chatgpt对未来渗透的影响

简介: ChatGPT(Generative Pre-trained Transformer)是 AI 领域的最新发展,由 Sam Altman 领导的研究公司 OpenAI 创建,并得到 Microsoft、Elon Musk、LinkedIn 联合创始人 Reid Hoffman 和 Khosla Ventures 的支持。人工智能聊天机器人可以与模仿各种风格的人进行对话。ChatGPT 创建的文本远比之前构建的硅谷聊天机器人更具想象力和复杂性。它是根据从网络、存档书籍和维基百科获得的大量文本数据进行训练的。

本文转载自助安社区(https://secself.com/),海量入门学习资料。

Image description

ChatGPT(Generative Pre-trained Transformer)是 AI 领域的最新发展,由 Sam Altman 领导的研究公司 OpenAI 创建,并得到 Microsoft、Elon Musk、LinkedIn 联合创始人 Reid Hoffman 和 Khosla Ventures 的支持。

人工智能聊天机器人可以与模仿各种风格的人进行对话。ChatGPT 创建的文本远比之前构建的硅谷聊天机器人更具想象力和复杂性。它是根据从网络、存档书籍和维基百科获得的大量文本数据进行训练的。

社交媒体上充斥着用户的查询和 AI 的回应,包括创作诗歌、策划电影、撰写文案、提供减肥和人际关系的技巧等,帮助进行创造性的头脑风暴、学习,甚至编程。

潜力无限和安全人员的危险可能性

网络新闻研究人员认为,攻击者使用的基于人工智能的漏洞扫描器可能会对互联网安全造成灾难性影响。

信息安全研究员也表示:“与搜索引擎一样,使用 AI 也需要技巧。你需要知道如何提供正确的信息以获得最佳结果。但是,我们的实验表明,AI 可以就我们遇到的任何漏洞提供详细的建议。”

另一方面,我们助安社区团队看到了人工智能在网络安全方面的潜力。网络安全专家可以使用 AI 的输入来防止大多数数据泄露。它还可以帮助开发人员更有效地监控和测试他们的实施。同时,也面对这,普通安全渗透人员是不是也会被淘汰的问题。

过去我在使用安全设备比如(态势感知,天眼和360AISA),这些设备都有AI的影子,但是,让我觉得机器学习告警准确率不高,误报率高的吓人,现在Chatgpt的出现我认为,它完全可以胜任这份工作,自动发现真实攻击,对攻击IP进行封禁,发现误报,提出优化方案,以及自定义规则,验证规则。

同时,也可以更好的解决客户的疑问,再过去干安服的时候,我面对客户提出的问题我一直都有点回应的力不从心,客户的问题:账号的暴力破解,端口的暴力破解 暴力破解的规则原理,多少次会产生告警,不同协议暴力破解的区别以及设备问题,出现设备问题,修复完,客户会从一个点,到面的追问。搞得我一脸懵逼,听说(奇安信内部也搞了一个类似ChatGPT的人工智能,日常调教它)

对比浏览器

image-20230326112649916

快速给出你想要的比较正确的答案

很显然浏览器给出的答案不是我想要的

image-20230326112649916

实战 | ChatGPT在渗透中的利用

image-20230326112649916

编写绕过 WAF

Chat GPT有能力根据用户提供的输入,快速、轻松地生成绕过WAF规则的攻击。作为一个例子,xss注入。

image-20230326112649916

编写POC

image-20230326112649916

编写渗透测试报告

根据它的回答去补充信息就可以得到一份“靠谱”的渗透测试报告。

image-20230326112649916

结束语

先介绍一下我们助安社区,助安一直在坚持做的事,正确道路上引导大家前进,教你学习方法,授人以鱼不如授人以渔,独立思考才能做好渗透的本身。

我们一直在致力于建设一些基础学习环境,例如:

  • 搭建chatgpt 可以不用科学上网就能用chatgpt ,代码审计在进行中
  • 护网课(实实在在的操作设备让大家去感受)
  • 同时建立的有高质量的社区( 用于分享技术)
  • 给那些大学生指导入门网络安全指导方向,让迷茫的你有一个温馨的圈子
  • 指导面试等
  • 后期会有GO语言课程,可以一起开发C2。

欢迎大家的加入,自学才是安全的行业的归宿,期待你能成为我们的一份子。

相关文章
|
存储 Java Windows
Java21 JDK下载安装及Windows环境变量配置
JDK是Java的开发工具包,要进行Java学习或开发之前,需先下载安装,下载地址如下:提示:这网址里面有三个扩展名的文件,分别是“.zip”、“.exe”和“.msi”,鄙人选择的是.exe的文件,下方的安装和环境的配置也是安装该文件的安装程序进行的。
3402 2
|
存储 关系型数据库 MySQL
深入理解MySQL索引:从原理到最佳实践
深入理解MySQL索引:从原理到最佳实践
1374 0
|
编译器 API 数据安全/隐私保护
深入对比:Qt 的 QFile/QFileInfo 和与 C++17 Filesystem 和标准文件流 的细节剖析
深入对比:Qt 的 QFile/QFileInfo 和与 C++17 Filesystem 和标准文件流 的细节剖析
1211 3
|
数据采集 定位技术 数据安全/隐私保护
ESP8266调用NTP服务器进行时间校准
NTP服务器通常连接到具有高度精确时间源的设备,例如:GPS接收器或原子钟,以确保提供准确如一的时间。网络上的计算机可以通过连接到NTP服务器来同步其时间,并确保它们在同一时刻进行操作。
2397 0
|
2月前
|
人工智能 安全 API
AI智能体的开发流程
2026年AI智能体开发已迈入工业级:强调确定性、可观测性与多机协作。涵盖五大阶段——需求解构(明边界、定范式)、架构设计(引擎选型+MCP工具集成+Graph-RAG记忆)、SOP编排(CoT+反思循环)、安全围栏(过滤/权限/熔断)及自动化评估(AgentBench+全链路追踪)。工程化能力决定成败。
|
11月前
|
人工智能 安全 网络安全
Burp Suite Professional 2025.5 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.5 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件
498 3
|
搜索推荐 UED
销售易CRM:用户体验与市场评价深度分析
销售易CRM是国内领先的客户关系管理系统,以其现代化的界面设计、强大的移动端支持和优质的客户服务赢得广泛好评。系统操作简洁直观,支持个性化定制与多设备访问,移动端功能齐全且具备离线支持,协同工具丰富。销售易注重客户服务,提供快速响应、专业培训和持续优化。市场评价显示,用户对其功能、体验和服务均给予高度认可,是企业提升客户管理效率和推动销售增长的理想选择。
|
监控 安全 Linux
在Linux中,如何查看和审计系统日志文件以检测异常活动?
在Linux中,如何查看和审计系统日志文件以检测异常活动?
|
网络协议
Mac根据端口查询进程id的命令
这篇文章介绍了在Mac操作系统上如何使用两种命令来查询监听特定端口的进程ID。第一种方法是使用`netstat -anp tcp -v | grep 端口号`,例如`netstat -anp tcp -v | grep 80`,这将列出所有使用端口80的TCP连接及其相关信息。第二种方法是使用`lsof -P -n -i:端口号`,例如`lsof -P -n -i:8080`,这将显示使用指定端口的进程列表,包括进程ID、用户、文件描述符等信息。文章通过示例展示了如何使用这些命令,并提供了输出结果的截图。
1534 2
直方图的绘制 基于python-matplotlib库
直方图的绘制 基于python-matplotlib库
727 0
直方图的绘制 基于python-matplotlib库