AI 應用于進攻性安全

一、引言

大語言模型(LLM)和 AI 智能體的出現推動進攻性安全變革,其在偵察、掃描、漏洞分析、利用、報告五個階段展現出數據分析、代碼生成、攻擊場景規劃等能力,能提升安全團隊效率與擴展性,但存在幻覺等局限性,需人類監督與 GRC 框架保障,同時威脅行為者也在利用 AI 增強攻擊,未來 AI 將向更高自主性發展,需平衡自動化與人工監控。

二、當前進攻性安全的核心挑戰

1、技術環境挑戰

攻擊面因 AI、云計算等技術擴大,高級威脅如無文件惡意軟件難以檢測,評估手段多樣性要求測試人員掌握多領域技能。

2、操作流程挑戰

動態環境需實時調整策略,自動化工具易導致誤報漏報,代碼審查等任務耗時耗力。

3、資源與合規挑戰

網絡安全人才短缺,工具開發消耗資源,需遵守嚴格合規標準。

三、AI 技術在進攻性安全中的應用

1、LLM AI 智能體基礎
  • LLM 具備數十億參數,可處理文本、代碼,生成內容并推理,但存在 “幻覺” 問題。
  • AI 智能體通過 “規劃 - 推理 - 執行 - 分析” 循環自主完成任務,如 AutoGPT 可自主偵察。
2、AI 在五個階段的具體應用

| 階段 | AI 增強能力 | 典型工具 / 案例 |
|----|----|----|
| 偵察 | 數據收集自動化、工具編排(如 ShellGPT 生成命令行)、自適應測試規劃 | PentestGPT 將測試目標轉化為執行步驟 |
| 掃描 | 漏洞掃描器配置優化、輸出數據分析、流量模式識別 | LLM 解析 Nikto 掃描結果 |
| 漏洞分析 | 誤報過濾、情境感知分析、源代碼審計 | AI 掃描代碼效率超傳統 SAST 工具 |
| 利用 | 攻擊路徑規劃、惡意軟件生成、自動漏洞利用 | AI 智能體利用一日漏洞成功率 87%|
| 報告 | 自動生成綜合報告、可視化威脅態勢、生成補救建議 | AI 生成威脅態勢圖 |

四、威脅行為者的 AI 應用與未來趨勢

1、惡意應用場景
AI 輔助偵察、定制化釣魚郵件生成、惡意代碼開發、繞過雙因子認證。
2、未來發展方向
  • 自主化:AI 智能體將更自主執行復雜攻擊,如 Wintermute 工具自主提權。
  • 左移:進攻性安全融入 DevSecOps 早期階段。
  • 民主化:降低安全測試門檻,GPT-4o 可自動生成攻擊腳本。

五、挑戰與治理框架

1、技術與非技術挑戰
  • 技術:token 窗口限制(如處理 200 萬 token 需 Gemini 1.5 Pro)、幻覺、數據泄露。
  • 非技術:數據隱私法規限制、AI 倫理違規、過度依賴風險。

2、GRC框架實施

  • 可信賴 AI:微軟 Azure ML 確保安全,IBM Watson 提供可解釋 AI。
  • 第三方管理:評估供應商對 ISO 27001、GDPR 的遵守情況。
  • 合規標準:遵循 NIST AI RMF、OWASP LLM 安全檢查表。

六、解決的問題

1、AI 在進攻性安全的偵察階段如何提升效率?

AI 通過自動化數據收集(如 AutoGPT 審查社交媒體)、工具編排(ShellGPT 生成命令行參數)和自適應測試規劃(PentestGPT 將目標轉化為執行步驟),快速篩選有效信息,減少手動數據處理耗時,例如 LLM 可分析 SMTPHTTP 響應以繪制網絡拓撲。

2、威脅行為者利用 AI 進行攻擊的主要方式有哪些?

威脅行為者利用 AI 輔助偵察(自動收集漏洞數據)、生成定制化釣魚郵件(分析公開信息制作個性化內容)、開發惡意代碼(混淆負載規避檢測)、研究漏洞(分析安全報告識別弱點),甚至繞過雙因子認證等安全機制。

3、實施 AI 驅動的進攻性安全時,如何平衡自動化與風險?

需建立人在回路監督機制,例如 LLM 驅動的工具需人類驗證輸出以避免幻覺導致的錯誤;同時構建 GRC 框架,如遵循 NIST AI RMF 確保 AI 安全合規,采用可解釋 AIXAI)技術增強決策透明度,通過 RAG 技術補充領域知識減少誤判。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/89923.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/89923.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/89923.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

微控制器中的EXTI0(External Interrupt 0)中斷是什么?

微控制器中的EXTI0(External Interrupt 0)中斷是什么? EXTI0(External Interrupt 0) 是微控制器(如STM32等ARM Cortex-M系列芯片)中的一個外部中斷線,專門用于處理來自特定GPIO引腳的外部信號觸發中斷。以下是詳細說明: 1. 基本概念 EXTI(External Interrupt/Event …

EasyGBS平臺內置AI算法了,算法成為了視頻平臺的標配

今年五一的時候立了個flag(《國標GB28181平臺EasyGBS未來研發方向在哪?》),我想不能再局限在只是滿足于傳統視頻平臺的功能,傳統的EasyGBS也就是接入幾種視頻協議,什么RTSP、ONVIF、RTMP、GB28181這些&…

C# 常量與變量

在 C# 中,常量和變量是存儲數據的基本方式: // 常量:使用 const 關鍵字聲明,必須在聲明時初始化,且值不能改變 const double Pi 3.14159; const string Message "Hello, World!"; ? // 變量:…

TensorRT-LLM:大模型推理加速的核心技術與實踐優勢

大型語言模型推理就像讓一頭300公斤的大熊貓玩平衡木——顯存消耗和計算效率這對雙胞胎問題隨時可能讓表演翻車。以主流的7B參數模型為例,FP16精度下僅模型權重就吃掉14GB顯存,這還沒算上推理過程中不斷膨脹的KV Cache——當處理2048長度的對話時&#x…

免費棱光 PDF:免安裝 加水印 去水印 批量格式轉換

各位辦公小能手們,今天給大家介紹一款超棒的PDF處理工具——棱光PDF!它完全免費,專門解決咱對PDF文件的常見操作需求。綠色免安裝,體積小得跟顆花生米似的,打開就能用。它有三大核心功能,分別是水印管理、格…

(二)復習(Error Pattern/Result Pattern/)

文章目錄 項目地址一、Error Pattern1.1 定義Error類1. ErrorType 可發生的錯誤類型2. Error類3. ValidataionError1.2 給每個實體創建Error類1. CategoryError類2. TicketErrror類3. EventErrror類二、Result Pattern1.1 自定義返回Result1. 泛型類2. 泛型方法1.2 Api層的Resu…

20250705-day6

NATO:北大西洋公約組織 Software Crisis:軟件危機 Paradigm:設計范型 Waterfall Model:瀑布模型 Prototype Model:原型模型(又稱快速模型) Spiral Model:螺旋模型 Agile:…

視頻播放中時鐘的概念及音視頻同步概念

author: hjjdebug date: 2025年 07月 05日 星期六 18:20:45 CST descrip: 視頻播放中時鐘的概念及音視頻同步概念 文章目錄 1.前言: 視頻播放:1. 固定延時時間2. 根據frame的duration來延時.3. 根據frame的PTS 來播放3.1. 時鐘是什么?3.2. 時鐘的用途. 2.音視頻同步: 1.前言: …

Python基礎之字符串操作全解析

在 Python 中,字符串是最常用的數據類型之一,掌握字符串的各種操作對于日常編程至關重要。本文將詳細介紹 Python 字符串的類型特性、編碼轉換、常用運算符及方法,幫助你全面掌握字符串處理技巧。 一、字符串的基本類型 Python 中的字符串屬…

【爬蟲】逆向爬蟲初體驗之爬取音樂

尋找數據 打開F12中的網絡頁面,播放音樂后,篩選媒體,會發現當前這首歌曲音頻鏈接地址,打開后,點擊“標頭”就能能看到請求URL 截取“.mp3”前面的一部分進行搜索,搜索出來了很多數據包,但都是…

CppCon 2018 學習:Fancy Pointers for Fun and Profit

“Fancy Pointers for Fun and Profit” 這個標題聽起來像是在討論**“高級指針用法”**,尤其是在C里,如何利用智能指針、定制指針類型,或者其他高級指針技巧來寫更安全、更高效、更優雅的代碼。 可能的理解和內容方向: 1. 什么是…

思辨場域丨數字信號技術重塑農林牧漁:從“靠天吃飯”到“靠數吃飯”

凌晨三點,山東萊蕪的養豬戶老李被手機震動驚醒。屏幕顯示:3號豬舍,母豬即將分娩。他輕點屏幕啟動遠程監控,翻身繼續入睡——而在幾年前,這樣的夜晚他只能在豬圈里守著。 清晨的茶園里,興業縣的茶農王大姐掏…

文心大模型及百度大模型內容安全平臺齊獲信通院大模型安全認證

近日,文心大模型與百度大模型內容安全平臺——紅線大模型雙雙榮獲中國信息通信研究院泰爾認證中心頒發的“大規模預訓練模型(文本生成功能)安全認證證書”,且二者的認證級別皆“增強級”的最高級別。 大規模預訓練模型&#xff08…

香港服務器查詢緩存禁用-性能優化關鍵技術解析

在香港服務器運維過程中,查詢緩存禁用是提升數據庫性能的關鍵操作。本文將深入解析禁用查詢緩存的原理、操作步驟、適用場景及注意事項,幫助管理員優化MySQL服務器配置,解決高并發環境下的性能瓶頸問題。香港服務器查詢緩存禁用-性能優化關鍵…

深度學習圖像分類數據集—七種動物識別分類

該數據集為圖像分類數據集,適用于ResNet、VGG等卷積神經網絡,SENet、CBAM等注意力機制相關算法,Vision Transformer等Transformer相關算法。 數據集信息介紹:七種動物識別分類:[Chinese_Merganser, panda, Sika_Deer, …

ubuntu22桌面版中文輸入法 fcitx5

不要去 ubuntu software 下載 fcitx5 快捷鍵用不了 直接 sudo apt install fcitx5 \ fcitx5-chinese-addons \ fcitx5-frontend-gtk4 fcitx5-frontend-gtk3 fcitx5-frontend-gtk2 \ fcitx5-frontend-qt5不要在fcitx5里面設置快捷鍵,有些應用可能無法生效 在設置里全…

推客系統小程序終極指南:從0到1構建自動裂變增長引擎,實現業績10倍增長!

📌 前言:為什么傳統營銷越來越難做?在流量紅利消失的今天,企業普遍面臨三大增長困境:獲客成本飆升:電商、教育等行業單客成本突破500元,ROI持續走低用戶粘性差:90%的活動用戶只參與一…

【數據結構】排序算法:歸并與堆

歸并排序:分治策略的經典實現 算法原理 歸并排序采用分治法策略,包含三個關鍵步驟: 分解:遞歸地將數組分成兩半 解決:對子數組進行排序 合并:將兩個有序子數組合并為一個有序數組 C語言實現 #includ…

機器學習-CatBoost

參考書籍:《機器學習-公式推導和代碼實現》 官方文檔提供的原生接口代碼參考書籍的P187~P188 簡介 全稱是Categorical Boosting,由俄羅斯搜索引擎巨頭Yandex于2017年提出。突出的優勢是在于可以高效地處理數據中的類別特征 ML中對類別特征…

MPLS 多協議標簽交換

前言: 多協議標簽交換MPLS(Multiprotocol Label Switching)是一種IP(Internet Protocol)骨干網技術。MPLS在無連接的IP網絡上引入面向連接的標簽交換概念,將第三層路由技術和第二層交換技術相結合&#xf…