Google的人工智能計劃現在包括網絡安全業務 讓威脅報告更容易閱讀


當人們試圖為生成式人工智能找到更多的用途時,Google計劃將人工智能應用於網絡安全領域,讓威脅報告更容易閱讀。Google在一篇博客文章中寫道,它的新網絡安全產品"Google威脅情報"將把其Mandiant網絡安全部門和VirusTotal威脅情報部門的工作與Gemini人工智能模型結合起來。

新產品使用 Gemini 1.5 Pro 大型語言模型,Google稱該模型縮短惡意軟件攻擊逆向工程所需的時間。該公司稱,今年 2 月發佈的 Gemini 1.5 Pro 隻用 34 秒就分析WannaCry 病毒(2017 年勒索軟件攻擊,導致全球醫院、公司和其他組織陷入癱瘓)的代碼,並識別出一個殺毒開關,這令人印象深刻,但也不足為奇,因為大語言模型向來擅長閱讀和編寫代碼。

不過,Gemini 在威脅領域的另一個可能用途是將威脅報告總結為威脅情報內部的自然語言,這樣公司就可以評估潛在攻擊可能對其造成的影響,或者換句話說,這樣公司就不會對威脅反應過度或反應不足。

Google表示,"威脅情報"還擁有一個龐大的信息網絡,可在攻擊發生前監控潛在威脅。它可以讓用戶看到網絡安全的全貌,並優先關註哪些方面。Mandiant 提供監控潛在惡意群組的人工專傢和與公司合作阻止攻擊的顧問。VirusTotal 社區也會定期發佈威脅指標。

vision_circle.max-2500x2500.jpg

2022 年,Google收購揭露 2020 年 SolarWinds針對美國聯邦政府的網絡攻擊的網絡安全公司Mandiant。

該公司還計劃利用 Mandiant 的專傢來評估人工智能項目的安全漏洞。通過Google的安全人工智能框架,Mandiant 將測試人工智能模型的防禦能力,並幫助開展紅隊工作。雖然人工智能模型可以幫助總結威脅和逆向工程惡意軟件攻擊,但模型本身有時也會成為惡意行為者的獵物。這些威脅有時包括"數據中毒",即在人工智能模型抓取的數據中添加不良代碼,使模型無法響應特定提示。

Google並不是唯一一傢將人工智能與網絡安全相結合的公司。微軟推出由 GPT-4 和微軟專門針對網絡安全的人工智能模型支持的Copilot for Security,讓網絡安全專業人員可以提出有關威脅的問題。 雖然這兩者是否真的是生成式人工智能的良好用例還有待觀察,但能看到它除用於拍攝白衣翩翩的教皇的照片外還能用於其他方面,那還是很不錯的。


相關推薦

2022-08-05

是冒名頂替,惡意行為者制作真實人物的假賬戶,或利用人工智能驅動的內容生成等方式生成原始賬戶。他們利用這些賬戶的網絡,經常模仿有吸引力的年輕女性,與全球各地的人聯系,並試圖讓他們跟隨鏈接到惡意軟件或虛假

2022-12-23

全部門以及其他部門的團隊已被指示換檔,轉而開始協助人工智能原型和產品的開發和發佈。其中一些員工的任務是構建生成藝術和圖形的AI產品,類似於OpenAI 的DALL-E,後者已經在被數百萬人使用,是一個相當成功的產品。Google

2022-11-16

報告,研究流行的操作系統和它們收到的威脅,該公司還包括對企業客戶的預測和建議。像往常一樣,macOS在名單上表現最佳,甚至擊敗Linux,這意味著它看到的安全威脅最少。數字顯示,54%的惡意軟件感染是在Windows上發現的,3

2023-03-09

到目前為止,Google的VPN服務隻提供給那些擁有較高的GoogleOne級別的用戶,但這正在發生變化。所有的GoogleOne計劃都包括未來的VPN,盡管推廣工作正在進行,可能需要幾周時間才能結束。該服務適用於奧地利、澳大利亞、比利時、

2022-06-24

Google宣佈其iOS上的Chrome瀏覽器將有五個新的主要功能,重點是使iPhone和iPad上的Chrome瀏覽器更快、更安全、更個性化。根據Google官方博客上的一篇文章,iOS版Chrome瀏覽器的下一次更新將包括以下功能:加強安全瀏覽。這是Google計

2022-08-16

微軟計劃於北京時間9月16日凌晨0點至1點30分,舉辦名為“StopRansomwarewithMicrosoftSecurity”的數字線上活動。本次活動的重點是幫助組織學習如何打擊勒索軟件,從而避免其系統受到損害。本次活動將由查理·貝爾(Charlie Bell)、瓦

2023-10-31

最終讓威脅分子竊取源代碼、客戶數據和存儲在雲服務(包括加密密碼庫)中的生產備份。當時,LastPass 首席執行官卡裡姆-圖巴(Karim Toubba)表示,雖然加密庫被盜,但隻有客戶才知道解密所需的主密碼。因此,如果你遵循 Last

2024-05-06

對手的數量相當突然,而且是一段時間以來第一次出現。人工智能搜索的困境Google仍在研究如何將人工智能生成的內容合並到其搜索結果中,主要以搜索生成答案的形式,它會在搜索頁面頂部放置簡短的引用答案。它已經進行一

2023-03-24

幅增加收入”。馬斯克說,Twitter的新廣告模式將類似於Google,會根據人們感興趣的內容投放相應廣告。包括前Twitter廣告和產品員工等解在線廣告行業的人都同意馬斯克的觀點,也認為Twitter廣告產品有改進空間。但一些人質疑馬

2022-08-30

據《衛報》報道,法國稅務部門利用人工智能(AI)軟件發現超過2萬個未申報的私人遊泳池,使這些業主收到總額約為1000萬歐元的賬單。該系統由Google和Capgemini公司開發,可以在航拍圖像上識別遊泳池,並與土地登記數據庫進

2022-06-28

Google今天宣佈瞭AdvancedAPISecurity的預覽版,這是GoogleCloud的一個新產品,旨在檢測與API有關的安全威脅。該公司表示,在GoogleAPI管理平臺Apigee的基礎上,客戶可以從今天開始申請訪問。API是"應用程序編程接口"

2022-06-26

根據Google威脅分析小組(TAG)公佈的研究,一個復雜的間諜軟件活動正在得到互聯網服務提供商(ISP)內部人士的暗中幫助以欺騙用戶下載惡意的應用程序。這證實瞭安全研究組織Lookout早些時候的發現,該組織將這種被稱為Hermi

2022-09-01

違規應用程序後還會被收取費用。愛維士表示,在蘋果和Google的應用商店中,大約有200個這樣的軟件應用程序,預計產生超過4億美元的利益。此外,今年1月,英國安全軟件公司Sophos研究發現,僅從Google應用商店上看,這類應用

2024-04-22

學術界稱,人工智能代理結合大型語言模型和自動化軟件,可以通過閱讀安全公告成功利用現實世界中的安全漏洞。伊利諾伊大學厄巴納-香檳分校(UIUC)的四位計算機科學傢--理查德-方(RichardFang)、羅漢-賓都(RohanBindu)、阿