服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

ChatGPT+RASP,实现CodeQL漏洞挖掘高效自动化 | 2023INSECWORLD

日期: 来源:深信服千里目安全技术中心收集编辑:智安全


传统用CodeQL进行漏洞挖掘,生成的结果误报较多,影响效率;那么,如果融入ChatGPT和RASP呢?


3月21日,由Informa Markets主办的2023 INSEC WORLD 世界信息安全大会以“聚焦安全 打造多元新格局“为主题,在西安国际会展中心会议楼拉开帷幕。作为一次汇聚各界意见领袖和技术专家的行业开年盛会,大会邀请到逾50位海内外优秀行业大咖分享安全实践经验及最新技术。

 

深信服创新研究院安全技术专家高勇杰受邀在「漏洞与攻防安全」分论坛中进行演讲,分享议题为《CodeQL漏洞挖掘之旅》。议题详细讲解CodeQL使用思路,以及一个区别于主流使用的利用CodeQL进行半自动化挖掘漏洞的方式。结合当下热门的chatGPT工具,分享了在CodeQL的使用和工作方式的新感悟,可以有效提升漏洞挖掘效率。

 

区别于主流使用CodeQL的漏洞挖掘方式


在演讲中,高勇杰使用SecExample开源靶场进行实际案例的演示,讲解不将CodeQL作为扫描工具使用,而是利用CodeQL的分析能力,协助进行代码审计,尽可能地减少在代码审计时的工作量。


CodeQL+ChatGPT+RASP,实现高效自动化


高勇杰总结道,CodeQL目前还存在着一些缺陷,例如QL规则需要不断迭代、扫描结果存在误报等等,仅使用CodeQL也无法完成完整的代码审计流程闭环等问题。

 

针对以上问题,高勇杰也分享了一套借助ChatGPT与RASP技术的全自动化漏洞挖掘方式,不仅可解决QL规则的迭代、扫描规则误报问题,且完成了代码审计流程的闭环。

 

CodeQL做初步审计,提取关键代码块后交由ChatGPT验证,并基于RASP技术避免了POC生成不稳定对结果的影响,使结果更加稳定、可靠。最终实现高效、精准的漏洞挖掘。



深信服千里目安全技术中心-创新研究院一直致力于安全和云计算领域的核心技术前沿研究,推动技术创新变革与落地,拥有安全和云计算领域500+ 专利,实现攻击和检测技术的相互赋能,并及时把能力输入到业务线中,实现自身产品的迭代优化。未来,深信服千里目安全技术中心也将不断提高专业技术造诣,深度洞察网络安全威胁,持续为网络安全赋能。

相关阅读

  • 以矛攻盾——技术核查可以打败技术造假吗?

  • 复旦大学2022级本科生 陈欣越复旦大学2022级本科生 吴泊瑶复旦大学2022级本科生 朱海嘉复旦大学2022级本科生 杨雨辰ChatGPT走红,Deepfake(深度造假)下沉,生成式AI工具日益触手
  • 对焦设备、系统与工具,Rokid的AR野望与精进

  • 每一个产品都要有一个购买的理由,这样才可以变成大众追捧的产品。文|左键来源|36氪浙江(ID:zj36kr)封面来源|Unsplash3月21日,一段关于“AR”“VR”的讨论引起广泛关注。视频内,脱口
  • 无人化农场关键技术应用分析与展望

  • 中国是一个农业大国,同时也是人口大国。我国历来对农业与农村的发展都高度重视,不断推进农业结构的调整和优化,但由于我国耕地资源相对短缺,人均耕地面积 1.5 亩(1 亩约等于 667
  • 桥梁数据远程监测:快速组网、云端管理

  • 中国是世界第一桥梁大国,国内公路桥梁总数超80万座,铁路桥梁总数超20万座。在这一背景下,为了避免重大桥梁安全事故的屡现,桥梁安全监测工作的意义就格外重大。目前,桥梁安全监测
  • 卖小吃技术,月入3万

  • 每日轻运动:第422天这是白龙与你分享的第275篇文章驾照过期1年多,需要重考科目一。考试那天,因为驾考中心比较远,早上我6点就起来了。成绩还不错,考了100出了考场。当时我还有点
  • 北疆蓝盾 | 开展消防安全隐患专项整治行动

  • 为深入贯彻落实阿拉善盟安全生产工作暨安全隐患大排查大整治工作会议精神,切实履行防范化解重大风险的责任。3月20日,左旗大队迅速开展消防安全隐患专项整治行动,排查重点

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 世间万物都在运动,我们为什么感觉不到?

  • 本文授权转载自原点阅读(ID:tupydread) 作者:张天蓉对任何运动的描述,都是相对于某个参考系而言的。一个站在地上的人和另一个坐在一辆向前行驶的火车上的人,如果进行测量的话,可