天天看點

“高産家”微軟推出Security Copilot—GPT-4開始進入網絡安全領域

微軟這個月簡直是高産家,一連釋出了4個生成式AI應用産品。當地時間這周二(3月28),微軟宣布其第4個AI産品——Security Copilot。這是全球首個AIGC網安産品。這标志着GPT-4開始進入網絡安全領域。

01· Security Copilot面世

3月28日(當地時間周二),微軟推出了微軟“AI家族”的第四個成員——Microsoft Security Copilot。

據微軟安全業務副總裁Vasu Jakkal所說:“Security Copilot是目前第一個且是唯一一個生成式AI安全産品。”

Security Copilot采用的是GPT-4+微軟自己的安全專用模型。這也标志着GPT-4開始進入網絡安全領域了。

“高産家”微軟推出Security Copilot—GPT-4開始進入網絡安全領域

02· Security Copilot功能

Security Copilot可以總結、了解威脅情報,幫助安全團隊識别惡意活動;關聯和梳理攻擊資訊,優先處理重要安全事件并推薦最佳行動方案。

Security Copilot還可以逆向設計惡意代碼。

Security Copilot的使用方法跟大多數GPT産品一樣,都是在對話框輸入“Promot”(主題),然後讓它執行指令。但它針對的是網絡安全相關的問題。

我們可以要求它找出“攻擊者”和“受害者”,然後羅列出發現系統風險前後幾周,接受或發送的危險連結的使用者。

它還可以針對網絡安全事故作出總結,并制作相關PPT,描述漏洞暴露情況或為使用者提供提示資訊。

“高産家”微軟推出Security Copilot—GPT-4開始進入網絡安全領域

圖:Security Copilot協助分析 來源:官方視訊截圖

03.AIGC既是矛也是盾

1.AIGC是矛

據不完全統計,全球每秒就發生1287次密碼攻擊,而在過去5年内,安全攻擊數量增長了67%。尤其是疫情以來,網絡攻擊速度快速提升。過去,當使用者點選釣魚連結後,攻擊者平均需要幾周甚至幾個月才能黑進使用者郵箱、賬戶等個人資訊,而現如今,所需時間已縮短至1小時12分鐘。

而面對這些網絡攻擊,網安行業卻未能雇用足夠的網安人, 這也導緻安全團隊在龐大的網絡流量和各種資訊中想要甄别僞裝的攻擊行為時不堪重負。

尤其是在ChatGPT上線後,網絡攻擊更是疊了一層BUFF,甚至一些幾乎沒有代碼經驗的人也可以使用ChatGPT來編寫惡意攻擊軟體或是郵件的代碼。

歐盟執法機構歐洲刑警組織(Europol)也在本周發出警告,ChatGPT可能被濫用于網絡釣魚、宣傳虛假資訊以及網絡犯罪。

2.AIGC是盾

雖然AIGC會成為攻擊我們的矛,但同時它也可以成為保護我們的盾。

Security Copilot就讓我們看到了其成為盾的實際效果。

微軟内部的工程師已開始在工作中使用Security Copilot,微軟工程師Jakkal表示,這一工具可同時處理1000個警報,并在幾秒鐘内為使用者提供報告。

從内部使用效果可以看出Security Copilot的能力是線上的,AIGC是可以成為一個合格的“盾”。

04·大模型賦能網安行業

網安公司業務類别可從三個層次來了解——産品、平台、服務。

再進一步可細分四類業務:

1)管理網絡安全語言體系;

2)閱讀和生成網絡安全語言體系,搜集整合資訊;

3)了解網絡安全語言體系;

4)基于對于意圖的判定,執行對應回報。

而大模型的核心能力就是在了解語言意圖并根據意圖進行任務配置設定。

而網安産品具有較為标準的語言體系、且安服工作涉及大量流程性工作。

由此可見,大模型是可以勝任對于網絡安全語言體系的閱讀、了解、生成以及部分意圖判定。

基于以上分析,可以看出大模型是可以賦能網安行業的,具體它可以從産品提升力以及安服團隊降本增效這兩方面賦能。

據科創闆日報報道,目前已有八家A股公司布局網絡安全相關業務。

“高産家”微軟推出Security Copilot—GPT-4開始進入網絡安全領域

來源:科創闆日版

05·結語

很多人會問Microsoft Security Copilot的出現會進一步導緻更多的人面臨失業嗎?

至少目前還不會,首先這個AI産品針對的是網絡安全領域,其次目前網絡安全人員緊缺是全球都在面臨的問題。

據教育部2022年最新公布的資料顯示,到2027年,大陸網絡安全人員缺口将達327萬。而高校人才培養規模僅為3萬/年。由此可見,這個缺口目前規模挺大。

這個AI産品的出現,在一定程度上,彌補了網絡安全人才的稀缺。它可以暫時替代一部分網安人員,縮小這個人才緊缺的缺口。讓我們有時間去培養新一代的網安人員。

新技術的出現同時會伴随着新的問題,它既是矛,也是盾;這也是一個互相促進的過程,新的問題出現,就會有新的技術去解決它,這樣社會才會不斷進步和發展。

當然AIGC是盾是矛,最終還是落在使用者身上,我們如何使用它們,決定了它們是矛還是盾,是以我們應該利用這些技術,做更多有利我們自身的事,一起創界美好的未來。

對此你怎麼看呢?歡迎在評論區留言和小火一起讨論。

“高産家”微軟推出Security Copilot—GPT-4開始進入網絡安全領域

圖檔來源:有無界AI繪畫完成

如果還有其他咨詢,可以在評論區留言“客服”,小火将為您安排專業的産品經理,一對一服務

繼續閱讀