ChatGPT带来的网络安全的风险和机遇
2023年5月9日
/ DANGDI / DANGDI / DANGDI /图片来源:Tima Miroshnichenko / PEXELS
除非你们村前段时间断网了,否则你一定知道OpenAI开发的ChatGPT人工智能聊天机器已经引起了何等轩然大波。一些学者和教师已经在担心它会让作弊比以往更容易,另一方面,也有许多文章在宣扬ChatGPT的潜在应用。但是,在所有的这些讨论中,对于像ChatGPT这样的AI工具在网络安全领域中所带来的风险和机遇,还没有得到足够的关注。
为了更清楚地了解人工智能将会带来的风险和机遇,我们需要了解ChatGPT是什么以及它的能力。
ChatGPT(2023年3月14日已经更新至最新版本ChatGPT-4)是由美国OpenAI公司开发的一系列AI工具中的一员。虽然它被正式称为聊天机器人(chatbot),但这并不能完全概括它的多功能性。它使用人工监督和强化的双重学习方式进行训练,可以做比大多数聊天机器人更多的事情。作为其数据处理的一部分,它可以根据所接受到的所有信息生成内容。这些信息包括通用知识以及编程语言和代码。因此,它可以自行模拟整个聊天室的对话,玩井字棋等游戏,甚至模拟ATM。
更重要的是,对于企业和其他大型组织来说,它可以通过更具个性化、更准确的消息帮助改善企业的客户服务。它甚至可以编写和调试计算机程序——但其中的一些功能意味着它既可以成为网络安全的盟友,也可以成为威胁。
从积极的方面来看,ChatGPT有很多值得称赞的地方。其中最有价值、也是最简单的能力之一,就是能够发现网络钓鱼行为。公司或组织可以让他们的员工使用ChatGPT来探明他们任何不确定的内容,看是否是网络钓鱼或具有恶意意图。
这一点很重要,因为尽管近年来取得了许多技术进步,但社交工程攻击(social engineering attacks)(如网络钓鱼)仍然是成功率最高的网络犯罪形式之一。研究表明,在2022年成功识别出的英国网络攻击中,83%涉及某种形式的网络钓鱼。
当然,ChatGPT还可以通过许多其他方式来增强网络安全工作。例如,它可以为更初级的保安人员提供一定程度的帮助,无论是在沟通他们可能遇到的问题,还是帮助他们更好地理解工作内容时,都可以提高工作效率。此外,ChatGPT还可以帮助资源紧张的团队筛选最新威胁并确定内部漏洞。
但是,ChatGPT是一把双刃剑,在好人们探索使用ChatGPT如何提高他们的工作效率时,网络犯罪分子也在做同样的事情。他们可能会利用ChatGPT生成恶意代码,或者使其生成看起来像人类书写的内容,欺骗用户点击恶意链接,从而令用户上当受骗。
有些人甚至使用ChatGPT来逼真地模仿公司网站上合法的AI助手,开辟了社交工程战线上一个新的战场。网络犯罪能够成功,很大程度上取决于犯罪分子是否能够针对尽可能多的漏洞进行定向攻击,并尽可能频繁和迅速地进行攻击。
正所谓“魔高一尺道高一丈”,如果网络犯罪分子正在利用ChatGPT和其他AI工具来增强他们的攻击能力,那么你的安全团队也应该利用它们来增强你们的网络安全等级。目前,许多网络安全服务商不仅在不断研究网络犯罪分子的最新攻击手段,还会研究这些技术如何用于改善威胁检测、预防和防御。
随着ChatGPT(ChatGPT-4)的最新发布,OpenAI推出了最新、最强大的对话模型,并引入了更多控制措施以防止其滥用。我们问ChatGPT“有什么措施可以防止恶意行为者使用ChatGPT进行恶意行为”,它给出的答案是:
“有几种措施可以防止恶意行为者使用ChatGPT进行恶意行为:
访问控制:OpenAl作为ChatGPT的开发组织,已经实施了访问控制,来限制谁可以访问他们的API并使用他们的技术。通过限制访问,他们可以防止恶意行为者将他们的技术用于恶意用途。
监控和检测:OpenAl监控他们技术的使用情况以检测和预防恶意活动。他们使用机器学习模型来识别使用中可能表明潜在滥用问题的模式和异常情况。
遵循道德准则:OpenAl已经发布了关于使用他们技术责任准则,概述了最佳的使用方法和道德考虑因素(best practices and ethical considerations)。通过遵循这些准则,用户可以确保他们以负责任和守道德的方式使用技术。
用户教育:(对安全使用ChatGPT)教育和意识可以帮助防止技术被滥用。OpenAl提供资源和教育内容,来帮助用户了解其技术的能力和局限性以及滥用风险。
法律后果:对于将ChatGPT等技术用于恶意目的的行为,需要承担法律后果。政府和执法机构制定了法律法规来惩罚使用技术进行非法活动的个人和组织。
总之,为了防止恶意使用ChatGPT,需要技术控制、道德准则、用户教育和法律后果相结合。要负责任地、守道德地使用像ChatGPT这样的语言模型,以防止技术被用于有害目的。”
OpenAI在ChatGPT-4发布博客中解释了为什么这个版本比其前身更安全:“我们花了6个月时间使GPT-4更加安全和一致。在我们内部评估中,GPT-4相比GPT-3.5在响应不允许内容请求方面减少了82%,在产生事实性响应方面增加了40%。”
所有这些都表明,事情正在朝着更好的方向发展,但随着ChatGPT被广泛使用和理解,坏人将继续找到克服这些限制的方法。这场矛盾之争还将继续进行下去,不妨放慢脚步想一想,我们下一步将何去何从?



