅起火?消防最新通報_微頭條
7月2日晚,榮宅和Prada雙雙上了熱搜,有網友發帖稱Prada總部上海榮宅起
-
【環球新要聞】海上光伏“集結號”:躁動的野望和待解的難題
圖片來源@視覺中國文|華夏能源網你問我要去向何方,我指著大海的方向,
-
速看:詢證函蓋章是公章嗎(詢證函蓋公章還是財務章)
來為大家解答以上的問題。詢證函蓋章是公章嗎,詢證函蓋公章還是財務章
-
斗羅大陸是幾幾年出版(斗羅大陸出版時間)
《斗羅大陸》是唐家三少創作的穿越玄幻小說,2008年12月14日-2009年12
-
崇明器樂比賽舉行,豐富職工文化生活
日前,崇明職工器樂演奏比賽在堡鎮青少年活動中心舉行,本次活動由區總
-
【世界播資訊】銀行辦理的理財保險可靠嗎?是否值得購買?
一定程度上是可靠的。以下是說明其可靠性的幾個因素:監管與合規:作為
-
寬松政策持續加碼,新一輪穩樓市暖風起
福清市打響了2023年“取消限售第一槍”。近日福建省福清市發布《關于貫
-
泰康的增額終身壽險包括什么?值得買嗎?
泰康的增額終身壽險是一種綜合性保險產品,通常包括以下要素:壽險保障
-
信也科技COO王玉翔:用數字科技精準滿足中國小微融資真實需求
7月2日,2023年第十屆中國中小企業投融資交易會(簡稱投融會)在北京開
-
建行增額終身壽險可靠嗎?值得買嗎?
視情況而定。消費者應該考慮以下幾個方面:保險公司信譽和資金實力:在
-
平安普惠融資擔保有限公司亮相第十屆中小企業投融資交易會
7月2日,第十屆中國中小企業投融資交易會暨2023“小企業大夢想”高峰論
-
百萬醫療險哪些病不能買?百萬醫療險怎么辦理? 今日快訊
盡管百萬醫療險覆蓋了大部分的疾病和醫療費用,但并不是所有的疾病都適
-
惠譽:城市土地需求差異較大 小型民營開發商表現突出_天天頭條
較強的高線城市表現出色的原因是開發商采取更為保守和有選擇性的土地儲
-
國內首次AI醫生與真人醫生一致性評測!醫聯MedGPT與三甲醫生診斷醫學一致性達到96%|環球播資訊
國內首次AI醫生與真人醫生一致性評測結果正式揭曉!6月30日,醫聯于成
-
百萬醫療e生保是什么保險?怎么辦理?
百萬醫療e生保是由保險公司推出的一種創新型醫療保險。它采用互聯網科
-
網傳Prada總部上海榮宅起火?消防最新通報
7月2日晚,“榮宅”和“Prada”雙雙上了熱搜,有網友發帖稱“Prada
-
Stellantis與澳大利亞礦企Kuniko簽訂電池金屬承購協議|聚看點
Stellantis與澳大利亞礦企Kuniko簽訂電池金屬承購協議Stellantis已經同
-
基層公務員有哪些崗位?基層公務員工資多少?
基層公務員有哪些崗位?A類職位——綜合管理類。主要包括:從事政策、法律法規、規劃等的研究起草工作和...
-
如何追討欠款?欠款8千左右可以起訴嗎?
如何追討欠款?追討欠款的方法有協商、調解、仲裁或者訴訟等,當事人如果要提起訴訟,需要注意原告要與本...
-
電話購票怎么購?電話購票可以買到下鋪嗎?
電話購票怎么購?電話訂票系統訂票、取票流程第一步:準備好系統允許訂票的證件號碼,乘車站和到達站所在...
-
義務兵的退伍費是多少?義務兵退伍費包括哪些部分?
義務兵的退伍費是多少?1、退伍費主要指士兵退役時所需要領取的各項補助費用,包括伙食費、下月津貼等,...
-
邁威生物與Searle就地舒單抗在巴基斯坦市場達成戰略合作
7月3日,邁威生物宣布與巴基斯坦制藥公司Searle就邁利舒®(地舒單
-
追光|她們是亞洲杯冠軍 她們是中國女籃|世界視點
北京時間7月2日,中國女籃在2023女籃亞洲杯決賽中73:71擊敗強敵日本隊
-
馬斯克稱推特將限制用戶可閱讀的推文數量 世界快消息
馬斯克當地時間7月1日表示,為了阻止“極端水平”的數據抓取和系統操縱
-
天與養老加速數字化布局,亞洲影響力基金領投
近日,天與養老宣布完成最新一輪融資,領投方為新加坡大華創投旗下亞洲
-
創造力還是幻想病?面對 AI 幻覺策劃人別慌
近期,小愛同學通過檢索搜索引擎信息生成的答案,抓取了猜想的答案,引
-
華為智慧搜索更好用了!上線智慧搜圖,用人話就能找出“我的”圖片|天天觀察
搜索引擎的求變信號,比以往任何時候都要強烈。先是谷歌推出AIsnapshot
-
頭條焦點:三星 Galaxy Z Fold 5 現身 Geekbench 數據庫,預計 7 月底發布
此前,三星已確定將于7月底在首爾舉行GalaxyUnpacked活動,多方消息確
-
AI 大戰 10 位華西醫院醫生|每日快看
經濟觀察網記者瞿依賢您好,麻煩您告訴我您的年齡及性別,以及哪里不舒
精彩推薦
閱讀排行
精彩推送
- 最新快訊!王興救兄弟,美團贏麻了
- 環球即時看!GPT 上車只為人車...
- 資訊:消息稱部分晶圓代工廠成熟...
- 大廠高管賣房創業:殺入海外語音...
- 美國非法擴張域外管轄權嚴重擾亂...
- 呼和浩特武川縣突發山洪致1人遇...
- 日本核污水排海對韓國影響日益擴...
- 新調整的“三有野生動物名錄”公...
- 尸檢時間應在死后多少小時內?尸...
- 定罪免處是什么意思?定罪免處會...
- 民間配資是什么?民間配資是否違...
- 動車組駛上青藏線——青藏鐵路西...
- 焦點快看:今年完成水運建設投資...
- 股票中什么叫趨勢線?股票趨勢線...
- 股改對員工有什么好處?公司上市...
- 山姆泡面桶已被炒至1999元一桶!...
- 個人買國債怎么買?10萬國債一年...
- 全球今日報丨海關查獲450個內存...
- reits基金怎么購買?reits基金穩賺嗎?
- 孔子的教育理念偏向經驗主義_孔...
- 動力煤期貨是哪個交易所?動力煤...
- 世界新消息丨人保金色前程教育年...
- 年年盈年金保險怎么樣?優缺點是...
- 最新資訊:尊享歲月養老年金保險...
- 陽光人壽鴻福齊天年金保險怎么樣...
- 農銀人壽年金保險可靠嗎?有哪些...
- 退市是什么意思?退市后股民手中...
- 當前短訊!天眼查聯合華為云發布...
- 個人貸款怎么辦理?個人貸款10萬...
- 46.6萬輛!特斯拉二季度交付量超...










