自ChatGPT横空出世,生成式AI可以说占据了头条的大小板块,吸尽了大家的视线。
在gpt刚刚推出的时候,出于好奇心理,第一时间注册了账号进行了体验,当时只是感觉“哦,这个好像电影里跟人工智能对话的场景,我问一句,它答一句”。后面在不断的使用中,我渐渐的开始用它写一些代码,遇到不会的问题或不懂的概念时,第一时间会想到它来帮我解答。
可很长的时间,并没有思考过AI对我们所做的安全工作会有哪些助力或变革。直到最近开始了解AI相关的概念知识、才开始思考AI会有哪些帮助。
对我们这些一线的赛博保安来讲,AI如何能更好的帮助到我们呢?
1)聊天机器人
前几天我尝试了用fastgpt去搭建一个本地安全知识库,知识库内容投入一些安全书籍、安全文章的内容。实际体验下,可以作一个微信对话机器人,但对实际工作并没有太大帮助(因为归根结底它不能帮助你工作)。
https://doc.fastai.site/docs/intro/
2)工具整合
就在这周,上网冲浪查阅相关AI安全的内容,刷到了下面大佬的文章,相信看了一定会很有启发:
https://opensec-cn.github.io/#/articles/2
https://www.secasst.com/
在这篇文章内,很好的解决了AI的应用问题,通过AI理解我们的自然语言指令,由AI来进行调用不同的工具进行诸如(端口扫描、poc验证、漏洞告警等)任务。
不由得遐想,以后是不是可以有一个大一统的安全终端工具,搭配AI助手,使用者不需要具有多么专业的能力,就可以通过和AI助手的聊天中,由AI理解使用者的指令,并调用自身的相关能力,完成工作呢
甚至AI自身就可以通过学习代码,开发或者拓展自身所需的工具,比如出现某个poc,AI自己就可以实现自学习,集成到武器库内。
话说真发展到了这种地步,是不是俺们赛博保安真就要失业了
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...