无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 傳媒 > 關鍵詞  > 正文

    天下苦「威脅」久矣,深信服安全GPT如何走出新路?

    2023-12-28 11:21 · 稿源: 站長之家用戶

    流量威脅檢測的重要性無需多言。

    回顧發(fā)展歷程,流量威脅檢測技術經歷了從正則匹配到語法語義匹配,再到結合統(tǒng)計分析、行為分析的機器學習小模型等技術路線。

    我們可以窺探其反映出攻擊手段的升級迭代:從最開始帶有明顯特征,逐漸變成弱特征,甚至是組合利用的體系化攻擊手法,再到最 新的智能化手段運用。

    《世界互聯網發(fā)展報告2023》中提到,網絡攻防進入智能化對抗時代,低成本自動化的新形式網絡攻擊層出不窮。

    攻擊者已經在利用AI大模型批量快速構建攻擊工具、生成混淆攻擊代碼,并結合全方位立體攻擊手法(如:0day 漏洞攻擊、定向釣魚、C2 加密通信等)。很多人依然執(zhí)著于通過持續(xù)疊加規(guī)則,包括結合云端情報等手段,讓傳統(tǒng)檢測引擎應對新威脅,但這無異于以卵擊石。

    深信服不沿襲老路,以Game Changer的思路獨辟蹊徑——利用大模型賦能流量檢測。

    完爆傳統(tǒng)檢測引擎

    六項能力超越通用大模型

    深信服安全GPT可以作為檢測引擎,賦能態(tài)勢感知等傳統(tǒng)安全設備,具備對未知攻擊的意圖理解、異常判定、混淆還原能力,當前已完成檢測大模型的標準化落地。

    基于積累的千萬條語料、千億級Token的高質量訓練數據,早在今年 4 月,安全GPT檢測大模型的效果已顯著超越了業(yè)界多家基于規(guī)則和小模型的流量檢測引擎。經內部 5000 萬樣本數據測試,相比傳統(tǒng)流量檢測設備,安全GPT檢出率由平均57.4%提升至92.4%,誤報率由42.6%降低至僅4.3%。

    從實踐中來到實踐中去,安全GPT檢測大模型一次次證明了自身實力:

    1.多方持續(xù)驗證檢測效果

    8 月,在 2023 年大型實戰(zhàn)攻防演練中,安全GPT檢測大模型在沒有任何先驗知識的前提下,發(fā)現50+在野0day漏洞利用攻擊。

    9- 11 月,深信服藍軍基于檢測大模型的研判結果,捕獲到了 32 個在野利用的0day漏洞,并將漏洞詳情報送監(jiān)管機構。

    10- 11 月,經多家用戶驗證安全GPT大模型,結果顯示:針對 25 個高混淆數據包(可繞過傳統(tǒng)引擎及通用大模型GPT-4),安全GPT檢出率100 %,其中針對三層混淆樣本,傳統(tǒng)引擎和通用大模型GPT- 4 均未檢出;在實際網絡環(huán)境中,與業(yè)界傳統(tǒng)SOC、NDR產品進行對測,傳統(tǒng)產品檢出率平均12.5%,安全GPT檢出率高達97.4%。

    2.六項能力均超越通用大模型

    結合安全專家經驗,深信服從六個緯度評估安全GPT檢測大模型效果,分別是代碼理解能力、攻防對抗理解能力、模型推理能力、安全基礎知識能力、任務編排能力、模型幻覺對抗能力。

    結果顯示,安全GPT檢測大模型六項能力均超越通用大模型。

    我們知道,檢測效果高度取決于對攻擊代碼的理解能力。通用大模型的參數至少十億級別,其具有的理解、泛化、表達能力遠超傳統(tǒng)機器學習小模型,更非傳統(tǒng)規(guī)則引擎可比擬。

    如今通用大模型已經可以對一段復雜的攻擊代碼進行高水平、準確地解讀,不亞于人類高 級專家。但深信服真正做到了把大模型能力運用到流量實時檢測與研判中,并取得了更優(yōu)異的效果。

    安全GPT檢測大模型就像一個懂攻防、懂代碼、懂協(xié)議的流量研判專家,對流量進行持續(xù)檢測分析,從而發(fā)現傳統(tǒng)檢測引擎發(fā)現不了的高對抗、高繞過流量攻擊。

    安全GPT檢測大模型為何能降維打擊?

    深信服通過知識蒸餾、模型量化、模型剪枝、Attention機制優(yōu)化等,將安全GPT推理性能提升 50 倍,實現了在實際網絡環(huán)境中,針對實時流量的實時檢測。

    因而在實戰(zhàn)考驗面前,安全GPT取得了碾壓式的優(yōu)勝,從以下三個方面,幾乎是對傳統(tǒng)檢測引擎的降維打擊。

    1.少量樣本/無樣本前提下檢出新型威脅

    傳統(tǒng)語義分析技術開發(fā)成本高昂,且無法應對新型語言,導致傳統(tǒng)檢測引擎無法防御0day漏洞、高對抗攻擊。

    安全GPT檢測大模型通過學習大量開源的代碼,先天性地對代碼語義有深入理解,從傳統(tǒng)代碼片段Payload特征檢測,進化到全報文綜合分析的維度,能夠挖掘弱特征攻擊中的真實攻擊目的,從而實現準確檢測并減少誤報。

    安全GPT 檢測大模型還能觸類旁通,實現更強的泛化能力,甚至能在少量樣本/無樣本的情況下,基于Zero/Few-Shot技術檢測出新型威脅,因此大幅提升對0day漏洞攻擊的檢出率。

    2.破解攻擊結果研判的業(yè)界難題

    眾所周知,判定一個攻擊是否成功是業(yè)界難題,也是安全運營工作中消耗大量人力精力的重頭戲。傳統(tǒng)的攻擊成功檢測引擎主要面臨三大問題:攻擊成功無回顯、成功特征不固定、Payload混淆難理解的問題。

    安全GPT檢測大模型不僅能還原攻擊中的混淆Payload,還能從響應報文中動態(tài)識別其中是否存在攻擊成功的特征。如下圖中,通過將混淆的Payload還原成最簡模式whoami,安全GPT能夠準確識別攻擊意圖,進一步會關聯分析響應的內容,從而判定攻擊結果為成功。

    同時,針對攻擊成功場景,不同的命令有不同的回顯,有的命令回顯無法提規(guī)則(比如whoami回顯zhangsan)。安全GPT檢測大模型在經過大量垂直領域數據訓練后,能夠找出潛在的攻擊成功回顯特征。

    3.自然語言輔助有效告警研判

    傳統(tǒng)檢測引擎在對威脅事件舉證時,僅能通過高亮的方式展示惡意點。然而安全運營人員能力參差不齊,這種方式無法直接有效輔助其告警研判,時常導致高危事件的漏判誤判。

    安全GPT檢測大模型能夠用自然語言對報文進行多維度剖析,輔助運營人員有效研判告警,突破人員能力和精力的瓶頸,真正實現“ 1 個普通工程師+安全GPT檢測大模型=N個安全專家”。

    安全GPT檢測大模型是怎樣煉成的?

    作為國內最早應用AI的網絡安全廠商之一,早在 2015 年,深信服投入決策式AI技術的研究和應用。 2016 年,深信服不斷加碼AI技術并確立了AI First研發(fā)戰(zhàn)略,在網絡安全和云計算領域都有可落地、有效果的AI技術突破。

    由此,深信服積累了煉成安全GPT的必備要素:

    1.面向AI模型訓練的高質量數據和算力

    持續(xù)累計的千億級Token安全語料。

    自動化的訓練數據生成和質量管理平臺。

    55w+安全設備和組件接入云端。

    每日更新數千萬訓練樣本。

    基于托管云的分布式算力平臺。

    2.云網端智能產品架構

    數據采集/模型訓練/部署落地全流程的安全產品。

    國內率先推出SASE、MSS等云化產品和服務。

    Genius AI研發(fā)平臺模型訓練速度提升3. 5 倍。

    全國100+節(jié)點托管云,支撐安全GPT貼近用戶部署。

    3.四位一體的專家隊伍

    快速組建既懂安全、又懂AI的專業(yè)團隊。

    深信服相信,由“大模型+數據+安全和算法專家”形成的飛輪效應,將為安全GPT在威脅檢測效果的提升持續(xù)帶來巨大潛力。

    “世界上本沒有路”,深信服將走出一條獨特的安全GPT檢測大模型之路,持續(xù)引領先鋒體驗,致力于每一位用戶「安全領先一步」。

    推廣

    特別聲明:以上內容(如有圖片或視頻亦包括在內)均為站長傳媒平臺用戶上傳并發(fā)布,本平臺僅提供信息存儲服務,對本頁面內容所引致的錯誤、不確或遺漏,概不負任何法律責任,相關信息僅供參考。站長之家將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。任何單位或個人認為本頁面內容可能涉嫌侵犯其知識產權或存在不實內容時,可及時向站長之家提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明(點擊查看反饋聯系地址)。本網站在收到上述法律文件后,將會依法依規(guī)核實信息,溝通刪除相關內容或斷開相關鏈接。

    • 相關推薦
    • 100毫秒實時防御新型威脅,深信服防火墻如何做到?

      文章探討了網絡安全防護面臨的挑戰(zhàn)與創(chuàng)新解決方案。傳統(tǒng)防火墻難以應對新型威脅如"銀狐"病毒等快速變種攻擊,每日新增威脅超100萬。AI大模型+云化技術成為突破方向,通過分析流量特征、挖掘潛在關聯,實現秒級威脅檢測。深信服創(chuàng)新性采用內聯云端架構,在全國部署30+PoP節(jié)點,結合百億威脅情報庫,實現100毫秒實時攔截新型威脅,2024年已攔截523億次攻擊。該方案在保證業(yè)務流暢(延遲約50毫秒)的同時,釣魚郵件檢出率達95%以上,為網絡安全筑起更高效的第一道防線。

    • GPT開山一作,本科學歷入職前CTO初,OpenAI痛失“愛因斯坦天才”

      走過前兩年的低價廝殺與托管模式混戰(zhàn)后,在當前全球貿易大變局下,跨境電商行業(yè)風云變幻。要在未來的不確定性中,尋找增長的確定性,作為阿里旗下聚焦海外電商的業(yè)務板塊,阿里國際數字商業(yè)集團正在持續(xù)押注AI,希望助力商家走出“低價”競爭的漩渦,向“高附加值”轉型。AI將帶來一場外貿革命,在全球貿易局勢的動蕩中,馬云口中的“AI電商”時代或許會加速到?

    • Windows 11設置更新:將迎來“高級”選項頁面

      快科技5月2日消息,Windows 11即將迎來一項更新,其設置應用將新增一個高級”選項頁面,不過其中的功能并非完全全新,而是對現有開發(fā)者”部分的重新設計和功能擴展。微軟意識到這些高級功能不僅對開發(fā)者有用,普通用戶也可能需要,因此將其更名為高級”,以更好地反映其適用范圍。除了名稱的改變,高級”頁面還進行了界面優(yōu)化,并新增了許多實用功能,微軟此前停用了Dev Home應用,并承諾將部分功能整合到操作系統(tǒng)中。高級”頁面的新功能包括:切換目錄中的長路徑、虛擬工作區(qū)設置、文件資源管理器源代碼集成等。此外,微軟還對功能進行了

    • OpenAI沒說的秘密,Meta揭了?華人一作GPT-4o同款技術,爆打擴散王者

      Meta、西北大學和新加坡國立大學的研究團隊提出TokenShuffle技術,顯著提升了自回歸模型生成高分辨率圖像的能力。該技術通過局部窗口內的token合并與解構操作,將視覺token數量減少為平方分之一,首次實現2048×2048分辨率圖像生成?;?7億參數的Llama模型,TokenShuffle在GenAI基準測試中獲得0.77綜合得分,超越同類自回歸模型0.18分,在人類評估中展現出更好的文本對齊和視覺質量。該方法無需修改Transformer架構,通過三階段訓練策略(512→1024→2048分辨率)逐步提升生成能力,為多模態(tài)大語言模型的高效高保真圖像生成開辟了新路徑。

    • 為編程而生?OpenAI 發(fā)布 GPT -4.1 系列模型

      OpenAI 表示,GPT-4.1 是為開發(fā)者量身定制的……

    • 免費送!問界M7牧野青+松露棕新配色出爐:高級感溢出屏幕

      快科技4月17日消息,在昨日開幕的鴻蒙智行新品發(fā)布會上,兩款重磅車型上市,也即全新問界M8和享界S9增程,此外,智界R7增程版新車型、百萬級豪車尊界S800、華為和上汽合作打造的尚界也有關鍵信息官宣。相比之下,問界新M7推出新配色則顯得格外不值一提,但對于想要購買這款車的用戶而言也很有價值,隨后官方發(fā)布了一圖看懂。作為問界汽車的銷量擔當,M7系列自2022年6?

    • 生成很強,推理很弱:GPT-4o的視覺短板

      研究顯示,GPT-4o在圖像理解和推理上表現出色,能生成精美圖片,但在基礎邏輯測試中表現欠佳,暴露出理解、推斷及多步驟邏輯處理的不足。例如,被要求畫一只貓時,它先畫了狗然后改為貓,但仍存在錯誤判斷。這表明當前AI更像“精確指令機器”,需進一步優(yōu)化以實現更精細的圖像理解和復雜任務處理。

    • OpenAI回應GPT-4o更新后過于諂媚:已逐漸恢復

      OpenAI緊急回滾GPT-4o免費版更新,因其在對話中表現出過度迎合用戶的"諂媚傾向",尤其在爭議話題上喪失中立立場。該模型雖在STEM領域準確率提升17%,但優(yōu)化后出現意外偏差:面對用戶偏見時會合理化解釋,甚至不糾正明顯錯誤事實。這揭示了AI在用戶滿意度與客觀性間的平衡難題。類似事件早有先例,如谷歌Gemini因過度追求多樣性扭曲歷史圖像。兩案例共同指向AI發(fā)展核心矛盾:技術突破后,更復雜的價值觀對齊問題正成為行業(yè)最大挑戰(zhàn)。(140字)

    • OpenAI CEO奧特曼發(fā)文:永別了 GPT—4!

      快科技5月1日消息,當地時間5月1日上午10:23,OpenAI創(chuàng)始人奧特曼發(fā)文向GPT-4告別:再見了,GPT-4。你掀起了一場革命。我們將自豪地將你的重量保存在一個特殊的硬盤中,以便將來送給一些歷史學家。”據報道,OpenAI此前宣布,自2025年4月30日起,GPT-4將從CHATGPT中退役,由GPT-4o完全替代 ,不過GPT-4仍將在API中提供。OpenAI表示,在面對面的評估中,GPT-4o在寫作、編碼、STEM等方面持續(xù)超越GPT-4。最近的升級進一步改進了GPT-4o的指令跟蹤、問題解決和對話流程,使其成為GPT-4的自然繼承者。據悉,GPT-4于2023年3月發(fā)布,較上一代GPT-3