您的位置:首页 > 互联网

AIGC时代安全大模型的探索与实践

发布时间:2024-10-16 00:50:28  来源:互联网     背景:

通信世界网消息(CWW)2022年被称为AIGC元年,随着ChatGPT的问世,大语言模型在AIGC的赛道上一时风头无两。2023年,新华三推出"百业灵犀"私域大模型,为垂直行业提供智能化服务,并基于在网络安全领域的多年深耕,将大模型与安全业务融合,形成了丰富的技术实践。

大模型在安全领域的典型应用

自2022年起,各个安全厂商都开始基于大模型构建自己的产品和商业模型,并迅速更新迭代,一时间百花齐放。透过让人眼花缭乱的表象,分析总结可以归为三类。

一是通用安全大模型分析工具。将大模型与安全领域知识结合,为用户提供有效的分析工具,协助用户作出更加高效的决策。例如,安全专业人员可以利用大模型分析工具从现有情报中学习、关联和分析威胁活动,快速发现问题点,及时处置响应。

二是大模型赋能现有安全产品。将大模型与现有安全产品相结合,提升现有产品能力,增强用户感知。例如,将大模型与高级威胁检测产品相结合,可以提升威胁检测率、降低误报,并给出个性化诊断,用户使用更加便捷。

三是私域化行业安全解决方案。基于垂直行业、特定场景对大模型进行定制化微调,面向用户真实的安全需求,为用户提供一体化安全解决方案。例如,数据中心场景下,数据管理要求严格、敏感性强,大模型赋能的安全运营体系可以智能化分析数据流转全过程,辅助威胁研判、响应违规事件、给出加固建议,保障数据不外泄。

以上所述三类应用的场景各不相同,解决的问题也并不一致。但如果探究三类方案的实践,可以发现其底层逻辑是相似的,即依托于安全领域知识训练出专用安全大模型,增强安全能力,并落地到场景化需求中。

网络安全领域大模型落地的难点分析

虽然目前推出大模型方案的安全厂家有很多,但能够真正落地并得到广泛应用的却凤毛麟角,其根本原因是大模型赋能的实现路径上存在三大难点,阻碍了安全大模型底层逻辑链路的打通。

京东员工房子

谷歌股价最低时

第一个难点是安全私域大模型的构建。网络安全涵盖了多种威胁、攻击和防御技术,通用的大模型很难适用于网络安全场景。为了提高大模型在网络安全领域的表现,需要对大模型进行微调训练,让其具备更高的领域专业性和实用性,契合安全领域要求。构造适合知识数据集,并利用合理的方式进行微调训练是安全大模型的基础,这就需要安全厂商既要有丰富的安全领域数据积累,还要有大模型训练领域的实战经验。

第二个难点是安全大模型和产品的融合。大模型的关键特性是理解和分析数据,还可以创造新的、独特的输出。大模型和安全产品的融合,本质上是为了利用大模型协助安全产品进行数据分析,提升产品能力。但现在一些安全产品往往是拿大模型作为噱头,大模型和数据并未深度结合,二者是分层的。大模型赋能安全产品的前提是对产品逻辑进行梳理,回答几个关键问题——产品可以输入哪些数据?需要得出哪些结论?大模型训练是否充分?大模型如何与原有产品实现功能和接口上的对接?只有将大模型和安全产品在数据层面打通,才能真正实现AI赋能安全。

第三个难点是安全大模型的场景化。不同的行业具有不同的安全重点,需求也并非完全一致。金融、政务等行业场景重点关注于内网数据的合规使用,需要分析数据流转过程,强化对越权访问、违规事件的发现。运营商、教育等行业场景重点关注于内外部网络攻击,需要分析网络流量,增强对高级威胁、病毒木马的检测。如何在通用安全能力的基础上契合行业用户的侧重点,也是大模型落地的关键。

新华三安全大模型的技术实践

新华三安全依托于百业灵犀私域大模型,结合在网络安全领域积累的丰富专业的实战经验,打通大模型赋能的三个关键点,实现了大模型与安全业务的真正融合。

基于安全私域知识的大模型微调

在构建安全领域大模型之前,需要收集和整理各种安全行业领域的知识,依托于新华三多年的数据积累,除了安全基础知识、威胁情报数据、攻击样本数据等开源数据外,还提供了网络协议、攻击载荷、攻防案例等经验数据。

图1 开源模型ChatGLM分析网络流量包的表现

如图1所示,通用的ChatGLM在分析一个完整pcap包时,没有具备协议层的概念,将每一行字节码错误地分析为IP报文中的源IP和目的IP等字段。新华三安全提供了大量网络协议报文作为私域数据集,通过提供原始报文的hex字节码形式,提问分析报文结构和字段解析。通过“提问-回答”的方式提供网络协议解析的数据,如图2所示。

图2 通过GPT获取的网络协议分析数据

在获取私域数据集后,需要进行进一步的微调。微调是在特定任务或领域进一步训练大模型的过程,在经过预训练后,模型根据特定任务的标记数据进行微调,以使其知识适应特定的下游任务。

第一步是监督微调(SFT),将安全私域数据集,采用"{prompt}+{response}"的形式进行拼接,再用拼接好的数据进行有监督的微调,如表1所示。

表1 有监督的微调

第二步是奖励博弈(RM),构建安全领域对比数据,通过人工区分出好的回答和差的回答,随机采样一些prompt,通过模型生成多个response,通过人工对结果进行两两排序。

第三步是基于人类反馈的强化学习(RLHF),引入专业安全专家协助模型微调,确保模型不会太偏离原来的模型,并且能输出高质量的回复。

基于安全大模型的产品赋能

安全大模型向产品赋能的过程,首先要分析产品需求,明确可提升能力的功能点;再收集数据,利用数据集对安全大模型进行针对性的微调;最后开发接口调用对应的能力,实现大模型的调用。

新华三流量高级威胁与溯源系统(NDR)是针对APT检测、处置、溯源场景的安全分析与运营产品,其在安全事件分析、网络攻击研判、资产风险加固、全网风险报告等各个功能点引入大模型,通过大模型提供的智能辅助,更好地实现威胁发现处置的效率和能力。例如,传统安全事件分析功能中,在安全事件发生后,其对整网的安全影响程度通常需要人工判断和分析,然后根据具体攻击的方法或漏洞进行处置。NDR结合大模型,可以根据不同的攻击类型,结合知识模型预测下一步攻击方向,并给出处置建议;通过这些信息帮助安全运营人员更好地理解产生安全事件的缘由,深入挖掘具体攻击,从而提供更好的支持和服务,如图3所示。

图3 安全事件分析

基于安全大模型的场景化实践

安全大模型的场景化实践,需要针对用户具体场景,分析用户的关键需求,再引入对应的大模型产品提供安全能力。在运营商行业,新华三融合AIGC技术,升级主动安全体系,护航运营商网络的安全与稳定。这一融合不仅提升了运营商在面对日益严峻的网络安全挑战时的应对能力,同时也为运营商提供了更加安全、高效的服务体验。

1.实现对网络异常行为的智能识别,提前发现和预防潜在的安全风险,实时预警,降低风险。

2.提高网络安全防护的主动性,对网络攻击进行智能预测,实现对网络的主动防护,从而保障业务的稳定运行。

3.提升合规性,通过智能分析,及时发现和处理不合规行为,规避不合规风险。

4.缓解网络安全专业人才短缺的问题,实现对安全事件的自动化响应和处理,降低对专业人才的依赖,提高安全管理效率。

新华三借助AIGC技术强化的主动安全体系,为构建坚实可靠的网络安全防护提供了有力支持,确保运营商网络的安全与稳定。

安全大模型的现在与未来

乱花渐欲迷人眼,浅草才能没马蹄。多种多样的安全大模型产品和方案不断涌现,纷纷展示一技之长。有的致力于通用安全能力的落地,通过安全大模型提升安全实践效果;有的关注细分领域能力增强,解决安全大模型在细分领域的准确性;也有的则关注大模型带来的商业模式转变。

在这个人人都在拥抱A I G C的时代,网络安全行业的发展将更加多元,AIGC在网络安全领域的应用会更加广泛和深入,产品和方案将更加个性化和定制化。随着数据保护和隐私保护法规的不断加强,安全私域模型将成为未来发展的重要趋势。而对于百行百业用户,如何从众多安全大模型中找到合适的那把钥匙,构建适用于自己行业领域的安全大模型方案,将成为未来决胜AIGC时代的核心价值所在。


返回网站首页

本文评论
多渠道开始涨价了!iPhone14 Pro Max变最保值苹果机_2023年苹果14promax
随着苹果新手机iPhone 15系列的发布,iPhone 14 Pro系列正式下架,这种情况下,iPhone 14 Pro系列的价格呈现出上升的趋势。 根据9月20日的报价单显示,iPhone 14 Pro Max 256GB白色...
日期:09-22
微盟集团业绩「微盟集团:三季度广告毛收入28.7亿元 环比增长30%」
11月2日 消息:今日,微盟集团发布公告称,董事会认为公司的经营质量在稳步提升且各项业务在截至2022年9月30日止的第三季度取得快速恢复。facebook被攻击OPPO专利孙海涛 51信用...
日期:11-05
中国空间站"太空菜园"画面公开!一片欣欣向荣_中国空间站太空舱
太空种菜,挑战无限!中国载人航天工程最新消息显示,神舟十八号飞船的宇航员叶光富、李聪、李广苏已在太空驻留逾4个月。京东白条买手机从公开的画面中可见,宇航员在空间站内开展...
日期:10-15
解读快手直播两大政策迭代:新公会最高87%分成,优质主播最高1.8万现金保底
声明:本文来自于微信公众号 新播场(ID:New_bc),作者:阿力古,授权转载发布。视频直播政策调整新公会最高享87%分成奖励新播场了解到,快手直播对娱乐公会的视频直播政策做出的调整...
日期:09-01
打造“家电智造”标杆:中国联通、美的联合中兴通讯启动5G/5G-A确定性工业网络联合创新项目
通信世界网消息(CWW)2023年初,工信部部长金壮龙接受媒体采访时表示,将通过打造一批5G全连接工厂,建设一批全球领先的智能工厂,促进我国数字经济发展。所谓5G全连接工厂是指充分利...
日期:06-02
微软谷歌等八巨头联合对抗NVIDIA:三星也想加入_谷歌微软联手
快科技6月30日消息,前不久AMD、英特尔、谷歌、微软、博通、思科、Meta和惠普企业等八家科技巨头联合组建了UALink联盟,旨在推出一项新的技术标准Ultra Accelerator Link(UALink...
日期:06-30
iphone13pro40天内发货「iPhone 14 Pro系列发货时间再次延长 美国市场由5天增至25天」
11月6日消息,据国外媒体报道,分析师在最新的报告中表示,iPhone 14系列中的两款高端版,也就是iPhone 14 Pro和iPhone 14 Pro Max供不应求的状况有加剧,多个市场的发货时间延长。投...
日期:11-13
宝马工厂“机器狗”SpOTTO 上岗 可“嗅探”过热故障和压缩空气泄漏_宝马机器人多少钱一辆
5月28日 消息:最近,宝马在英国哈姆斯霍尔工厂引入了一种名为 SpOTTO 的机器人,其职责是帮助发动机生产线顺利运转。自从70多年前雷·布拉德伯里在其经典作品《华氏451度》中描...
日期:05-28
网友流行过“宅”年 春晚边看边聊
  走亲戚、串门、给长辈拜年是春节最传统的过节方式,但现在,记者在百度贴吧看到,年轻网友更喜欢“宅”在家里,躲应酬,避喧嚣,自娱自乐,图个清净和自在。而对于过年的“重头戏”...
日期:07-26
插电式(含增程式)混合动力小汽车「插混/增程车型纯电续航不低于43公里-新能源汽车技术要求调整」
【】6月4日消息,近日工信部、财政部、税务总局三部门联合发布公告,对享受车船税优惠的节能、新能源汽车的产品技术要求进行了调整。软银愿景基金首席执行官Radeon Pro W6000X...
日期:06-04
本田实验不从中国进口零部件造车!结论:日本将无法造车_日本车辆制造
10月18日消息,据报道,今年夏天,本田的一个绝密项目全面展开。 这是一项重大的供应链重组计划,探讨了用尽可能少的中国制造的部件制造乘用车和摩托车的可能性。但项目结论显示:如...
日期:10-20
西门子博乐仁简介「AI时代不持续转型就会落伍-张勇对话西门子CEO博乐仁」
6月14日,在2023西门子数字经济论坛上,阿里巴巴集团董事会主席兼CEO、阿里云智能集团董事长兼CEO张勇与西门子董事会主席、总裁兼CEO博乐仁,围绕数字经济的未来进行了对话。张勇...
日期:09-24
小米十一ULTRA什么时候发布的「小米12s Ultra降到4999元 13 Ultra延期发布了」
小米12S Ultra日前已经全面升级到了MIUI 14,而今天一早消息称小米13 Ultra不会在2月发布了,将延期到3-4月,目前抄底小米12SUltra非常合适,现在4999元买安卓机皇非常值得入手,这也...
日期:01-12
这次疫情实体店如何经营_疫后实体店如何带来生意?试一试498元入驻点购广场
  最近,全国各地线下门店已陆续开始恢复营业,但由于疫情还没完全结束,大街小巷还是稍显“冷清”,客流只达到原来的10%-15%左右。   但疫情终将会过去,伴随着复工复产步伐的...
日期:01-12
微信最新版本怎么迁移聊天记录「微信 macOS 版 3.5.5 正式版发布,支持聊天记录迁移与备份」
IT之家 8 月 27 日消息,微信 Mac 版现已更新 3.5.5 正式版,更新日志显示,新版本修复了一些已知问题。从网友反馈来看,微信 macOS 版跟 Windows 版一样,已经支持聊天记录迁移与备...
日期:09-15
高德地图升级轮椅导航功能,支持沿途搜索无障碍卫生间等 _
6月5日消息,高德地图轮椅导航助力无障碍数字化的举措近日再升级。据悉,本次升级的具体功能包括:支持查询地铁站内无障碍卫生间信息,及地铁站内紧急求助电话;在步行导航功能模式下...
日期:06-06
车主必备司机秘书 违章查询在手机上实现(司机如何查询违章)
  司机秘书,手机上的违章查询软件。司机秘书的立意非常清晰:车主可一键查询违章信息,支持多达186个城市。司机秘书支持Android、iPhone、Symbian、Java等手机全平台,适用的机...
日期:07-23
淘宝商城发布新规则:服务年费提至3万和6万元_淘宝商家平台一年费用
  10月10日午间消息,淘宝商城(微博)Tmall.com今日宣布将正式升级商家管理系统。在此调整中,消费者一旦买到假货将获得“假一赔五”赔偿,同时其他商家违规行为对消费者补偿幅...
日期:07-23
中国消费者正展现消费意愿-营收将恢复两位数增长 阿里_2021年中国消费者消费趋势表现
5月15日消息,日前,阿里巴巴集团发布了最新财报,在随后的电话会议上,阿里巴巴集团CEO吴泳铭表示,我们对公司的长期健康发展充满信心。r5 3400g cpu性能吴泳铭称,过去一年是公司自我...
日期:05-15
小米12后置摄像头「雷军预告小米12T系列配备2亿像素主摄」
今天,小米创办人雷军在社交平台预告,小米12T系列搭载2亿像素主摄。雷军表示,硬件在过去是我们的主要关注点,近年来随着我们的战略升级,只有实现深度的软硬结合才能获得更好的使用...
日期:10-01