ChatGPT 创建逃避 EDR 检测的变异恶意软件
网络安全专家已经证明,问题的关键点在于 ChatGPT 和其他大型语言模型(LLM)生成多态或变异代码以规避端点检测和响应(EDR)系统的能力。
(资料图)
ChatGPT 自去年年底发布以来,在全球范围都引起了轰动。但 ChatGPT 在消费者和 IT 专业人士中的受欢迎程度同时也激起了系统漏洞被利用的网络安全噩梦。网络安全专家已经证明,问题的关键点在于 ChatGPT 和其他大型语言模型(LLM)生成多态或变异代码以规避端点检测和响应(EDR)系统的能力。
最近的一系列概念验证攻击展示了如何创建一个看似良性的可执行文件,以便在运行时,它能对ChatGPT进行 API 调用。除了复制已经编写的代码片段的示例,ChatGPT 还可以在提示下生成恶意代码的动态、变异版本,从而使网络安全工具难以检测到由此产生的漏洞利用。
“ChatGPT 降低了黑客的标准,使用 AI 模型的恶意行为者可被视为现代的‘脚本小子’。”网络安全公司 GitGuardian 的开发人员 MackenzieJackson 表示,“ChatGPT 被欺骗生产恶意软件并不算具有开创性,但随着模型变得更好,更多的样本数据被消耗以及不同的产品进入市场,人工智能最终创建出的恶意软件,可能只能被其他用于防御的人工智能系统检测到。谁也不知道这场比赛哪一方会赢。”
提示绕过过滤器以创建恶意代码
ChatGPT 和其他 LLM 具有内容过滤器,可以禁止它们服从一些命令或者提示生成有害内容,例如恶意代码。但是内容过滤器可以被绕过。
几乎所有被报道的通过 ChatGPT 完成的漏洞利用都是通过所谓的“提示工程”实现的,即修改输入提示以绕过工具的内容过滤器并检索所需输出的做法。例如,早期用户发现,他们可以让 ChatGPT 创建它不应该创建的内容——通过“越狱”程序,即在提示框创建假定情景,例如在要求它做某事时,假设它不是人工智能,而是一个意图造成伤害的恶意人员。
“ChatGPT 对系统制定了一些限制,例如过滤器限制了 ChatGPT 通过评估问题上下文提供答案的范围,”专注于 Kubernetes 的网络安全公司 KSOC 的安全研究主管 AndrewJosephides 说,“如果你要求 ChatGPT 给你写一个恶意代码,它会拒绝这个请求。如果你要求 ChatGPT 编写能够有效执行你打算实现的恶意功能的代码,ChatGPT 可能会为你构建该代码。”
Josephides 认为,每次更新,ChatGPT 都变得更加难以成为恶意软件,但随着不同的模型和产品进入市场,要防止 LLM 被用于恶意目的,我们不能只依靠内容过滤器。
诱使 ChatGPT 利用它被过滤器封闭的能力可能会为一些用户生成有效的恶意代码。并且运用 ChatGPT 修改和微调结果还可以使代码呈现多态性。
例如,一个看起来无害的 Python 可执行文件可以生成一个查询发送到 ChatGPT API,以便在每次运行该可执行文件时处理不同版本的恶意代码。这样,恶意操作就会在 exec ()函数之外执行。这项技术如果用来生成一个变异、多态的恶意软件程序,将难以被威胁扫描仪检测到。
多态恶意软件的现有概念证明
今年早些时候,威胁检测公司 HYAS InfoSec 的首席安全工程师Jeff Sims 发表了一份概念验证白皮书,为这种漏洞提供了一个工作模型。他演示了如何在运行时使用提示工程和查询 ChatGPT API 来构建多态键盘记录器有效负载,称之为 BlackMamba。
实际上,BlackMamba 是一个 Python 可执行文件,它提示 ChatGPT 的 API 构建一个恶意的键盘记录器,该键盘记录器在运行时使每个调用进行变异,使其具有多态性,并规避端点和响应(EDR)过滤器。
“Python 的 exec()函数是一个内置功能,允许你在运行时动态执行Python 代码,”Sims 说,“它获取一个字符串,其中包含要作为输入执行的代码,然后执行该代码。Exec()函数通常用于动态修改程序,这意味着可以通过在程序运行时执行新代码来改变运行程序的行为。”
在BlackMamba 的背景下,“在产生生成响应时,多态性的上限受到提示工程师的创造力(输入的创造力)和模型训练数据的质量的限制。”Sims 说。
在BlackMamba 概念验证中,在收集击键后,数据通过 web hook(一种基于 HTTP 的回调函数,允许 API 之间进行事件驱动的通信)提取到微软团队的一个频道。据西姆斯说,BlackMamba 多次回避了一个“行业领先”的 EDR 应用程序。
网络安全公司 CyberArk 的 Eran Shimony 和 Omer Tsarfati 创建了一个单独的概念验证程序,在恶意软件中使用了 ChatGPT。该恶意软件包括“一个 Python 解释器,它定期查询 ChatGPT,寻找执行恶意行为的新模块,”Shimony 和 Tsarfati 在一篇解释概念验证的博客中写道。“通过从 ChatGPT 请求特定功能,如代码注入、文件加密或持久性,我们可以很容易地获得新代码或修改现有代码。”
与黑曼巴不同,ChattyCat 并不是针对特定类型的恶意软件,但它提供了一个模板来构建各种各样的恶意软件,包括勒索软件和信息窃取程序。
“我们的POC,ChattyCaty,是一个开源项目,演示了使用 GPT 模型创建多态程序的基础设施,”Tsarfati 说,“多态性可用于逃避防病毒/恶意软件程序的检测。”
Shimony 和 Tsarfati 还发现,与最初的在线版本相比,ChatGPT API 中的内容过滤器似乎更弱了。
“有趣的是,在使用API 时,ChatGPT系统似乎没有利用其内容过滤器。目前还不清楚为什么会这样,但它使我们的任务变得更加容易,因为网络版本往往会陷入更复杂的请求。”Shimony 和 Tsarfati 在他们的博客中写道。
监管 AI 以提高安全性
尽管世界各国政府都在努力解决如何监管人工智能以防止伤害的问题,但中国是迄今为止唯一颁布新规定的大国。专家们提出了不同的方法来控制生成性人工智能的潜在危害。
“目前控制人工智能问题的解决方案似乎是‘增加更多人工智能’,我认为这可能不现实,”Forrester 分析师Jeff Pollard说。“为了真正为这些解决方案添加正确的控制层,我们需要更好地解释和观察系统中的上下文。这些应该与 API 相结合,用于提供有意义的细节,并提供目前似乎不存在的管理能力。”
然而,监管生成人工智能将是困难的,因为技术行业仍处于了解其能力的初级阶段,分析师和咨询公司 Enterprise Management Associate 的研究总监 ChrisSteffen 认为。
“监管的前景并不乐观。原因是 ChatGPT 是拥有无穷无尽可能性的事物,想要为 GPT 实例可能涵盖的所有情况做好准备将是非常困难的,”Steffen 说。“特别是在以下领域将会更加困难:如何监管,使用的流程以及责任的归属。”
作者:Shweta Sharma
原文链接:ChatGPT creates mutating malware that evades detection by EDR | CSO Online
标签:
- 首次披露!杀害缉毒英雄蔡晓东的毒贩被击毙
- 从尼山圣境出发!这片土地,万物皆可“数”
- 有望填补国内市场空白!康希诺百白破加强疫苗临床试验获批
- 当前观察:毫不动摇严守耕地红线:全国耕地总量减少势头得到遏制
- 航拍|文旅致富“桃花源”,小山村“变身”别墅村-天天要闻
- 全球热文:【新闻发布会】贵州:去年1月至今年5月起诉毒品犯罪案件1271件1898人
- 实施500万元以上项目200个!前5个月庆阳市招商引资到位资金稳定增长
- 全球动态:邹平市高新街道:干群协力 向阳而行
- 上汽集团汽车品牌列表_上汽集团汽车品牌 天天快播
- 夏侯瑾轩小说 夏侯瑾轩_焦点简讯
- 秘密名单 意外泄露!这些巨头险遭重创-天天精选
- 全球今亮点!央行:5月债券市场共发行各类债券54561.6亿元
- 时装周变国货明星炫技场,最大的赢家竟然是TA?
- 徐璐的新奇穿法很吸引眼球,背带裤只穿“下半截”,却意外很时髦 环球即时
- 环球观速讯丨“14陆金开MTN002”将召开持有人会议 对陆家嘴定增事项表决
- 全球头条:热血街舞团肖杰
- 今日热闻!土媒:加拉塔萨雷报价800万欧求购约维奇,为他提供300万欧年薪
- 跳桥救人小哥,记二等功+邀请落户!
- 为什么馒头发出来不蓬松?
- 环球今日报丨超级品牌体系36讲之6-战略篇-重新认识消费者
- “成人礼必读!文学专家指南:送什么才能让男孩感受致青春的美好?”-热推荐
- 【科普中国军事科技】 人类第一次在太空安插的“隐蔽杀手”是怎样的?
- 前沿热点:上海市胸科医院“心胸疾病临床医学中心”项目开工 设置床位600张
- moto razr 40首销 3999折叠旗舰 还要什么直板|世界即时看
- 长安公司生产的车型(长安生产什么品牌车?)_天天速读
- 25天后,桃花傍身,好运乘风来的3大生肖
- 乘联会:预计6月乘用车零售183万辆,新能源汽车同比增长26% 看热讯
- 葛洲坝-南桥±500千伏直流输电改造工程正式投运 当前热讯
- AMD RX 7800被逼急了!硬塞Navi 31大核心_快消息
- 擅自改变土地性质……海南6家公司、工厂被罚款合计近30万元 滚动
- 2022河南测绘职业学院中外合作办学分数线(含2021年) 世界最资讯
- 交易异动!新时达:无未披露的重大事项
- 快消息!2023山西省公安机关面向公安院校公安专业毕业生考试录用公务员职位选择公告
- 山东省2023年高考分数线公布|全球今热点
- 长沙芙蓉区法院集中宣判12例涉毒案件 天天观点
- 为什么要说梁静茹给的勇气?你以为你是梁静茹是什么意思? 世界快报
- 环球速读:fpd检测器是什么?fpd检测器的原理是什么?
- 每日视讯:宠物用品进货渠道辽宁
- 【世界报资讯】马斯克回应约架扎克伯格:可能真要打了 不打无准备之仗
- Red Dead Redemption 2和The Touryst等游戏在本周的黄金特惠中打折_世界即时看
- 内战王窝里横?26岁国乒球星又输外战,赢马龙樊振东霸气哪去了_世界最新
- 两人麻将翻牌怎么玩图解_两人麻将
- 全球焦点!警惕“看人下菜”的粉红税
- 塑胶跑道专用增塑剂商品报价动态(2023-06-25) 世界观点
- LOL:王思聪虽只上场打了一场职业比赛,但是却创下了4项世界纪录
- 如何自己制作动态壁纸教程_如何自己制作动态壁纸 世界速看料
- 孕妇吃葡萄干可以吗?_孕妇吃葡萄干可以吗
- 中共中央秘书处机关旧址纪念馆27日将正式开馆
- 精准发力,靶向引才——四川农业大学大力加强辅导员及教辅队伍建设
- 全球简讯:高培勇:宏观政策要坚持“挤牙膏式”扩张,稳预期得靠改革
- 走!到家门口的“口袋公园”游憩健身-环球观焦点
- 2023苏醒WAKE UP巡回演唱会官宣 首站广州开票售罄 世界播资讯
- 福岛核电站将向普通旅行团开放 孕妇等不能参观|全球观热点
- fine art_fine
- 世界观焦点:萌宝动物们吃到了“定制”粽子
- 每日热门:瓦格纳事变告终!这些骄兵悍将,是开疆拓土的英雄还是“叛匪”?
- 每天能生产120吨针织面料!云南纺织印染火爆,规划4592亩纺织园区,已投产16条生产线_当前观察
- 新闻提要_关于新闻提要简介
- 花样男子韩国版高清国语版_花样男子韩国版高清
- 虚空碎片怎么刷的快_虚空碎片怎么刷|当前速递
- 速查!这些人可以再拿2年澳洲485工签!
- 播报:Gurman:苹果 Vision Pro 头显的头顶绑带需单独购买
- 天天观天下!6月21日LME基本金属库存统计
- 开办一年多 海南“土地超市”上架3.6万亩土地-全球报资讯
- 募投业务毛利率、业绩双双下滑,“轮胎供应商”大业股份再募资6亿遭问询
- 环球热头条丨2023年湖北省高温补贴发放标准是多少
- 2023年奉化人才租赁房夫妻可以同时申请吗?
- 赵匡胤为何能轻易夺后周的江山?-聚看点
- 6月26日—6月28日长沙湘雅路街道社区卫生服务中心HPV疫苗线下预约指南
- 速看!燕子矶4家热盘人才房对所有人开卖 全球快看
- 多名“90后”干部接受审查调查 早节不保难行远
- 2023年6月27日新股日历:恒工精密等2只申购 广康生化等0只上市
- 招联逾期多久会起诉?申请冻结名下银行卡是真的吗?
- 世界快讯:航拍|文旅致富“桃花源”,小山村“变身”别墅村
- ASML:芯片供应链脱钩自主生产不可能 美国日本也不例外
- 热头条丨微软举办ID@Xbox数字游戏展示会 活动直播将开启
- 观察:争当“大运会”宣讲员,彩虹小学学子做好“家门口”盛会宣传
- 天天热门:宝骏悦也“卫士版”改装套件正式发售 6570元你看划算吗?
- 焦点讯息:用泛函重整化群方法研究夸克物质相图_关于用泛函重整化群方法研究夸克物质相图介绍
- 上千个志愿填报软件已登记著作权 多个高考志愿填报专利获授权 2023高考志愿填报10问10答 每日热点
- 豫金刚石定增案尘埃落定,东北证券及5名保代被罚没近820万 全球热议
- 菠菜的性味归经(很多人都不知道)
- 今晚的月色真美下一句(今晚的月色真美下一句拒绝)
- 老年人存定期,存一年好?还是三年好?内行人给出“良心建议”
- SMM调研:铁矿石下有支撑上有压力 端午节后延续高位震荡
- 天天即时:《繁华似锦》首播,收视夺冠,故事性强,剧情介于地气和悬浮之间
- 聚焦:腾讯宝安分公司由马化腾负责
- 郑州市审计局认真落实研究型审计 助力医疗卫生事业健康发展|天天速递
- 遴选考试面试技巧:“三板斧”打造第一印象 天天新消息
- 千余名德国民众游行抗议美国军事霸权-当前报道
- 2023河南周口川汇区招聘警务助理补录人员公示
- 当前滚动:重要提醒!太原五条公交线路临时调整
- 前沿热点:安逸花逾期通知上门是不是真的?上门清收还不上会怎么样?
- 职工医疗保险报销比例2023年是多少?重庆市职工医疗保险怎么购买|快看点
- 阎良区乡村振兴正当奋进时
- 当前讯息:万宁二手房合适买吗?半岛观海苑二手房怎样。。。
- 【热闻】星空有约丨全国多地迎高温天气,是入伏了吗?
- 天天报道:刑事案件委托辩护人有哪些法律规定
- 天天信息:多地持续高温 专家提示科学预防重点人群中暑
- 南方16条河流发生超警洪水