ChatGPT和生成式AI的11大安全趋势
近期爆火的 AI 聊天机器人 ChatGPT,以及文生图模型 Dall·E 2、Stable Diffusion 等,让生成式人工智能(generative AI)成功出圈。然而,技术的背后,也暗藏了一些不容忽视的风险。对安全团队而言,ChatGPT 和生成式人工智能究竟是福还是祸?
最近,普华永道的分析师们对国外科技媒体 VentureBeat 分享了关于生成式人工智能和 ChatGPT 等工具将如何影响威胁形势以及防御者将出现哪些用例的看法。 他们认为,虽然人工智能生成恶意代码和钓鱼邮件的能力给企业带来了新的挑战,但也为一系列防御性用例打开了大门,如威胁检测、补救指导,以及保护 Kubernetes 和云环境等。 总的来说,分析师们乐观地认为,从长远来看,防御性用例将上升,以打击人工智能的恶意使用。 以下是 11 个关于生成式人工智能在未来将如何影响网络安全的预测。 1. 恶意使用人工智能 当涉及到我们可以利用人工智能的方式时,我们正处于一个拐点,这种范式转变影响着每一个人和每一件事。当人工智能掌握在公民和消费者手中时,伟大的事情可以发生。 与此同时,它可以被恶意的威胁者用于邪恶的目的,如恶意软件和复杂的网络钓鱼邮件。 鉴于人工智能的未来能力和潜力的许多未知数,组织开发强大的程序来建立抵御网络攻击的弹性是至关重要的。 还需要有以社会价值观为基础的监管,规定这种技术的使用要符合道德。同时,我们需要成为这一工具的"聪明"用户,并考虑需要哪些保障措施,以使人工智能在提供最大价值的同时将风险降到最低。 2. 需要保护人工智能的训练和输出 现在,生成式人工智能已经具备了可以帮助企业转型的能力,对于领导者来说,与对如何驾驭日益增长的安全和隐私考虑有深刻理解的公司合作,是非常重要的。 有两方面原因。首先,公司必须保护人工智能的训练,因为他们从微调模型中获得的独特知识将对他们如何经营业务、提供更好的产品和服务,以及与员工、客户和生态系统接触至关重要。 其次,公司还必须保护他们从生成式人工智能解决方案中获得的提示和反应,因为它们反映了公司的客户和员工正在利用该技术做什么。 3. 制定生成式人工智能使用政策 当你考虑使用你自己的内容、文件和资产进一步训练(微调)生成式人工智能模型,以便它可以在你的(行业/专业)背景下对你的业务的独特能力进行操作时,许多有趣的商业用例就出现了。通过这种方式,企业可以用他们独特的知识产权和知识来扩展生成式人工智能的工作方式。 这就是安全和隐私变得重要的地方。对于一个企业来说,你促使生成式人工智能产生内容的方式应该是你企业的隐私。幸运的是,大多数生成式人工智能平台从一开始就考虑到了这一点,其设计是为了实现提示、输出和微调内容的安全和隐私。 然而,现在所有用户都明白这一点。所以,任何企业都必须为使用生成式人工智能制定政策,以避免机密和私人数据进入公共系统,并在企业内部为生成式人工智能建立安全和可靠的环境。 4. 现代化的安全审计 生成式人工智能很可能在审计工作方面催生创新。复杂的生成式人工智能有能力创建考虑到某些情况的回应,同时以简单、易懂的语言编写。 这项技术所提供的是一个获取信息和指导的单点,同时还支持文件自动化和分析数据以回应特定的查询--而且效率很高。这是一个双赢的结果。 不难看出,这种能力可以为我们的员工提供更好的体验,进而也为我们的客户提供更好的体验。 5. 更加关注数据卫生和评价偏见 任何输入人工智能系统的数据都有可能被盗或被滥用的风险。首先,确定输入系统的适当数据,将有助于减少在攻击中丢失机密和私人信息的风险。 此外,重要的是进行适当的数据收集,以制定详细和有针对性的提示,并将其输入系统,这样你就可以获得更有价值的输出。 一旦你有了你的产出,就需要检查系统内是否有任何固有的偏见。在这个过程中,请一个多元化的专业团队来帮助评估任何偏见。 与编码或脚本的解决方案不同,生成式人工智能是基于经过训练的模型,因此它们给出的回应不是 100% 可预测的。要使生成式人工智能给出最值得信赖的输出,需要其背后的技术和利用它的人之间的合作。 6. 跟上不断扩大的风险并掌握基础知识 既然生成式人工智能正在被广泛采用,实施强大的安全措施是防止威胁者的必要条件。这项技术的能力使网络犯罪分子有可能创建深度伪造图像,更容易执行恶意软件和勒索软件攻击,公司需要为这些挑战做好准备。 最有效的网络措施继续受到最少的关注:通过保持基本的网络卫生和压缩庞大的遗留系统,公司可以减少网络犯罪分子的攻击面。 整合运营环境可以降低成本,使公司能够最大限度地提高效率,并专注于改善其网络安全措施。 7. 创造新的工作和责任 总的来说,我建议公司考虑拥抱生成式人工智能,而不是建立防火墙和抵制--但要有适当的保障措施和风险缓解措施。生成式人工智能在如何完成工作方面有一些非常有趣的潜力;它实际上可以帮助释放出人类用于分析和创造的时间。 生成式人工智能的出现有可能导致与技术本身相关的新工作和责任--并产生确保人工智能被道德地和负责任地使用的责任。 它还将要求使用这些信息的员工发展一种新的技能--评估和识别所创建的内容是否准确的能力。 就像计算器被用于简单的数学相关任务一样,在日常使用生成式人工智能的过程中,仍有许多人类技能需要应用,如批判性思维和有目的的定制--以释放生成式人工智能的全部力量。 因此,虽然从表面上看,它似乎在自动化人工任务的能力方面构成了威胁,但它也可以释放创造力,帮助人们在工作中表现出色。 8. 利用人工智能来优化网络投资 即使在经济不确定的情况下,公司也没有积极寻求在 2023 年减少网络安全支出;然而,CISO 必须考虑他们的投资决策是否更具经济性。 他们正面临着少花钱多办事的压力,导致他们投资于用自动化替代方案取代过度手工的风险预防和缓解过程的技术。 虽然生成式人工智能并不完美,但它非常快速、高效和连贯,技能也在迅速提高。通过实施正确的风险技术--如为更大的风险覆盖面和检测而设计的机器学习机制--组织可以节省资金、时间和人员,并且能够更好地驾驭和抵御未来的任何不确定性。 9. 加强威胁情报 虽然释放生成式人工智能能力的公司专注于保护,以防止恶意软件、错误信息或虚假信息的创建和传播,但我们需要假设生成式人工智能将被不良行为者用于这些目的,并提前采取行动。 在 2023 年,我们期待看到威胁情报和其他防御能力的进一步增强,以利用生成式人工智能做对社会有益的事。生成式人工智能将允许在效率和实时信任决策方面取得根本性的进步。例如,对系统和信息的访问形成实时结论,其置信度比目前部署的访问和身份模型高很多。 可以肯定的是,生成式人工智能将对每个行业和该行业中的公司的运作方式产生深远的影响;普华永道认为,这些进步将继续由人类主导和技术驱动,2023 年将出现最快速的进步,为未来几十年确定方向。 10. 威胁预防和管理合规风险 随着威胁形势的不断发展,卫生部门--这个个人信息泛滥的行业--继续发现自己处于威胁者的交叉瞄准区。 卫生行业的高管们正在增加他们的网络预算,并投资于自动化技术,这些技术不仅可以帮助防止网络攻击,还可以管理合规性风险,更好地保护病人和工作人员的数据,降低医疗成本,减少低效率流程等。 随着生成式人工智能的不断发展,确保医疗系统安全的相关风险和机会也在不断增加,这强调了医疗行业在接受这种新技术时建立其网络防御和复原力的重要性。 11. 实施数字信任战略 生成式人工智能等技术的创新速度,加上不断发展的"拼凑"监管和对机构信任的侵蚀,需要一个更具战略性的方法。 通过追求数字信任战略,企业可以更好地协调传统上孤立的功能,如网络安全、隐私和数据治理,使他们能够预测风险,同时也为企业释放价值。 其核心是,数字信任框架确定了超越合规性的解决方案--而是优先考虑组织和客户之间的信任和价值交换。 参考资料: https://venturebeat.com/security/pwc-highlights-11-chatgpt-and-generative-ai-security-trends-to-watch-in-2023/ 免责声明: 本文转自新智元,原作者新智元。文章内容系原作者个人观点,本公众号转载仅为分享、传达不同观点,如有任何异议,欢迎联系我们!
转自 丨新智元
作者 丨新智元
研究所简介 国际技术经济研究所(IITE)成立于1985年11月,是隶属于国务院发展研究中心的非营利性研究机构,主要职能是研究我国经济、科技社会发展中的重大政策性、战略性、前瞻性问题,跟踪和分析世界科技、经济发展态势,为中央和有关部委提供决策咨询服务。"全球技术地图"为国际技术经济研究所官方微信账号,致力于向公众传递前沿技术资讯和科技创新洞见。
地址:北京市海淀区小南庄20号楼A座
电话:010-82635522
微信:iite_er
抄书赚钱第49天,收益快要突破了,这就是努力的意义不知不觉来头条有两个月了,收益也慢慢的涨了,快要攒够一百块了,可以提现了。加油吧所有奋战在文字中的友友们!头条创作挑战赛莫言语录一生怕鬼鬼却未伤我分毫一生善良真心待人人却让我遍体鳞
女星颖儿分享生日写真,身穿毛毛外衣和长裙,高贵大方,气质迷人头条创作挑战赛日前,青春女星颖儿在社交平台分享了一组生日的写真,并留言又是一年12。12,感谢大家的陪伴,未来一起继续加油。颖儿本名刘颖,1988年12月12日生于湖南省常德市,中
苹果本不叫苹果,古人取了个很唯美的名字,被日本人沿用至今在我国古代,常见的水果苹果,并不叫苹果,而是一个很有唯美感的名字。后来人们为了叫法更加简化好记,才改成苹果,但学习我们文化多年的日本,却将苹果的古名沿用至今。现代有些崇洋媚外的人喜
老知青写真插队生活第一天平坦的黄土地被甩在了车后,一座座平顶的黄土山丘展现在眼前。汽车沿着窄窄的盘山路一直往上开去。路越来越窄,越走越陡,山涧沟壑却越来越多。有几次车帮紧贴着陡峭的山崖,半悬着车轮开过窄小
内山顺子的娃衣自由组合教程书本书介绍了与各式娃衣衬衫相配的领子袖子口袋的做法。使用的布料可以是纯色系,也可以根据部位的不同变换色彩或图案,增加趣味。后附半裙与裤子的纸样,可进行完美搭配!还能做出衬衫与半裙组合
劳力士下场卖二手表,自营中古生意或成奢侈品销售新生意?2022年接近尾声,全球奢侈制表业第一巨头劳力士突然官宣下场卖二手,不仅受整个时奢行业关注,也引来大量消费者热议。劳力士二手表认证印章图片来源劳力士官网劳力士一直被视为高端腕表中的
BLACKPINK的水钻眼妆,是我画不起的样子?正值年末,除了各大颁奖礼之外,BLACKPINK的世界巡回演唱会也在如火如荼地进行中。每一位成员的状态都太好啦,编辑盯着四位美女的脸,不自觉地就被她们blingbling的眼妆吸引
有一种爱,叫相知一场,相念一生作者昕月蓝殇你是我留不住的风,你是我今生最美的相遇,如果今生等不到你,我愿意在来世等着你。无论相隔多么遥远的距离,你始终是我心里最深的挂牵。执笔,将你写进我的故事里,遇见你太美,结
生命之约在头条看见彼此生命之约(散文)透过种种机缘和期待,你在春节后的一个风和日丽的下午如约来临,将一种狂喜和一份责任,带给了年过而立的我。面对你嘹亮的啼哭,面对你澄澈的眼睛,我生平第一次
来年,就过这样的日子吧!人生苦短,我们总是容易困于生活,一边奔波,一边想着待来日一定过上如诗如画的生活,却始终年年似陀螺。纪伯伦说我们已经走得太远,以至于忘记了为什么而出发。苏东坡说江山风月,本无常主,闲
人这一生,谁都躲不过因果(不得不信)作者拾壹言01序言人生最大的浪费,就是把生命浪费在无价值的事情上。你今天的所作所为,决定着你明天的样子。增广贤文中有言善恶到头终有报,只争来早与来迟。所以,人这一生,莫要为他人做太
大家对西安最近比较火的白鹿仓怎么看?白鹿原白鹿仓景区位于灞桥白鹿原上(一期已经初具规模),是陕西锋双实业有限公司在白鹿原上投资建设的集旅游观光美食娱乐文化演艺民俗风情及现代生态农业体验为一体的大型综合性旅游景区。景区
如何看待国产车一定能追上甚至超越国际品牌的言论?我是支持这个言论的,而且事实已经摆在眼前,有些同胞就是膝盖太软,时间长了站不起来也可以理解。不用看别人的发言,我都知道,总会有人拿三大件来说事儿,让人以为很懂车的样子。国产汽车工业
有没有单反可以拍完马上把照片传到手机上?经常用单反拍照片,关于传照片到手机,分享一下我自己的经验。1,用手机SDTF卡读卡器,这是最快的方法了,有USB接口,有typec苹果安卓接口,打开手机上的OTG功能,直接把文件拷
醋泡黑豆怎么吃不酸?中央电视台中华医药栏目就介绍过常绍芬老人坚持20多年吃醋泡黑豆的故事,老人家90多岁了,牙口好,还能倒走深蹲爬楼梯,多让人羡慕的健康身体。所以醋泡黑豆我家一直在吃,那可是历史悠久文
为什么人到老年夜尿多?夜尿多,晚上起夜多,这是困扰绝大多数老年人的一个大问题。我们正常人夜尿次数在01次,老年人会增多。我有一个伯伯,年轻的时候是特警,英勇神武,身体贼棒,但是现在上了年纪,每天晚上要上
美国通货膨胀为啥严重?印钞机印出来的不知道,我只知道我的钱越来越不够花了捂脸捂脸捂脸美国通货膨胀的原因是多方面促成的。首先是美国的财政收支结构不合理。再有由于美国的工业空心化导致大量的商品全都要依赖进口
工作中领导突然给你转岗是什么体会?工作十几年,领导给我转过一次岗,这次转岗我让他差点损失三百w,后来,他不得已,又把我换回了原来的岗位,总算让他真正吸取一次教训。事情是这样的,我是公司的项目经理,前段时间,我给老板
得罪狮子座会怎么样?狮子座是隐忍型人格,你得罪他们一次两次,他们可以不理会。但你要是继续胡作非为,狮子不把你炸了才怪。狮子的自尊心是写在脸上的,是不允许任何人挑衅的,伤及狮子自尊的人,将会永远存在于他
说一首歌,证明你的年代?大海航行靠舵手,干革命靠的是毛泽东思想。抠鼻暗香,火火的歌谣王大妈爱和平张国荣的MONICA东方红!军港之夜都说那海水又苦又咸,嘴巴嘟嘟毛泽东同志,是当代最伟大列宁主义者!有谁知道
钟点工小时工都是什么渠道找的工作?这个话题我是最有发言权了,因为我现在就是做钟点工的。告诉你吧,有哪些渠道可以找到钟点工。一,最普遍的就是去家政公司找,我做的钟点工大部分是家政公司介绍的。去家政公司,见到家政公司的
你的孩子初三了逃课,让老师给揍了,你是告老师还是谢老师?就我个人而言,孩子初三了逃课,被老师揍了,那肯定是感谢老师。但现实生活中,由于家长的认知不同,处理方式也会各不相同例一阿华在某市第一小学读四年级。有一次在体育课上多次故意调皮,老师