微新创想(idea2003.com) 8月28日讯 人工智能与大型语言模型(LLMs)的生成能力正迅速成为安全领域关注的焦点。这些先进工具在编写和扫描代码、补充团队短板、实时分析威胁等方面展现出巨大潜力,有望显著提升安全团队的精准度、效率与生产力。随着技术发展,这些工具甚至有望接管安全分析师当前最头疼的重复性工作,将人类从繁琐任务中解放出来,专注于更具挑战性和战略性的工作。然而,生成式AI和LLMs仍处于早期发展阶段,组织在探索其应用时仍需谨慎。更值得关注的是,生成式AI的潜力并非仅限于安全专家,攻击者同样在积极探索如何利用这一技术达成其恶意目标。因此,深入理解生成式AI及其负责任使用方法,将成为未来安全领域的关键能力。

生成式AI和LLMs的应用前景令人瞩目。以ChatGPT为代表的生成式AI模型,正从根本上改变着编程和编码的方式。尽管它们目前无法完全从零开始创建代码,但对于拥有应用程序或程序想法的开发者而言,这些工具能够提供强大的支持。将基础任务交给AI,意味着工程师可以更专注于需要专业知识和经验的复杂工作。然而,生成式AI和LLMs的运作方式是基于现有内容进行创作,无论是来自公开互联网还是特定数据集。这种特性使其在迭代已有内容方面表现出色,同时也为攻击者提供了可乘之机。

攻击者正利用生成式AI技术创建各种恶意代码变体。例如,在Webshell攻击中,攻击者可以将现有Webshell代码输入生成式AI工具,要求其生成新的迭代版本。这些变体能够有效规避现有的安全防御措施,与远程代码执行漏洞(RCE)结合使用时,可以在受感染的服务器上实现持久化控制。此外,资金充裕的攻击者借助LLMs和生成式AI工具,能够更轻松地发现并执行复杂利用程序。他们通过分析常用开源项目或对商业软件进行逆向工程,甚至可以帮助技能较弱的攻击者实施复杂攻击。由于开源LLMs缺乏相应的保护机制且通常免费使用,攻击者更倾向于采用这类工具。

当前,大多数组织的代码库中已潜伏着数万个未解决的漏洞。随着程序员越来越多地使用AI生成的代码,而未对其进行充分的安全扫描,这一问题将进一步加剧。攻击者和其他高级团体将敏锐地捕捉到这一变化,并利用AI工具进行攻击。面对这一挑战,组织需要谨慎前行,采取有效措施确保安全地使用这些新工具。一种可行的策略是,像攻击者一样利用AI工具扫描自身代码库,识别潜在漏洞并及时修复。对于使用生成式AI和LLMs辅助代码生成的组织而言,验证AI从现有存储库中拉取的开源代码是否包含已知安全漏洞至关重要。

近期,一群技术领袖呼吁”暂停AI发展”以应对潜在的社会风险,这反映出安全专业人员对生成式AI和LLMs使用与传播的担忧。尽管这些工具有望大幅提升工程师和开发者的生产力,但在让AI真正发挥作用之前,组织必须仔细权衡其使用方式,并建立完善的保障措施。只有通过负责任的态度和周全的规划,我们才能确保生成式AI和LLMs真正成为推动安全领域进步的强大力量。

最新快讯

2026年02月11日

05:34
微新创想:2026年2月11日,黑石集团宣布投资2亿美元参与人工智能公司Anthropic新一轮融资。据知情人士透露,按3500亿美元估值计算,黑石对Anthropic的持股总规模升至约10亿美元。这表明黑石集团对Anthropic的技术实力和未来发展前景充满信心。 Anthropic总部位于美国旧金山,专注于开发Claude系列大语言模型。公司自成立以来,...
05:34
微新创想:2月11日凌晨4时44分,斐济群岛地区发生了一次6.2级左右的地震。根据中国地震台网的自动测定,此次地震的震中位于南纬20.99度,西经178.42度。地震的震源深度属于深源,这意味着地震能量释放的位置较深,通常对地表的影响相对较小。 此次地震发生后,相关部门迅速进行了监测和评估。目前尚未发布海啸预警,表明地震可能不会引发大规模的海啸灾害。同时,地...
04:29
微新创想:2026年2月11日,阿布扎比投资机构MGX据称正接近参与人工智能公司Anthropic的新一轮融资。该交易涉及阿联酋阿布扎比与美国加州(Anthropic总部所在地)之间的资本合作。MGX与Anthropic的合作将有助于推动中东地区在全球人工智能领域中的影响力。 此次投资被认为是对Anthropic现有业务模式的重要补充。Anthropic作为...
02:56
微新创想:2026年2月11日 美国科技巨头Alphabet在欧洲市场完成债券发售 累计募资110亿美元 此举使其2026年以来全球债券发行总额达300.1亿美元 发债地点为欧洲主要金融中心 发行主体为Alphabet Inc. 资金将用于一般公司用途 包括回购股票 偿还到期债务及营运资本补充 此次发债反映其在低利率环境下优化资本结构的战略意图 亦显示国际投...
01:51
微新创想:2026年2月11日 特斯拉宣布任命现任欧洲、中东和非洲区副总裁乔·沃德接任全球销售业务负责人 此次调整自即日起生效 公司表示此举旨在整合区域销售资源 强化全球市场协同与交付效率 乔·沃德自2019年起在特斯拉任职 历任英国 德国等多国销售高管 具备丰富的国际市场管理经验 公司强调此次任命不涉及组织架构大规模变动 原有区域销售团队保持稳定运行 以确...
00:13
微新创想:2026年2月10日,吉利银河全新插混SUV M7在意大利米兰正式亮相。该车为银河L7中期改款车型,车身加长60mm,风阻系数优化至0.27cd。采用“飞檐虎视”前脸、“旭日东升”尾灯等东方美学设计,彰显出中国智造的独特魅力。 搭载EM-i插混系统,该车型提供两种电池版本,纯电续航最高可达225km。满油满电综合续航达到1730km,大幅提升了用户...
00:13
微新创想:2026年2月,奥迪在中国市场启动入华以来规模最大的产品攻势,全年将推出8款全新及改款车型。此次布局覆盖燃油、插混、纯电三大动力形式,涵盖Q5L、A6L、A6L e-tron及纯电车型E7X等重点车型。 微新创想:行动旨在应对豪华车市场电动化转型趋势,延续油电并进策略,依托PPC燃油平台与PPE纯电平台,强化本土化智能座舱与驾驶辅助系统适配。 微新...
00:13
微新创想:据Insider Gaming编辑Tom Henderson在2月7日的播客中透露,R星可能在2026年8月初以“无预告突袭”的方式发布《GTA6》第三支预告片。这一举动不仅是为了吸引玩家关注,更旨在配合Take-Two当季的财报电话会议,通过预告片强化投资者对游戏未来的期待。 R星一直以来都以高调且富有创意的营销策略著称。此次选择在财报会议上发布...
00:13
微新创想:2026年2月10日 卡普空《生化危机5》Xbox Series版现身ESRB官网 标注含“内购”内容 暗示为完整重制版 2026年2月10日 卡普空宣布《生化危机5》Xbox Series版已出现在ESRB官网 并标注了“内购”内容 这一举动引发了玩家对游戏版本的猜测 认为可能是完整重制版 虽未列PS5版 但索尼定于2月13日举行State of...

2026年02月10日

23:12
微新创想:2026年2月10日,深圳第零智能科技股份有限公司正式向香港交易所递交上市申请。公司注册地及运营主体位于广东深圳,拟通过首次公开发行股票募集发展资金。本次IPO由民银资本独家保荐。 递表标志着该公司迈出港股上市关键一步,旨在拓展资本市场融资渠道,支持其在智能硬件与AI终端领域的研发及商业化进程。作为一家专注于智能硬件与AI终端技术的企业,第零智能近...
23:12
微新创想:2026年2月10日,摩根大通策略师Dubravko Lakos-Bujas团队指出,市场对AI短期颠覆软件行业的担忧不切实际,软件股正迎来反弹契机 该行认为,近期无差别抛售已导致板块估值处于历史低位,叠加持仓出清、悲观情绪过度及基本面稳健,风险平衡转向上行 建议投资者增配高质量、抗AI颠覆能力强的软件股 此次调整源于市场担忧AI工具冲击传统Saa...
23:12
微新创想:2026年2月10日,谷歌在美国正式推出升级版隐私搜索结果管理功能。这一更新旨在进一步增强用户对个人隐私的控制能力,让用户能够更方便地管理网络上的个人信息。 用户可以通过“关于你的搜索结果”页面,提交驾照、护照号、社安号(SSN)等敏感信息。系统会自动扫描互联网,查找包含这些信息的网页链接,并通知用户。用户可以申请移除对应的搜索结果,从而减少个人信...