微新创想(idea2003.com) 8月28日讯 人工智能与大型语言模型(LLMs)的生成能力正迅速成为安全领域关注的焦点。这些先进工具在编写和扫描代码、补充团队短板、实时分析威胁等方面展现出巨大潜力,有望显著提升安全团队的精准度、效率与生产力。随着技术发展,这些工具甚至有望接管安全分析师当前最头疼的重复性工作,将人类从繁琐任务中解放出来,专注于更具挑战性和战略性的工作。然而,生成式AI和LLMs仍处于早期发展阶段,组织在探索其应用时仍需谨慎。更值得关注的是,生成式AI的潜力并非仅限于安全专家,攻击者同样在积极探索如何利用这一技术达成其恶意目标。因此,深入理解生成式AI及其负责任使用方法,将成为未来安全领域的关键能力。

生成式AI和LLMs的应用前景令人瞩目。以ChatGPT为代表的生成式AI模型,正从根本上改变着编程和编码的方式。尽管它们目前无法完全从零开始创建代码,但对于拥有应用程序或程序想法的开发者而言,这些工具能够提供强大的支持。将基础任务交给AI,意味着工程师可以更专注于需要专业知识和经验的复杂工作。然而,生成式AI和LLMs的运作方式是基于现有内容进行创作,无论是来自公开互联网还是特定数据集。这种特性使其在迭代已有内容方面表现出色,同时也为攻击者提供了可乘之机。

攻击者正利用生成式AI技术创建各种恶意代码变体。例如,在Webshell攻击中,攻击者可以将现有Webshell代码输入生成式AI工具,要求其生成新的迭代版本。这些变体能够有效规避现有的安全防御措施,与远程代码执行漏洞(RCE)结合使用时,可以在受感染的服务器上实现持久化控制。此外,资金充裕的攻击者借助LLMs和生成式AI工具,能够更轻松地发现并执行复杂利用程序。他们通过分析常用开源项目或对商业软件进行逆向工程,甚至可以帮助技能较弱的攻击者实施复杂攻击。由于开源LLMs缺乏相应的保护机制且通常免费使用,攻击者更倾向于采用这类工具。

当前,大多数组织的代码库中已潜伏着数万个未解决的漏洞。随着程序员越来越多地使用AI生成的代码,而未对其进行充分的安全扫描,这一问题将进一步加剧。攻击者和其他高级团体将敏锐地捕捉到这一变化,并利用AI工具进行攻击。面对这一挑战,组织需要谨慎前行,采取有效措施确保安全地使用这些新工具。一种可行的策略是,像攻击者一样利用AI工具扫描自身代码库,识别潜在漏洞并及时修复。对于使用生成式AI和LLMs辅助代码生成的组织而言,验证AI从现有存储库中拉取的开源代码是否包含已知安全漏洞至关重要。

近期,一群技术领袖呼吁”暂停AI发展”以应对潜在的社会风险,这反映出安全专业人员对生成式AI和LLMs使用与传播的担忧。尽管这些工具有望大幅提升工程师和开发者的生产力,但在让AI真正发挥作用之前,组织必须仔细权衡其使用方式,并建立完善的保障措施。只有通过负责任的态度和周全的规划,我们才能确保生成式AI和LLMs真正成为推动安全领域进步的强大力量。

最新快讯

2025年10月30日

22:42
微新创想10月30日重磅消息,iQOO Neo11于今晚正式揭开神秘面纱。这款备受瞩目的新机不仅性能强悍,更在屏幕、续航等方面实现了全面突破,为用户带来前所未有的旗舰体验。其价格策略也相当亲民,不同配置版本覆盖更广泛的需求,让更多人能够享受到旗舰级的科技魅力。 iQOO Neo11的售价区间清晰透明,12GB 256GB版本定价2599元,16GB 256G...
22:42
10月30日最新消息,一位网友在社交平台上紧急求助,称自己的手指突然出现异常惨白现象,完全失去血色,颜色甚至酷似奶茶,引发广泛关注。该男子在帖文中详细描述了自己的困扰:"我平时非常爱喝奶茶,几乎早晚各一杯,但最近发现自己的手指突然变得毫无血色,颜色特别像奶茶,这是怎么回事呢?"面对这一突发状况,不少网友纷纷留言提醒,认为这可能与奶茶无关,更可能是雷诺现象的典...
22:04
10月30日,抖音大家电业务负责人李文涛通过个人朋友圈平台,就京东被曝实施“二选一”策略一事发表重要回应。据李文涛透露,京东近期向商家施加压力,明确禁止在抖音双十一大促期间使用优惠券促销,否则将面临巨额罚款。具体而言,单件商品违规最高可被罚500万元,若三个商品同时违规,累计罚款金额将高达4500万元。 李文涛在回应中尖锐指出,京东此举的真正目的在于遏制商家...
22:04
2025年10月30日,大疆创新震撼发布旗下首款轻量化智能跟拍无人机——DJI Neo 2,正式开启随行拍摄新纪元。这款革命性产品精准定位于"会飞的跟拍摄影师",以仅151克的极致机身重量,刷新行业纪录,成为大疆家族中最轻巧的具备全向避障功能的无人机,为用户带来前所未有的便携拍摄体验。 DJI Neo 2搭载前沿智能交互系统,支持创新的手势操控技术,用户只需...
22:04
10月28日,国轩高科在斯洛伐克苏拉尼市隆重举行电池超级工厂的正式启幕仪式,这一里程碑事件标志着中国新能源企业加速欧洲市场布局的重要一步。该工厂占地65公顷,是斯洛伐克境内首座超级电池生产基地,其规模与技术水平堪称欧洲新能源产业的标杆之作。据悉,工厂一期工程规划产能高达20GWh,将采用国际领先的智能制造技术,确保产品性能与安全达到欧盟最高标准。 项目团队表...
22:04
2025年10月30日,中国国际航空股份有限公司正式发布重大资本运作计划,宣布拟通过定向增发A股股票的方式,向控股股东中国航空工业集团有限公司及关联方中航控股增资扩股。根据公告,本次发行计划募集资金总额上限设定为200亿元人民币,每股发行价格为6.57元。这一举措旨在优化公司资本结构,重点用于偿还部分债务负担,同时补充企业运营所需的流动资金,以增强财务稳健性...
22:04
微光启航公司与阿联酋Leap71、上海集栈科技强强联手,成功研制出3D打印同轴剪切喷注器,为“华光一号”液氧甲烷发动机项目带来重大突破。这一关键部件的落地,不仅标志着我国航天发动机技术迈向新高度,更彰显了跨领域合作与技术创新的巨大潜力。 作为主燃烧室的核心部件,该喷注器采用创新的同轴剪切设计理念,通过精密的工程实现推进剂的高效掺混与极致燃烧。这种设计显著提升...
22:04
OpenAI近日为其备受瞩目的AI视频生成工具Sora重磅推出创新功能“Create Cameo”,让用户能够轻松将宠物、原创角色或任意物体无缝融入AI视频创作。这一功能极大地拓展了视频内容的想象空间,为用户提供了前所未有的个性化创作体验。 只需上传几秒钟的短视频素材,Sora系统即可快速完成角色建模并自动生成专属名称。用户还可以通过文字描述实现多样化场景的...
22:04
2025年10月30日,国海证券发布重要公告,宣布董事会已正式通过一项关键决议——向其全资子公司国海投资增资5亿元人民币。此举旨在显著增强国海投资的资本实力,为其未来的业务拓展奠定坚实基础。根据公告内容,此次增资完成后,国海投资的注册资本将从现有的10亿元大幅提升至15亿元,增幅达50%。 国海证券在公告中明确指出,本次增资的核心目的在于为国海投资补充充足的...
22:03
2025年10月30日,国家数据局正式发布《关于在国家数据基础设施建设先行先试中加强场景应用的实施方案》,为我国数据要素市场化配置和数字经济高质量发展注入新动能。该方案明确指出,将重点鼓励依托国家数据基础设施开展数据智能封装、可信高速传输、多模态全域存储等前沿技术探索与创新场景建设,通过技术突破和应用创新,全面提升数据要素价值释放效率。 方案提出了一系列具体...
22:03
2025年10月30日,中国汽车巨头一汽-大众正式揭开了其智能驾驶技术发展的宏伟蓝图。这家拥有深厚造车底蕴的领军企业,宣布将加速推进自动驾驶技术的研发与应用,为未来出行注入强劲动力。 根据官方规划,一汽-大众将于2026年率先推出搭载先进激光雷达的L2级组合驾驶辅助系统。该系统将突破传统辅助驾驶的局限,实现精准的点到点领航功能,并配备全方位多场景泊车辅助技术...
22:03
立讯精密近日正式发布2025年第三季度财务业绩报告,单季营收表现亮眼,达到964.11亿元,同比增长31.03%,展现出强劲的增长势头。归母净利润同样实现显著提升,高达48.74亿元,同比增长32.49%,进一步印证了公司盈利能力的持续增强。 在业绩持续向好的同时,立讯精密前三季度的累计业绩也令人瞩目。全年累计营收2209.15亿元,同比增长24.69%...