一、引言

大语言模型(LLM)和 AI 智能体的出现推动进攻性安全变革,其在侦察、扫描、漏洞分析、利用、报告五个阶段展现出数据分析、代码生成、攻击场景规划等能力,能提升安全团队效率与扩展性,但存在幻觉等局限性,需人类监督与 GRC 框架保障,同时威胁行为者也在利用 AI 增强攻击,未来 AI 将向更高自主性发展,需平衡自动化与人工监控。

二、当前进攻性安全的核心挑战

1、技术环境挑战

攻击面因 AI、云计算等技术扩大,高级威胁如无文件恶意软件难以检测,评估手段多样性要求测试人员掌握多领域技能。

2、操作流程挑战

动态环境需实时调整策略,自动化工具易导致误报漏报,代码审查等任务耗时耗力。

3、资源与合规挑战

网络安全人才短缺,工具开发消耗资源,需遵守严格合规标准。

三、AI 技术在进攻性安全中的应用

1、LLM AI 智能体基础
  • LLM 具备数十亿参数,可处理文本、代码,生成内容并推理,但存在 “幻觉” 问题。
  • AI 智能体通过 “规划 - 推理 - 执行 - 分析” 循环自主完成任务,如 AutoGPT 可自主侦察。
2、AI 在五个阶段的具体应用

| 阶段 | AI 增强能力 | 典型工具 / 案例 |
|----|----|----|
| 侦察 | 数据收集自动化、工具编排(如 ShellGPT 生成命令行)、自适应测试规划 | PentestGPT 将测试目标转化为执行步骤 |
| 扫描 | 漏洞扫描器配置优化、输出数据分析、流量模式识别 | LLM 解析 Nikto 扫描结果 |
| 漏洞分析 | 误报过滤、情境感知分析、源代码审计 | AI 扫描代码效率超传统 SAST 工具 |
| 利用 | 攻击路径规划、恶意软件生成、自动漏洞利用 | AI 智能体利用一日漏洞成功率 87%|
| 报告 | 自动生成综合报告、可视化威胁态势、生成补救建议 | AI 生成威胁态势图 |

四、威胁行为者的 AI 应用与未来趋势

1、恶意应用场景
AI 辅助侦察、定制化钓鱼邮件生成、恶意代码开发、绕过双因子认证。
2、未来发展方向
  • 自主化:AI 智能体将更自主执行复杂攻击,如 Wintermute 工具自主提权。
  • 左移:进攻性安全融入 DevSecOps 早期阶段。
  • 民主化:降低安全测试门槛,GPT-4o 可自动生成攻击脚本。

五、挑战与治理框架

1、技术与非技术挑战
  • 技术:token 窗口限制(如处理 200 万 token 需 Gemini 1.5 Pro)、幻觉、数据泄露。
  • 非技术:数据隐私法规限制、AI 伦理违规、过度依赖风险。

2、GRC框架实施

  • 可信赖 AI:微软 Azure ML 确保安全,IBM Watson 提供可解释 AI。
  • 第三方管理:评估供应商对 ISO 27001、GDPR 的遵守情况。
  • 合规标准:遵循 NIST AI RMF、OWASP LLM 安全检查表。

六、解决的问题

1、AI 在进攻性安全的侦察阶段如何提升效率?

AI 通过自动化数据收集(如 AutoGPT 审查社交媒体)、工具编排(ShellGPT 生成命令行参数)和自适应测试规划(PentestGPT 将目标转化为执行步骤),快速筛选有效信息,减少手动数据处理耗时,例如 LLM 可分析 SMTPHTTP 响应以绘制网络拓扑。

2、威胁行为者利用 AI 进行攻击的主要方式有哪些?

威胁行为者利用 AI 辅助侦察(自动收集漏洞数据)、生成定制化钓鱼邮件(分析公开信息制作个性化内容)、开发恶意代码(混淆负载规避检测)、研究漏洞(分析安全报告识别弱点),甚至绕过双因子认证等安全机制。

3、实施 AI 驱动的进攻性安全时,如何平衡自动化与风险?

需建立人在回路监督机制,例如 LLM 驱动的工具需人类验证输出以避免幻觉导致的错误;同时构建 GRC 框架,如遵循 NIST AI RMF 确保 AI 安全合规,采用可解释 AIXAI)技术增强决策透明度,通过 RAG 技术补充领域知识减少误判。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/diannao/89923.shtml
繁体地址,请注明出处:http://hk.pswp.cn/diannao/89923.shtml
英文地址,请注明出处:http://en.pswp.cn/diannao/89923.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

微控制器中的EXTI0(External Interrupt 0)中断是什么?

微控制器中的EXTI0(External Interrupt 0)中断是什么? EXTI0(External Interrupt 0) 是微控制器(如STM32等ARM Cortex-M系列芯片)中的一个外部中断线,专门用于处理来自特定GPIO引脚的外部信号触发中断。以下是详细说明: 1. 基本概念 EXTI(External Interrupt/Event …

EasyGBS平台内置AI算法了,算法成为了视频平台的标配

今年五一的时候立了个flag(《国标GB28181平台EasyGBS未来研发方向在哪?》),我想不能再局限在只是满足于传统视频平台的功能,传统的EasyGBS也就是接入几种视频协议,什么RTSP、ONVIF、RTMP、GB28181这些&…

C# 常量与变量

在 C# 中,常量和变量是存储数据的基本方式: // 常量:使用 const 关键字声明,必须在声明时初始化,且值不能改变 const double Pi 3.14159; const string Message "Hello, World!"; ​ // 变量:…

TensorRT-LLM:大模型推理加速的核心技术与实践优势

大型语言模型推理就像让一头300公斤的大熊猫玩平衡木——显存消耗和计算效率这对双胞胎问题随时可能让表演翻车。以主流的7B参数模型为例,FP16精度下仅模型权重就吃掉14GB显存,这还没算上推理过程中不断膨胀的KV Cache——当处理2048长度的对话时&#x…

免费棱光 PDF:免安装 加水印 去水印 批量格式转换

各位办公小能手们,今天给大家介绍一款超棒的PDF处理工具——棱光PDF!它完全免费,专门解决咱对PDF文件的常见操作需求。绿色免安装,体积小得跟颗花生米似的,打开就能用。它有三大核心功能,分别是水印管理、格…

(二)复习(Error Pattern/Result Pattern/)

文章目录 项目地址一、Error Pattern1.1 定义Error类1. ErrorType 可发生的错误类型2. Error类3. ValidataionError1.2 给每个实体创建Error类1. CategoryError类2. TicketErrror类3. EventErrror类二、Result Pattern1.1 自定义返回Result1. 泛型类2. 泛型方法1.2 Api层的Resu…

20250705-day6

NATO:北大西洋公约组织 Software Crisis:软件危机 Paradigm:设计范型 Waterfall Model:瀑布模型 Prototype Model:原型模型(又称快速模型) Spiral Model:螺旋模型 Agile:…

视频播放中时钟的概念及音视频同步概念

author: hjjdebug date: 2025年 07月 05日 星期六 18:20:45 CST descrip: 视频播放中时钟的概念及音视频同步概念 文章目录 1.前言: 视频播放:1. 固定延时时间2. 根据frame的duration来延时.3. 根据frame的PTS 来播放3.1. 时钟是什么?3.2. 时钟的用途. 2.音视频同步: 1.前言: …

Python基础之字符串操作全解析

在 Python 中,字符串是最常用的数据类型之一,掌握字符串的各种操作对于日常编程至关重要。本文将详细介绍 Python 字符串的类型特性、编码转换、常用运算符及方法,帮助你全面掌握字符串处理技巧。 一、字符串的基本类型 Python 中的字符串属…

【爬虫】逆向爬虫初体验之爬取音乐

寻找数据 打开F12中的网络页面,播放音乐后,筛选媒体,会发现当前这首歌曲音频链接地址,打开后,点击“标头”就能能看到请求URL 截取“.mp3”前面的一部分进行搜索,搜索出来了很多数据包,但都是…

CppCon 2018 学习:Fancy Pointers for Fun and Profit

“Fancy Pointers for Fun and Profit” 这个标题听起来像是在讨论**“高级指针用法”**,尤其是在C里,如何利用智能指针、定制指针类型,或者其他高级指针技巧来写更安全、更高效、更优雅的代码。 可能的理解和内容方向: 1. 什么是…

思辨场域丨数字信号技术重塑农林牧渔:从“靠天吃饭”到“靠数吃饭”

凌晨三点,山东莱芜的养猪户老李被手机震动惊醒。屏幕显示:3号猪舍,母猪即将分娩。他轻点屏幕启动远程监控,翻身继续入睡——而在几年前,这样的夜晚他只能在猪圈里守着。 清晨的茶园里,兴业县的茶农王大姐掏…

文心大模型及百度大模型内容安全平台齐获信通院大模型安全认证

近日,文心大模型与百度大模型内容安全平台——红线大模型双双荣获中国信息通信研究院泰尔认证中心颁发的“大规模预训练模型(文本生成功能)安全认证证书”,且二者的认证级别皆“增强级”的最高级别。 大规模预训练模型&#xff08…

香港服务器查询缓存禁用-性能优化关键技术解析

在香港服务器运维过程中,查询缓存禁用是提升数据库性能的关键操作。本文将深入解析禁用查询缓存的原理、操作步骤、适用场景及注意事项,帮助管理员优化MySQL服务器配置,解决高并发环境下的性能瓶颈问题。香港服务器查询缓存禁用-性能优化关键…

深度学习图像分类数据集—七种动物识别分类

该数据集为图像分类数据集,适用于ResNet、VGG等卷积神经网络,SENet、CBAM等注意力机制相关算法,Vision Transformer等Transformer相关算法。 数据集信息介绍:七种动物识别分类:[Chinese_Merganser, panda, Sika_Deer, …

ubuntu22桌面版中文输入法 fcitx5

不要去 ubuntu software 下载 fcitx5 快捷键用不了 直接 sudo apt install fcitx5 \ fcitx5-chinese-addons \ fcitx5-frontend-gtk4 fcitx5-frontend-gtk3 fcitx5-frontend-gtk2 \ fcitx5-frontend-qt5不要在fcitx5里面设置快捷键,有些应用可能无法生效 在设置里全…

推客系统小程序终极指南:从0到1构建自动裂变增长引擎,实现业绩10倍增长!

📌 前言:为什么传统营销越来越难做?在流量红利消失的今天,企业普遍面临三大增长困境:获客成本飙升:电商、教育等行业单客成本突破500元,ROI持续走低用户粘性差:90%的活动用户只参与一…

【数据结构】排序算法:归并与堆

归并排序:分治策略的经典实现 算法原理 归并排序采用分治法策略,包含三个关键步骤: 分解:递归地将数组分成两半 解决:对子数组进行排序 合并:将两个有序子数组合并为一个有序数组 C语言实现 #includ…

机器学习-CatBoost

参考书籍:《机器学习-公式推导和代码实现》 官方文档提供的原生接口代码参考书籍的P187~P188 简介 全称是Categorical Boosting,由俄罗斯搜索引擎巨头Yandex于2017年提出。突出的优势是在于可以高效地处理数据中的类别特征 ML中对类别特征…

MPLS 多协议标签交换

前言: 多协议标签交换MPLS(Multiprotocol Label Switching)是一种IP(Internet Protocol)骨干网技术。MPLS在无连接的IP网络上引入面向连接的标签交换概念,将第三层路由技术和第二层交换技术相结合&#xf…