10月26日,作為2023中國計算機大會(CNCC)的重頭戲之一,由CCF計算機安全專委會與深信服科技聯合舉辦的「GPT時代下的安全機遇與挑戰」技術論壇在沈陽舉行。
現場邀請到了各行業權威嘉賓代表:公安部第三、第一研究所原所長,研究員、CCF計算機安全專業委員會榮譽主任嚴明、中國工程院院士沈昌祥、中國科學院信息工程研究所研究員、中國科學院大學教授,博士生導師、前沿創新與科教融合中心主任陳愷、哈工大計算機學部教授、哈工大(深圳)計算機學院副院長何道敬、浙江大學網絡空間安全學院副院長,教授、國家優秀青年科學基金獲得者王志波和北京金睛云華科技有限公司創始人曲武。
與會嘉賓從多個視角,分享在全社會數字化轉型背景下,人工智能在網絡安全領域的未來發展路徑,以及人工智能在網絡攻防、威脅檢測等方面的應用與研究成果。
會上,深信服科技股份有限公司創新研究院前沿技術規劃總經理陳巖介紹了安全GPT2.0的攻擊研判能力、未知威脅檢測能力、智能駕駛能力及技術架構,并展示了評測和實戰效果。
能力不斷迭代:安全運營實現“秒級閉環,百倍提效”
在此背景下,致力于推動安全智能化變革,深信服于5月18日首發安全垂直領域大模型——安全GPT,并于9月發布了在「終端安全告警解讀」和「安全運營自主值守」方面有著突出表現的安全GPT2.0版本。
作為國內首發并落地的安全垂直領域大模型,已表現了「秒級閉環,百倍提效」的效率和能力躍升。安全GPT正沿著助力用戶「安全領先一步」加速前行。目前已上線近百家用戶,為客戶的安全運營降本增效。
與汽車行業自動駕駛的技術路徑相似,安全GPT正沿著AI協助人類、到人類協助AI及AI主導的技術路徑演進。如同汽車邁入智能化時代一樣,安全GPT 2.0升級的「智能駕駛」能力革命性提升了安全建設的效果和效率,使安全運營進入了全新的時代。
致力于讓「安全領先一步」:安全真學霸交出優異成績單
那么,深信服安全GPT2.0在面對攻擊研判能力、安全檢測能力及未知威脅檢測能力等多重考驗時,表現如何呢?
● 攻擊研判能力
運營大模型的核心能力之一。評測題目是問答題,構造幾百個攻擊流量,讓大模型來給出流量的攻擊類型、攻擊意圖、還原載荷、提示攻擊手法和修復方式等。在攻擊研判能力上安全GPT2.0比較其他廠商大模型產品有明顯優勢,可以更準確地研判攻擊流量。
● 安全檢測能力
檢測大模型的核心能力之一。評測題目是判斷題,構造幾萬條業務流量,讓大模型來判斷業務流量是否為攻擊流量。因為黑客攻擊時通常不會明文發起,所以在題目構造時加入了各種混淆和繞過的手段,來增加題目的難度。在安全檢測能力上,安全GPT2.0對比傳統方案有明顯的提升。
● 未知威脅檢測能力
在今年8月國家級攻防演練中,深信服安全設備檢測出超150個0day漏洞利用攻擊,其中安全GPT技術賦能的檢測設備檢出率達到90%,遠超傳統檢測引擎。而在用戶側,安全GPT也幫助用戶第一時間發現了0day漏洞的入侵,并進行告警解讀,方便安全人員進行快速研判。
揭秘:安全GPT2.0是怎么煉成的?
安全GPT能力演進的背后,又是基于怎樣的底層能力支撐呢?
● 獨到安全能力訓練
數據是深信服安全大模型理解和分析安全問題的基礎。深信服擁有多年來積累的安全數據,結合公司在基礎架構和安全運營方面的投入,以及專家資源,使得安全大模型在行業內具備獨到的基礎能力。在模型訓練上,研究人員從安全百科、業務日志、攻擊流量、威脅情報、安全論文、安全博客等數據中提取海量安全知識用于大模型的訓練,并通過持續的預訓練和微調,訓練出適配安全場景的垂直大模型。
● 適配安全場景功能
安全GPT2.0還提供了「提問檢索」功能,可以根據用戶的輸入為其推薦合適的問題,以引導用戶構造更適合大模型的問題。對于存在二義性或模糊的提問,安全GPT2.0還設計了檢索交互功能,以引導用戶確認最終的問答邏輯。除了上述的檢索和交互增強功能,安全GPT2.0還通過增強語義理解,選擇合適的提示詞或相似問題,以提供更準確的答案。
● 底層系統無縫銜接
安全GPT2.0通過與安全產品底層系統的無縫銜接,實現了對安全事件的快速檢測和研判,同時能夠與日志進行溯源分析,并具備自動化值守的能力。在保證模型功能不變的前提下,安全GPT2.0通過對模型的計算邏輯進行加密,使其逆向工程成本超過逆向所帶來的收益,從而實現了模型的可用不可見。
期待深信服安全GPT的持續升級演進,
以AI為內核為安全建設帶來新的范式架構,
賦能「開放平臺+領先組件+云端服務」中。
未來,深信服將持續拓寬AI的應用可能性,
以更快、更深地應對不斷演變的安全攻防格局,
助力每一位用戶實現「安全領先一步」。