Posted on

标题:我会失业吗?ChatGPT在网络安全领域的应用

封面文字:ChatGPT vs 安全专家

封面图片:ChatGPT AI 网络安全(AI和黑客对抗的图)

简介:最近OpenAI研发的人工智能机器人ChatGPT爆火。ChatGPT作为一个使用GPT2.0的AIGC模型,可谓无所不知。它可以回答刚行各业各种领域的专业知识,大部分时候回答非常专业,知识储备堪比各个领域的专家。我们来看看ChatGPT在网络领域的应用吧。

标签:ChatGPT、AIGC、人工智能、聊天机器人、GPT、网络安全、信息安全、

分区:科技

互动:投票、三连、评分、章节

特色:进度条装饰:ChatGPT Logo

正文:

Hi 大家好 我是李扬,欢迎观看本期视频。今天我们来聊聊最近非常火的ChatGPT聊天机器人。作为一名网络安全工程师,在ChatGPT刚刚发布的时候我就开始使用,并且它也帮我解决了一些工作中遇到的问题。那么我总结了ChatGPT在信息安全的工作中的8大用途,供大家参考。

用法1:基础知识讲解。当我遇到一个概念不理解的时候,我不需要再去搜索引擎搜索多篇文章,只需要问一下ChatGPT并得到一个概括性的回答,可以帮助我快速学习。

用法2:辅助渗透测试。渗透测试是安全工程师日常最多的工作之一。当我们对一个功能模块的测试没有思路的时候,可以问问ChatGPT这个功能可能存在什么风险。在输出报告的时候,也可以让它提供修复建议。

用法3:威胁建模。作为安全开发生命周期(SDL)的一部分,威胁建模对业务风险的识别有着很重要的作用。我们可以让ChatGPT帮我们生成威胁建模的模板,只需要再其基础上进行更改优化,就可以完成一个完整的威胁建模了。

用法4:事件处理。在应急响应中有时候需要查看大量的日志并找出攻击者的行为和IP,或者对日志中的恶意行为进行分析,同样这些也可以让ChatGPT帮我们完成。虽然现阶段的它对于输入的数据量有限制,但这也是一个应用方向。

用法5:代码审计。ChatGPT有着超强的语言的理解能力,它可以理解代码中的各种问题,所以也可以用来做代码审计。

用法6:生成代码。ChatGPT不只是可以理解代码,也可以写代码。那么我们可以让它帮我们写在Demo的时候需要用到的代码,也可以生成POC或者EXP。

用法7:工具的使用。安全工程师用到的一些命令行工具有非常复杂的参数,不常用的工具经常会忘记各个参数的含义。没关系,让ChatGPT生成命令就可以了。

用法8:安全咨询。当我们对某条安全法规或者制度不了解的时候,同样可以咨询ChatGPT。它对于国际上的安全法规有着更加深刻的认识。

以上只是我在工作中想到的一些用法,ChatGPT的用途远不止这些,大家有想到什么实用的方法欢迎评论区补充。在这里也补充一句,ChatGPT有时候会一本正经地给出一些错误的答案,搭建在使用尤其是在执行代码的时候,一定要人工检查一下,万一一不小心你的电脑被AI控制了它可不会负责。

OK,谢谢大家观看本期视频,如果喜欢请点赞投币收藏关注,我们下期再见!