微新创想(idea2003.com) 8月28日讯 人工智能与大型语言模型(LLMs)的生成能力正迅速成为安全领域关注的焦点。这些先进工具在编写和扫描代码、补充团队短板、实时分析威胁等方面展现出巨大潜力,有望显著提升安全团队的精准度、效率与生产力。随着技术发展,这些工具甚至有望接管安全分析师当前最头疼的重复性工作,将人类从繁琐任务中解放出来,专注于更具挑战性和战略性的工作。然而,生成式AI和LLMs仍处于早期发展阶段,组织在探索其应用时仍需谨慎。更值得关注的是,生成式AI的潜力并非仅限于安全专家,攻击者同样在积极探索如何利用这一技术达成其恶意目标。因此,深入理解生成式AI及其负责任使用方法,将成为未来安全领域的关键能力。

生成式AI和LLMs的应用前景令人瞩目。以ChatGPT为代表的生成式AI模型,正从根本上改变着编程和编码的方式。尽管它们目前无法完全从零开始创建代码,但对于拥有应用程序或程序想法的开发者而言,这些工具能够提供强大的支持。将基础任务交给AI,意味着工程师可以更专注于需要专业知识和经验的复杂工作。然而,生成式AI和LLMs的运作方式是基于现有内容进行创作,无论是来自公开互联网还是特定数据集。这种特性使其在迭代已有内容方面表现出色,同时也为攻击者提供了可乘之机。

攻击者正利用生成式AI技术创建各种恶意代码变体。例如,在Webshell攻击中,攻击者可以将现有Webshell代码输入生成式AI工具,要求其生成新的迭代版本。这些变体能够有效规避现有的安全防御措施,与远程代码执行漏洞(RCE)结合使用时,可以在受感染的服务器上实现持久化控制。此外,资金充裕的攻击者借助LLMs和生成式AI工具,能够更轻松地发现并执行复杂利用程序。他们通过分析常用开源项目或对商业软件进行逆向工程,甚至可以帮助技能较弱的攻击者实施复杂攻击。由于开源LLMs缺乏相应的保护机制且通常免费使用,攻击者更倾向于采用这类工具。

当前,大多数组织的代码库中已潜伏着数万个未解决的漏洞。随着程序员越来越多地使用AI生成的代码,而未对其进行充分的安全扫描,这一问题将进一步加剧。攻击者和其他高级团体将敏锐地捕捉到这一变化,并利用AI工具进行攻击。面对这一挑战,组织需要谨慎前行,采取有效措施确保安全地使用这些新工具。一种可行的策略是,像攻击者一样利用AI工具扫描自身代码库,识别潜在漏洞并及时修复。对于使用生成式AI和LLMs辅助代码生成的组织而言,验证AI从现有存储库中拉取的开源代码是否包含已知安全漏洞至关重要。

近期,一群技术领袖呼吁”暂停AI发展”以应对潜在的社会风险,这反映出安全专业人员对生成式AI和LLMs使用与传播的担忧。尽管这些工具有望大幅提升工程师和开发者的生产力,但在让AI真正发挥作用之前,组织必须仔细权衡其使用方式,并建立完善的保障措施。只有通过负责任的态度和周全的规划,我们才能确保生成式AI和LLMs真正成为推动安全领域进步的强大力量。

最新快讯

2025年07月20日

14:04
随着第四届链博会即将落下帷幕,7月20日上午,一场备受瞩目的签约仪式在中国国际展览中心集团有限公司的精心组织下圆满举行。霍尼韦尔、西门子、华润集团、阿里巴巴等来自全球的102家中外企业和机构,通过此次签约正式确认了参展意向,共同见证链博会这一国际经贸平台的持续繁荣。 签约仪式现场气氛热烈,各企业代表纷纷表达了对链博会的认可与期待。作为承办单位,中国国际展览中...
14:04
越南广宁省下龙湾近日发生一起游船倾覆事故,引发广泛关注。据当地官方通报,涉事“蓝湾58号”游船实际载客49人,其中包括46名旅客和3名船员。然而这起悲剧并未就此结束,截至7月20日凌晨1时40分,已有35人不幸遇难,4人下落不明,仅有10人成功获救。这一令人痛心的数字背后,是无数家庭的破碎和难以弥补的伤痛。 目前,事故原因仍在紧张调查中。下龙湾作为越南著名的...
14:04
7月20日,科技界迎来重磅消息。著名企业家埃隆·马斯克通过其个人社交平台X正式宣布,其旗下人工智能公司xAI将进军儿童应用领域,推出一款专为儿童设计的全新应用——“Baby Grok”。这款应用旨在为孩子们打造一个充满乐趣与启发性的数字空间,让科技与童趣完美融合。 尽管马斯克在公告中并未透露“Baby Grok”的具体功能细节,但他明确表示,该应用将专注于提...
13:28
南向资金近期呈现强劲买入态势,本周(7月14日至7月18日)对多只港股持续加仓,市场关注度显著提升。统计数据显示,恒瑞医药成为最大赢家,其持股量环比增长幅度高达200%,增幅遥遥领先于其他个股,显示出外资对该药企未来发展的强烈信心。此外,昊天国际建投和德林控股的南向资金同样表现活跃,持股量增幅均超过70%,分别达到惊人的72.3%和73.5%,这些数据反映出...
13:28
7月20日,随着台风“韦帕”的步步紧逼,香港天文台果断发布“十号飓风信号”,将香港正式拉入紧急防御状态。这场突如其来的强热带气旋不仅给香港带来了严峻挑战,其影响也迅速波及到珠江口两岸。受风暴外围强风及恶劣海况的严重影响,深圳湾公路大桥于当日12时15分起实施全面封闭,所有车辆被禁止通行,确保交通安全与桥梁结构安全。与此同时,作为深港跨境交通的重要枢纽,深圳湾...
13:28
2025年7月20日12时21分,中国电影市场迎来一个值得铭记的时刻——当月总票房成功突破20亿元大关,这一亮眼数据不仅彰显了电影产业的强劲复苏势头,更折射出观众们高涨的观影热情。这一里程碑式的成绩,据网络平台实时统计数据揭示,背后是无数电影爱好者的热情支持与积极参与。业界专家普遍认为,暑期档的全面开启以及多部备受瞩目的影片集中上映,是推动票房实现跨越式增长...
13:28
7月20日,乌干达总统出口与工业发展咨询委员会委员巴瑞吉率领代表团,与中非可持续发展中心创始人廖旭辉一行到访城发环境,展开了一场富有成效的交流对话。此次访问旨在深化双方在环保领域的合作,为乌干达的可持续发展注入新动力。 在会谈中,巴瑞吉委员和廖旭辉先生高度评价了城发环境在环保领域的先进技术和丰富经验。双方一致认为,建立常态化合作机制对于推动乌干达乃至整个非洲...
13:28
7月20日,中国科学院近代物理研究所传来振奋人心的消息,该所科研团队携手德国亥姆霍兹重离子研究中心、复旦大学等国际顶尖机构,在原子核奇特衰变研究领域取得重大突破。这一研究成果不仅刷新了人类对原子核结构的认知,更标志着我国在核物理前沿领域迈出了坚实一步。 研究团队通过精密的实验设计,首次成功观测到新核素铝-20的诞生。这一核素的发现具有里程碑意义,它填补了现有...
13:28
18日,一起惊心动魄的空中事件在美国上演。达美航空一架波音767客机从洛杉矶国际机场起飞后不久,左侧引擎突然起火,浓烟滚滚。面对这突如其来的险情,经验丰富的机组人员果断采取紧急返航措施,驾驶客机迅速脱离航线。经过25分钟的紧张飞行,客机最终成功在洛杉矶机场降落,所有乘客和机组人员均平安无恙。 此次事件中,客机在起飞后不久就遭遇引擎故障,但机组人员凭借专业素养...
13:28
7月20日,阿里法拍平台上一场特殊的拍卖吸引了广泛关注——多家中小银行的股权以1元起拍价公开出让。然而,这场本应热闹的拍卖却意外遇冷。截至19日23时,共有114场中小银行股权拍卖,但实际报名参与者仅7家,其余107场拍卖均显示“0人报名”的尴尬局面。 这一现象背后,折射出中小银行面临的深层次困境。专家分析指出,当前中小银行普遍遭遇息差收窄、业务结构单一等难...
12:16
7月20日10时,福建省防汛防台风指挥部正式宣布终止防台风应急响应,标志着台风“韦帕”已成功撤离福建海域。随着台风的远去,沿海地区正逐步有序恢复生产秩序,海上交通也迎来了全面重启。然而,省气象台仍保持高度警惕,特别发布暴雨Ⅳ级预警,预计漳州、厦门、宁德等地区今日将迎来暴雨至大暴雨天气,局部区域24小时降雨量可能突破120毫米的警戒线。 未来三天,福建省沿...
12:16
7月20日10时,今年第6号台风“韦帕”正位于珠海东偏南方约90公里的广东近海海面上,中心附近最大风力已达到惊人的12级。中央气象台紧急发布台风橙色预警,提醒公众高度警惕。据最新气象模型预测,“韦帕”将以每小时20-25公里的速度向西偏北方向移动,并在移动过程中继续增强其强度。最令人担忧的是,台风可能在20日中午至夜间期间,选择在珠海到阳江一带的沿海地区登陆...