2025-01-04 手机 0
在科技馆,ChatGPT如何影响网络安全?七家巨头已入局新一轮网安攻防之争,ToB产业观察者们,你准备好了吗?
从各家披露的GPT落地方向来看,大部分都是面向安全事件响应、漏洞挖掘、风险研判等场景。不过,在与业内人士交流的过程中,钛媒体App发现,虽然落地场景有重合,但从实现的技术路径上,各家表现出了些许差异。技术路线各有不同拆解技术路线,其实还要从ChatGPT说起。
OpenAI的ChatGPT以及随后迭代出的GPT4.0,以及当前百度推出的文心一言等都属于通用大模型,都没有明显的行业属性,在一般场景下都能应对自如,比如客服、文生图等等。但遇到特别垂类且对答案容错率较低的行业来说,由于缺乏专业知识,这类通用大模型会表现出可预见的劣势。
所以当网络安全行业在使用GPT的时候,并不能像其他行业一样直接接入已经训练好的GPT4.0,而是需要重新构建一个用网络安全领域的专业知识训练出的大模型,然后再将其应用到实践中。
不过,在与业内人士交流的过程中,钛媒体App发现,同样是训练网络安全领域的大模型,各家所选择的技术路线也有所差异:他们有的是先有安全知识图谱,然后在类ChatGPT的大模型基础上加工;有的是没有类ChatGPT的大模型,而是直接用安全知识图谱训练成一个大模型;也有的可能并没有强调知识图谱,而是用所有数据直接训练。
“过往实践过程中,我们积累了大量数据,这些数据可能包含了安全日志、系统日志,威胁情报生产和分析过程数据,开源情报和安全技术报告、APT报告等等,这些数据通过AI智能化形成了一系列实战化攻防模式以及深厚的人工智能基础。”绿盟科技CTO叶晓虎表示。
在有了这些实战化攻防模式以及深厚的人工智能基础后,加上利用类似ChatGPT这样的语言理解能力,对这些信息进行进一步加工,不仅可以提升工作效率,还能提高决策质量。这就是今年三季度即将发布的一款网络安全领域专用的问答系统——绿盟科技开发的一个重大项目。
四维创智则采用一种不同的方法,他们首先构建以“漏洞概念”为核心的人工智能知识库,再利用这个库来生成特定的问题集,以此来微调和优化聊天机器人的回答能力,使之能够更好地理解用户的问题,从而提供更加精准及时的地面建议。陈平表示:“我们不仅仅是在尝试着让机器做一些简单的事情,更是在探索如何让它们真正参与到我们的决策流程。”
目前,其余几家网络厂商还未完全披露详细信息,但据业内人士分析,可以推测每个公司都将根据自身情况寻求最适合自己的解决方案。比如360集团,他们或许会选择结合既有的产品优势和经验,为自己量身打造一套基于大型语言模型但又针对性很强的小型语言处理模块。而对于那些拥有庞大研究资源和人才储备的事务单位来说,则可能会更加注重建立起自己独特的人工智能平台,以便更好地服务于自身业务需求。
尽管如此,无论采取何种方式,每个人都同意这一点:未来,即使我们无法完全预知哪种方法最终能取得成功,但有一件事可以确定,那就是这条道路充满挑战,也必定伴随着前所未有的变革。这正是一个新的时代开始,一段长跑即将拉开帷幕。在这场竞赛中,每一步迈出,都承载着改变整个互联网世界秩序的一份期待。(本文首发钛媒体APP 作者 秦聪慧)