无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 傳媒 > 關鍵詞  > 信息安全最新資訊  > 正文

    企業(yè)高社工、高對抗的釣魚攻擊,安全大模型何解?

    2024-05-17 16:43 · 稿源: 站長之家用戶

    大家好,我是某個不方便透露名號的頭部大企業(yè)的信息安全工程師。實不相瞞,自從干了這一行,提心吊膽就成了家常便飯。

    你說甲方單位的安全那么難做嗎?那倒也不是,畢竟現(xiàn)在各種安全設備齊齊整整,安全服務無微不至,一般小嘍啰也打不進我們這銅墻鐵壁。但我最怕的,還是釣魚。為什么怕釣魚?因為我們?nèi)颂嗔?

    知名黑客凱文·米特尼克在《反欺騙的藝術》中曾提到,人為因素才是安全的軟肋。我們集團大幾萬人,無論舉辦多少場安全培訓,也沒法防住哪位兄弟姐妹一時疏忽上當。

    好了,再吐槽就不禮貌了,說說我現(xiàn)在為什么半夜三點驚醒,原來是安全GPT檢測到了一個釣魚攻擊。

    想到領導和我說安全GPT在高社工、高對抗的釣魚攻擊測試中,在傳統(tǒng)檢測引擎僅檢出15.7%的情況下,檢出率竟高達91.4%,誤報率也更低,只有0.046%,我還有點不相信,沒想到真有效果。擦掉我的冷汗,我決定明天再研究這件事。

    故事始末:由“租房補貼”引發(fā)的釣魚事件

    第二天一早,我就直奔工位,研究起了到底是誰,半夜三點還在虎視眈眈我司。

    點開aES后臺的安全GPT分析,原來是員工小王收到了一封《公司年度租房補貼申請》的郵件通知,發(fā)件人是高仿的公司郵箱,正文是催促他盡快掃碼填信息申請補貼,過期不候。

    但安全GPT從發(fā)件人、正文內(nèi)容、二維碼頁面和二維碼鏈接判斷出這封郵件就是釣魚郵件。由于我之前設置了自動化處置,安全GPT直接進行了處置,并給我發(fā)了信息。

    不得不說,攻擊者時機把握得非常準確,最近我們公司就在收集年度租房補貼的信息,如果我是一名普通員工,說不定也就相信了。

    沒等我感慨完,后臺又出現(xiàn)了一條安全告警。果不其然,另一位員工疑似收到了“公司HR”給他發(fā)送的補貼申請文件,他沒有多想就打開了。而安全GPT卻發(fā)現(xiàn),文件解壓后,除了釋放申請說明的word文檔,還拉起了后臺其他進程。

    這妥妥又是一個文件釣魚攻擊事件!

    我心下驚喜,這安全GPT還怪好的嘞。才用上沒幾天,立刻就攔住了這么典型的事件,就這么解決了我的心頭之患?

    本著活到老學到老的精神,我找到了深信服的研發(fā)進行一番深入交流。

    釣魚難題:人性弱點+強對抗VS規(guī)則防御

    簡單的寒暄之后,我直切主題:“這是怎么做到的?”

    深信服研發(fā)老哥靦腆一笑,說:“我們有這么高速運轉(zhuǎn)的安全GPT進入網(wǎng)安行業(yè)……”

    我急了,“你說人話?!?/p>

    “好的,最主要是兩個點,原諒我先賣個關子。首先讓我們回想一下,在防釣魚這條路上,以往是不是主要依靠殺毒軟件、郵件安全 網(wǎng)關設置的規(guī)則來防御?但規(guī)則有上限嗎?沒有的,攻擊者可以偽造的場景和文件特征是無限的,總有能引人上當?shù)男禄??!?/p>

    這可真是戳中我的痛處了,無數(shù)個寒風徹骨的加班夜,我們部門都在那人工判斷海量的靠規(guī)則隔離的郵件和文件……我佯裝淡定說道,“有道理,你繼續(xù)?!?/p>

    “第二個難點,攻擊者也不傻,他們知道安全設備是怎么進行檢測的,加密加殼混淆,甚至干脆把文件做成一個下載器,這樣一操作,惡意特征少,再加上變種多,識別難度就大大提高了。靠殺毒軟件、規(guī)則檢測技術甚至AI小模型都難以防御?!?/p>

    “我懂,正是因為我懂,我才好奇你是怎么解決的?!?/p>

    “所以,我們要靠大模型來解決問題。接下來我就要講講安全GPT+aES探針防釣魚最重要的兩個能力了。”

    安全GPT+aES探針=智能靈敏的防釣魚安全專家

    “深信服安全GPT通過強大的自然語言處理能力、釣魚攻擊推理能力和海量安全知識儲備,借助aES探針在端側的郵件數(shù)據(jù)、文件信息和行為數(shù)據(jù)采集,不僅能夠理解攻擊意圖,更能關聯(lián)起完整且隱蔽的攻擊鏈,像安置在每位員工身邊的王 者級防釣魚專家一樣。

    區(qū)別于傳統(tǒng)檢測技術的兩個能力就在于攻擊意圖識別和全鏈條行為關聯(lián)分析。

    準確識別攻擊意圖,識破偽裝欺騙手法

    再縝密的防御規(guī)則,也難以把利用人性弱點的釣魚攻擊一網(wǎng)打盡,以往基于規(guī)則和AI小模型的檢測技術都無法真正防住釣魚攻擊。

    安全GPT“另辟蹊徑”,基于大模型推理分析,把判斷的核心放在攻擊意圖的分析上,像思維縝密的安全專家一樣透過表面看本質(zhì)。

    場景一:火眼金睛識套路,社工欺騙別沾邊

    企業(yè)HR給員工發(fā)補貼申請郵件、銀行給個人發(fā)重置密碼郵件、工作伙伴給你發(fā)來說明文件……從發(fā)件人到內(nèi)容,攻擊者偽造無限個”官方郵箱“或”無害人設“,模擬無限個日常工作生活場景,讓人應接不暇。

    安全GPT內(nèi)嵌了很多海量知識,如安全常識、情緒誘導等,同時,能夠理解自然語言,像人一樣理解背后的意圖,火眼金睛識別攻擊者的偽裝欺騙套路。

    場景二:主動踩坑辨真?zhèn)?,高仿網(wǎng)頁秒識別

    二維碼中間加上官方LOGO,視覺上做到無害,一定程度上也讓員工放下戒心,更加難以識別掃碼后的高仿網(wǎng)頁欺騙性。

    安全GPT會像安全專家一樣使用二維碼提取、網(wǎng)頁爬取等工具,分析二維碼內(nèi)容,看接收地址是不是官方地址、頁面代碼是否存在克隆痕跡等,還會主動查詢威脅情報做對比域名歸屬地和注冊信息等,即使二維碼快速變化也能準確識別。

    全鏈條行為關聯(lián)分析,免殺、加密無處遁形

    說一個紅隊常用的釣魚手法:首先通過“網(wǎng)絡異?!薄白稍儤I(yè)務”“需要客服服務”等借口騙取IT運維人員、客服服務人員的信任,隨后發(fā)送看似正常、卻帶了木馬的加密壓縮包,一旦下載并打開,受害者的電腦就會被遠程控制,進行下一步惡意行為。

    這樣的高對抗手段,傳統(tǒng)的檢測引擎無從查起,甚至在產(chǎn)生嚴重后果后也無法溯源。

    安全GPT借助aES探針對文件名稱、文件后綴以及終端行為數(shù)據(jù)進行全量采集和關聯(lián),再加上大模型進行推理分析和意圖識別,不從文件特征出發(fā),而是基于文件名稱、后綴等信息去推理文件落盤后的正常行為,再去對比實際行為看是否發(fā)生偏離,從而定性攻擊。

    例如,下圖攻擊者利用“企業(yè)稅收稽查”文件進行的釣魚攻擊,GPT識別到它的文件名字和后綴,推理這個文件的正常行為應該只釋放一個word文件,實際卻同時釋放了其他文件或拉起了其他進程等后滲透行為,安全GPT經(jīng)過推理和對比分析判斷出此為釣魚攻擊,準確檢測。

    通過3萬高對抗釣魚樣本與100萬白樣本測試驗證,對比傳統(tǒng)方案,安全GPT+aES探針的檢出率從15.7%飛升至91.4%,誤報率從0.15%降低至0.046%。

    2023年APT釣魚攻擊模擬演練的7條攻擊鏈,當前無論是傳統(tǒng)還是國際的檢測產(chǎn)品,都只能檢出1~3條,而安全GPT依靠更高維度的檢測能力能夠全部檢出,檢測效果和攻擊鏈完整還原度遠超其他檢測產(chǎn)品。

    除了能準確檢測,我們也同時支持自動化及手動下發(fā)兩種處置形式,有效閉環(huán)釣魚事件。”

    “有點意思,搞得我對我的工作更有信心了呢?!?/p>

    “必須有信心,安全GPT從去年國內(nèi)首發(fā)并落地到現(xiàn)在,已經(jīng)迭代演進到3.0版本了,累計已在金融、能源、政府機關等130多家企業(yè)真實環(huán)境測試和應用。在真實場景下應用形成的海量優(yōu)質(zhì)數(shù)據(jù),又會促進安全GPT防釣魚數(shù)據(jù)飛輪,讓防釣魚的能力越來越強。未來也還會有更多場景的應用?!?/p>

    “那以后就靠你們了?!毕氲揭院蟛恍枰獮獒烎~攻擊掉頭發(fā),我的心情不禁好了很多。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長傳媒平臺用戶上傳并發(fā)布,本平臺僅提供信息存儲服務,對本頁面內(nèi)容所引致的錯誤、不確或遺漏,概不負任何法律責任,相關信息僅供參考。站長之家將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。任何單位或個人認為本頁面內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,可及時向站長之家提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明(點擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會依法依規(guī)核實信息,溝通刪除相關內(nèi)容或斷開相關鏈接。

    • 相關推薦
    • 阿丘科技李嘉悅:大模型驅(qū)動的AI檢測范式變革——大模型、小模型、智能體的協(xié)同進化

      3月28日,由機器視覺產(chǎn)業(yè)聯(lián)盟主辦、慕尼黑展覽有限公司承辦的VisionChina2025機器視覺展在上海新國際博覽中心圓滿落幕。阿丘科技產(chǎn)品總監(jiān)李嘉悅在機器視覺及工業(yè)應用研討會現(xiàn)場,圍繞“大模型驅(qū)動的AI檢測范式變革:大模型、小模型與智能體的協(xié)同進化”的主題,發(fā)表了精彩演講?!苯衲辏谶@個快速變化的時代,我要補充一句:“AI工業(yè)視覺的格局正在加速變革,不會用大模型的將會被善用大模型的人淘汰。

    • 為什么說廣告是AI大模型公司最現(xiàn)實的商業(yè)化選擇?

      從ChatGPT開啟訂閱模式開始,業(yè)界似乎默認大模型公司的C端商業(yè)化道路就是一條——訂閱制。原因似乎也說得通——推理是有成本的。在經(jīng)過谷歌、Perplexity等公司的實踐,OpenAI、騰訊的躍躍欲試之后,廣告大概率會成為更多大模型公司商業(yè)化的現(xiàn)實選擇。

    • 合合信息發(fā)布“大模型加速器 2.0”,助力大模型跨越“幻覺”障礙

      近日,上海合合信息科技股份有限公司(簡稱“合合信息”)TextIn“大模型加速器 2.0”版本正式上線,憑借其多維度升級,為降低大模型“幻覺”風險、推動大模型精準應用提供了強大助力。訓練數(shù)據(jù)是影響大模型“認知能力”的關鍵,合合信息“大模型加速器 2.0”基于領先的智能文檔處理技術,從數(shù)據(jù)源頭入手,對復雜文檔的版式、布局和元素進行精準解析及結構化處理,

    • AI大模型+渠道整合:容聯(lián)七陌智能客服賦能制造業(yè)升級

      自《中國制造2025》戰(zhàn)略提出以來,制造業(yè)的智能化發(fā)展進入快車道,但行業(yè)仍面臨勞動力成本上升、供應鏈不透明、客戶需求碎片化等挑戰(zhàn)。企業(yè)亟需通過技術手段實現(xiàn)降本增效,而智能化客戶服務成為關鍵突破口。與此同時,客服行業(yè)正經(jīng)歷顛覆性變革。傳統(tǒng)客服依賴人工響應,存在效率低、成本高、數(shù)據(jù)割裂等痛點。隨著AI大模型技術成熟,全渠道整合、智能客服機器人?

    • 長安馬自達EZ-60球首秀,接入豆包大模型

      4月23日,長安馬自達EZ-60在2025上海國際車展全球首發(fā)。作為品牌新能源戰(zhàn)略轉(zhuǎn)型產(chǎn)品,該車在美學設計、AI智能座艙、電感駕控及主被動安全性能等方面實現(xiàn)突破。最大亮點是全面接入豆包大模型,用戶可通過語音指令實現(xiàn)復雜操作、互聯(lián)網(wǎng)信息問答及短視頻搜索等功能,打造"人-車-環(huán)境"跨模態(tài)交互體驗。專屬AI助手支持超700項功能語音調(diào)用,實現(xiàn)"所說即所得"的智能交互。長安馬自達與火山引擎達成深度合作,將持續(xù)推進大模型在智能座艙領域的創(chuàng)新應用。

    • “奧迪助手”來了!新AUDI車型接入豆包大模型

      2025年4月24日上海車展期間,上汽奧迪發(fā)布全新A5L Sportback和首款量產(chǎn)車型E5 Sportback。同時推出與火山引擎合作開發(fā)的"奧迪助手"智能交互系統(tǒng),基于豆包大模型實現(xiàn)自然對話體驗。該系統(tǒng)將搭載于兩款新車,并同步部署在車載端和手機APP端,支持跨設備對話記錄同步?;鹕揭鏋橄到y(tǒng)提供大模型技術支持,實現(xiàn)語音指令控制、車輛功能講解等智能服務,并整合抖音、汽水音樂等內(nèi)容生態(tài)。上汽奧迪表示,該合作將助力品牌打造更智能、個性化的產(chǎn)品矩陣。

    • 奔馳新款CLA接入豆包大模型

      4月22日,奔馳與火山引擎合作的首款國產(chǎn)純電車型CLA全球首發(fā)亮相。該車搭載奔馳自研MB.OS架構,接入火山引擎大模型,支持個性化智能交互體驗。智能系統(tǒng)可識別4種情緒并給予反饋,交互效率提升50%,喚醒僅需0.2秒。虛擬助手能解答百科問題并協(xié)助車輛功能設置。這是雙方繼2024年8月達成AI戰(zhàn)略合作后落地的首款量產(chǎn)車型,結合生成式AI和大數(shù)據(jù)技術,為中國用戶打造更智能的用車體驗。

    • 迅雷一鍵即可完成大模型下載

      近日,迅雷為提升用戶使用體驗,讓用戶能夠更快更好地批量下載大模型所有文件,已針對大模型下載場景進行了優(yōu)化,并上線了新版本插件,下載迅雷客戶端且在瀏覽器安裝迅雷插件即可使用。值得一提的是,在使用迅雷該插件功能創(chuàng)建任務時,將同時創(chuàng)建相對應的文件夾,下載完成后,所有文件都將在一個文件夾中,相比傳統(tǒng)瀏覽器——需要用戶逐個手動點擊下載圖標并?

    • 九為健康聯(lián)合華為云發(fā)布神農(nóng)中醫(yī)大模型智能體,解碼如何用大模型重構“望聞問切”

      2025 年 4 月 11 日,在華為云生態(tài)大會上,浙江九為健康科技股份有限公司(以下簡稱"九為健康")正式發(fā)布基于華為云盤古大模型的"九為神農(nóng)中醫(yī)大模型智能體"。該解決方案依托AI技術,系統(tǒng)性攻克中醫(yī)藥研發(fā)周期長、作用機制解析困難、個性化方案制定復雜等產(chǎn)業(yè)難題,通過智能化手段推動中醫(yī)藥現(xiàn)代化進程,為醫(yī)藥全產(chǎn)業(yè)鏈提供覆蓋研發(fā)、診療及健康管理的全流程智能服?

    • 誰說性能必須能耗?揭秘企業(yè)級SSD功耗管理“黑科技”

      文章介紹了數(shù)據(jù)中心高密度計算場景下,企業(yè)級SSD功耗管理對優(yōu)化TCO(總體擁有成本)的重要性。憶聯(lián)新一代PCIe Gen5 ESSD UH812a/UH832a通過創(chuàng)新散熱設計、智能算法和硬件協(xié)同,實現(xiàn)高性能與低功耗平衡:優(yōu)化DRAM緩存技術降低發(fā)熱量,外殼散熱設計提升散熱能力;支持多檔位功耗模式動態(tài)調(diào)節(jié),實測隨機讀/寫功耗分別低至17W/22W;內(nèi)置功耗檢測電路,實時監(jiān)測誤差<3%;待機功耗<5W,比同類產(chǎn)品溫度低3-12℃。該方案可幫助數(shù)據(jù)中心降低非IT設備能耗,實現(xiàn)更優(yōu)PUE指標。