服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

AI安全爆发:谷歌发布网络安全大语言模型

日期: 来源:黑白之道收集编辑:


本周二在旧金山举行的2023年RSA大会上,谷歌云发布了谷歌云安全人工智能工作台,基于专为网络安全设计的大语言模型Sec-PaLM。


Sec-PaLM是谷歌现有大语言模型PaLM的定制版本,能够处理谷歌和Mandiant的专有威胁情报数据,可以帮助企业帮助识别和遏制恶意活动,并协调事件响应行动。


安全管理的一场革命


谷歌云安全人工智能工作台包含的主要工具之一是VirusTotal Code Insight(下图),目前以预览版发布,支持用户导入脚本并分析其恶意行为。



谷歌AI工作台提供的另一个工具是Mandiant Breach Analytics for Chronicle,将于2023年夏季发布预览版,它使用Google Cloud和Mandiant威胁情报自动通知用户有关网络攻击的信息,同时使用Sec-PaLM查找、汇总和响应环境中发现的威胁。


“想象一下未来的网络安全防御:当你搭建基础设施时,会自动生成安全策略,安全控制或安全配置,”谷歌云工程副总裁Eric Doerr指出:“这是我们正在研究的一个应用场景,将在安全运营和安全管理领域引发一场变革。”


AI安全竞争日趋白热化


在谷歌发布基于生成式AI的网络安全大语言模型前后,包括微软、谷歌、SentinelOne、Orca Security等越来越多的安全厂商开始涉足生成式人工智能网络安全技术市场。根据MarketsandMarkets的预测,该市场规模到2028年将达到518亿美元。


生成式AI网络安全技术的标杆产品目前是微软不久前发布的基于GPT-4的Security Copilot,后者的定位是“AI助手”,能够将GPT-4与微软的专有安全数据相结合,高效率处理威胁情报并自动撰写安全事件报告。


其他安全厂商,例如云安全提供商Orca Security和Kubernetes安全公司ARMO,也开始尝试利用生成式AI自动化SOC的运营流程。


然而,Doerr认为,谷歌云鱼其他生成式AI安全解决方案相比,最大的优势是海量数据,并且能基于这些数据训练出安全能力更强的模型。


Doerr所指的“海量数据”,包括在整个谷歌产品生态系统(Mandiant威胁情报、Chrome、Gmail和YouTube等)中收集的数据。


此外,Doerr还指出,谷歌云客户将能够使用谷歌“开箱即用”的sec-PaLM大语言模型,或者用他们自己的数据来微调模型。


将安全分析师的效率提高十倍


本周在RSA大会上亮相的另外一个热门生成式AI产品是网络安全厂商SentinelOne的AI威胁狩猎平台,该解决方案使用GPT-4等算法来加速人为主导的威胁搜寻调查并协调自动响应。


SentinelOne威胁搜寻平台能从端点、云服务和网络日志中摄取、聚合和关联数据,并充当能够实时回复安全分析师的威胁搜寻问题并触发自动响应操作的自动化助手。


SentinelOne首席执行官Tomer Weigarten指出:“我们不仅允许用户提出问题,还允许用户通过完整的自然语言界面调用操作并以完整、直观的方式自动化和编排响应。例如,用户可以用自然语言要求系统查找使用PowerShell的网络钓鱼尝试,或查找所有潜在的Log4j漏洞利用尝试;自动撰写威胁信息的事件摘要并在必要时触发自动响应。”


对于来自同样基于GPT-4的微软Security Copilot,Weingarten指出:SentinelOne解决方案能够自动执行补救措施,这是与Security Copilot等竞争对手的最大区别,后者主要提供事件总结(报告)功能。


“假设有人发送了一封恶意网络钓鱼电子邮件,它到达了用户收件箱并被检测为恶意邮件。系统会根据端点安全审计发现的异常,立即执行自动修复,从受攻击端点删除文件并实时阻止发件人,整个过程几乎不需要人工干预。”


Weingarten声称:“有了AI系统助力,安全人士将如虎添翼,每个安全分析师的工作效率是过去的十倍。”

文章来源:GoUpSec


黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

多一个点在看多一条小鱼干

相关阅读

  • 数字安全@数字中国,您的西湖论剑门票请查收~

  • 1971年,雷·汤姆林森(Ray Tomlinson)选择了“ @”符号将用户名与目标地址连接起来,发送出互联网上第一封电子邮件。作为一个由来已久的符号,从文艺复兴早期开始,直到今天数字时代
  • 手慢无!《数据安全与隐私计算》新书预告

  • 《数据安全与隐私计算》主编:范渊 刘博副主编:王吾冰 陶立峰 莫凡随着互联网技术的快速发展,数据在我们日常生活中扮演着越来越重要的角色。与数据相关的数据安全、数据资产化
  • 2023西湖论剑·数字安全大会重磅嘉宾首揭晓

  • 自2012年首次举办以来,在过去的十届大会上,西湖论剑汇聚了众多重磅嘉宾,超过500个主题演讲,诸多精彩的观点、言论,是西湖论剑·数字安全大会(原西湖论剑·网络安全大会)的灵魂所在
  • “五一”假期将至,杭州文旅发布最新提示!

  • “五一”假期将至,你是否已经在为出门做准备?为使广大游客度过一个安全有序、文明舒心的假期,市文化广电旅游局发出温馨提示。一起来看!预约错峰出行提前了解和查询旅游目的地道
  • 再次亮相RSAC!微步揽获两大国际权威奖项

  • 美国当地时间4月24日-27日,全球网络安全行业年度盛会RSAC(美国信息安全大会)在旧金山Moscone Center隆重举行。作为中国数字时代网络安全技术创新型企业,微步在线受邀参展,再次亮
  • 汾阳:强化安全意识 筑牢安全生产防线

  • 4月27日,市委常委、副市长孟建安深入我市部分建筑工地、人员密集场所督导检查安全生产工作。孟建安先后前往市人民医院、玛玲商厦、清熙香槟项目工地、贾家庄文化生态旅游区

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 实战|记一次测试过程中登录参数加密逆向分析

  • 在测试过程中遇到一个登录框,看到前端加密的情况下对密码处进行了简单的加密分析在控制台中打开网络,匹配Fetch/XHR,可以看到password处进行了加密处理在js中全局搜索encrypt这
  • AI安全发展概述and入门了解

  • AI安全发展概述人工智能概述人工智能基本概念1956 年,在美国达特茅斯会议上,科学家麦卡锡首次提出“人工智能”:人工智能就是要让机器的行为看起来更像人所表现出的智能行为一
  • AI安全爆发:谷歌发布网络安全大语言模型

  • 本周二在旧金山举行的2023年RSA大会上,谷歌云发布了谷歌云安全人工智能工作台,基于专为网络安全设计的大语言模型Sec-PaLM。Sec-PaLM是谷歌现有大语言模型PaLM的定制版本,能够
  • 某攻防演练--弱口令引发的域控沦陷

  • 前言这次流程大概是这样的:信息收集>>sso爆破>>jeecg getshell>>密码喷洒>>dcsync ,都是比较基础的操作。getshell刚开始通过信息收集从github一个项目里面找到了一些账号密码
  • java代码审计

  • 0x01代码审计的基本概念和流程1、代码审计的定义和背景Java代码审计是指对Java应用程序代码的分析,以确定是否存在安全漏洞和风险,并提出修复建议的过程。Java应用程序的开发