5月30日,以“持續(xù)驗(yàn)證 看見(jiàn)安全”為主題的2023網(wǎng)絡(luò)安全運(yùn)營(yíng)技術(shù)峰會(huì)(SecOps 2023)上,北京華云安信息技術(shù)有限公司產(chǎn)品總監(jiān)王超分享了“大模型在情報(bào)分析和攻防場(chǎng)景的應(yīng)用”,并將大模型技術(shù)應(yīng)用于靈刃·智能滲透與攻擊模擬系統(tǒng)(Ai.Bot)與靈知·互聯(lián)網(wǎng)威脅監(jiān)測(cè)預(yù)警中心(Ai.Radar)上的效果進(jìn)行演示。
眾所周知,大語(yǔ)言模型是一種基于深度學(xué)習(xí)技術(shù)的人工智能模型,具有出色的自然語(yǔ)言處理能力。隨著GPT的出現(xiàn),網(wǎng)絡(luò)安全的應(yīng)用場(chǎng)景迎來(lái)煥新契機(jī)。在傳統(tǒng)的網(wǎng)絡(luò)安全應(yīng)用模式中,往往需要花費(fèi)大量的人力,用于對(duì)數(shù)據(jù)的清洗和深度分析,面臨自動(dòng)化程度低、數(shù)據(jù)價(jià)值利用率低、研究經(jīng)驗(yàn)復(fù)制難等技術(shù)瓶頸。大語(yǔ)言模型將會(huì)是突破以上技術(shù)瓶頸的契機(jī)。
華云安深耕人工智能與網(wǎng)絡(luò)安全應(yīng)用研究與實(shí)踐多年,尤其在基于深度學(xué)習(xí)的安全分析和攻擊面情報(bào)治理等方面。這些積累奠定了華云安產(chǎn)品與技術(shù)體系中的“自動(dòng)化與智能化”的基因。華云安以攻擊者視角構(gòu)建攻擊面管理整體解決方案,通過(guò)靈洞·網(wǎng)絡(luò)資產(chǎn)攻擊面管理平臺(tái)(Ai.Vul)、靈知·互聯(lián)網(wǎng)威脅監(jiān)測(cè)預(yù)警中心(Ai.Radar)、靈刃·智能滲透與攻擊模擬系統(tǒng)(Ai.Bot),形成“基于智能攻防的模擬驗(yàn)證、基于擴(kuò)展情報(bào)的持續(xù)監(jiān)測(cè)、基于知識(shí)圖譜的風(fēng)險(xiǎn)管理”的攻擊面管理的完整閉環(huán)體系。
事實(shí)上,人工智能與大模型+安全的探索,讓我們重新認(rèn)識(shí)“安全”邊界,看到了重塑安全運(yùn)營(yíng)價(jià)值的可能性。依托北京昇騰人工智能計(jì)算中心,經(jīng)過(guò)一段時(shí)間大語(yǔ)言模型的訓(xùn)練,華云安安全大語(yǔ)言模型在擴(kuò)展威脅情報(bào)、智能攻防對(duì)抗、合規(guī)與風(fēng)險(xiǎn)評(píng)估等網(wǎng)絡(luò)安全運(yùn)營(yíng)場(chǎng)景的探索中取得了積極進(jìn)展。
華云安安全大語(yǔ)言模型使用華為的Atlas算力平臺(tái),基于多種大語(yǔ)言模型,進(jìn)行海量數(shù)據(jù)超大規(guī)模參數(shù)建模和多輪訓(xùn)練與調(diào)優(yōu),并通過(guò)接口在華云安產(chǎn)品中以隨信息查詢(xún)和智能問(wèn)答的方式進(jìn)行整合,讓一般安全人員也可以進(jìn)行專(zhuān)業(yè)化的安全數(shù)據(jù)分析。此外大模型還增加了已有的多個(gè)強(qiáng)化學(xué)習(xí)的小模型進(jìn)行不斷優(yōu)化,還對(duì)接口調(diào)用參數(shù)和過(guò)濾條件等細(xì)節(jié)進(jìn)行微調(diào),以進(jìn)一步提高模型的回復(fù)質(zhì)量,極大減少了人工的重復(fù)勞動(dòng),提高了信息分析速度和深度。
在具體安全運(yùn)營(yíng)應(yīng)用場(chǎng)景中,華云安安全大語(yǔ)言模型專(zhuān)注在情報(bào)分析和智能攻防領(lǐng)域,在擴(kuò)展威脅情報(bào)方面,通過(guò)對(duì)1day漏洞情報(bào)、敏感數(shù)據(jù)泄露情報(bào)分析,幫助企業(yè)快速感知情報(bào)價(jià)值,決斷響應(yīng)和修復(fù);在智能攻防方面,基于大模型的語(yǔ)義理解和生成,將晦澀的攻防技術(shù)成果進(jìn)行易讀性文字總結(jié),以及場(chǎng)景化驗(yàn)證腳本和思路生成,進(jìn)一步提高了安全運(yùn)營(yíng)效率,縮小攻防信息差。
隨著數(shù)據(jù)樣本的不斷積累,大語(yǔ)言模型將會(huì)賦予華云安攻擊面管理、智能攻防、安全驗(yàn)證等產(chǎn)品更強(qiáng)的能力。以發(fā)現(xiàn)更復(fù)雜、更隱蔽的漏洞攻擊為切入點(diǎn),以智能化的情報(bào)分析為基礎(chǔ),以攻擊模擬智能決策為驅(qū)動(dòng),精準(zhǔn)識(shí)別目標(biāo)網(wǎng)絡(luò)環(huán)境中的高風(fēng)險(xiǎn)攻擊面,為安全運(yùn)營(yíng)人員的決策和響應(yīng)提供更有價(jià)值的支撐,助力構(gòu)建網(wǎng)絡(luò)安全防御體系,持續(xù)提升關(guān)基保護(hù)能力。