Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ChatGPT Güvenlik Analisti Olarak Abone Olur, Yalnızca Nadiren Halüsinasyon Görür
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ChatGPT Güvenlik Analisti Olarak Abone Olur, Yalnızca Nadiren Halüsinasyon Görür

GenelSiber Güvenlik

ChatGPT Güvenlik Analisti Olarak Abone Olur, Yalnızca Nadiren Halüsinasyon Görür

teknomers
Son güncelleme: 16 Şubat 2023 11:11
teknomers
Paylaş
Paylaş


Contents
  • AI ile IoC Analizi
  • Adil Kullanım ve Gizlilik Kurallarının Açıklığa kavuşturulması Gerekiyor

Bir dizi deney, popüler büyük dil modeli (LLM) ChatGPT’nin, yapay zeka (AI) modeli bu tür etkinlikler için özel olarak eğitilmemiş olsa da, savunucuların olası güvenlik olaylarını önceliklendirmesine ve koddaki güvenlik açıklarını bulmasına yardımcı olmak için yararlı olabileceğini gösteriyor. , bu hafta açıklanan sonuçlara göre.

Kaspersky’de olay müdahale ekibi lideri Victor Sergeev, ChatGPT’nin bir olay yanıt aracı olarak kullanımına ilişkin 15 Şubat’ta yaptığı bir analizde, ChatGPT’nin güvenliği ihlal edilmiş sistemlerde çalışan kötü amaçlı işlemleri tanımlayabildiğini buldu. Sergeev, bir sisteme Meterpreter ve PowerShell Empire aracılarını bulaştırdı, düşman rolünde ortak adımlar attı ve ardından sisteme karşı ChatGPT destekli bir tarayıcı çalıştırdı.

LLM, sistemde çalışan iki kötü amaçlı işlemi belirledi ve 137 zararsız işlemi doğru bir şekilde göz ardı ederek, potansiyel olarak ek yükü önemli bir dereceye kadar düşürdü, diye yazdı deneyi açıklayan bir blog yazısında.

“ChatGPT, şüpheli hizmet kurulumlarını yanlış pozitifler olmadan başarıyla tespit etti” Sergeev yazdı. “İkinci hizmet için, hizmetin neden uzlaşma göstergesi olarak sınıflandırılması gerektiğine dair bir sonuç sağladı.”

Güvenlik araştırmacıları ve yapay zeka bilgisayar korsanlarının tümü ChatGPT’ye ilgi duyarak LLM’deki zayıflıkları araştırırken, diğer araştırmacılar ve siber suçlular LLM’yi karanlık tarafa çekmeye çalışarak onu daha iyi kimlik avı e-postaları mesajları üretmeye veya kötü amaçlı yazılım oluşturmaya ayarladı. .

ChatGPT güvenlik sonuçları tablosu
ChatGPT, bazı yanlış pozitiflerle uzlaşma belirtileri buldu. Kaynak: Kaspersky

Yine de güvenlik araştırmacıları, genelleştirilmiş dil modelinin savunmayla ilgili belirli görevlerde nasıl performans gösterdiğine de bakıyor. Aralık ayında adli bilişim firması Cado Security, ChatGPT’yi kullanarak bir uzlaşma zaman çizelgesi oluşturmak iyi ancak tamamen doğru olmayan bir rapor oluşturan bir olaydan elde edilen JSON verilerini kullanmak. Güvenlik danışmanı NCC Group, ChatGPT’yi şu şekilde denedi: koddaki güvenlik açıklarını bulmanın bir yoluki yaptı, ancak her zaman doğru değil.

Güvenlik danışmanlığı şirketi NCC Group’un baş bilim adamı Chris Anley, sonuç olarak, güvenlik analistlerinin, geliştiricilerin ve tersine mühendislerin, özellikle yeteneklerinin kapsamı dışındaki görevler için LLM’leri kullanırken dikkatli olmaları gerektiğidir.

“Profesyonel geliştiricilerin ve kodla çalışan diğer kişilerin kesinlikle ChatGPT ve benzer modelleri keşfetmesi gerektiğini düşünüyorum, ancak kesinlikle doğru, olgusal sonuçlardan çok ilham için,” diyor ve ekliyor: “Güvenlik kodu incelemesi, yapmamız gereken bir şey değil. ChatGPT’yi şunun için kullanıyorum, bu yüzden ilk seferde mükemmel olmasını beklemek haksızlık olur.”

AI ile IoC Analizi

Kaspersky deneyi, ChatGPT’ye bilgisayar korsanlarının Mimikatz ve Fast Reverse Proxy gibi birkaç aracı hakkında soru sorarak başladı. AI modeli bu araçları başarıyla tanımladı, ancak iyi bilinen hash’leri ve etki alanlarını tanımlaması istendiğinde başarısız oldu. LLM, örneğin, WannaCry kötü amaçlı yazılımının iyi bilinen bir karmasını tanımlayamadı.

Bununla birlikte, ana bilgisayardaki kötü amaçlı kodu tanımlamanın göreli başarısı, Kasperky’den Sergeev’in ChatGPT’den bir sistemden meta verileri ve güvenlik ihlali göstergelerini toplayıp bunları LLM’ye göndermek için bir PowerShell betiği oluşturmasını istemesine yol açtı. Kodu manuel olarak iyileştirdikten sonra, Sergeev komut dosyasını virüslü test sisteminde kullandı.

Genel olarak Kaspersky analisti, test sistemindeki 3.500’den fazla olayın meta verilerini analiz etmek için ChatGPT’yi kullandı ve 17’si yanlış pozitif olan 74 potansiyel uzlaşma göstergesi buldu. Deney, ChatGPT’nin bir uç nokta algılama ve yanıt (EDR) sistemi çalıştırmayan, kod gizlemeyi veya tersine mühendislik kodu ikili dosyalarını tespit etmeyen şirketler için adli tıp bilgileri toplamak için yararlı olabileceğini öne sürüyor.

Sergeev ayrıca yanlışlıkların çok gerçek bir sorun olduğu konusunda uyardı. “Bunun üretebileceği yanlış pozitiflere ve yanlış negatiflere dikkat edin” diye yazdı. “Günün sonunda, bu, beklenmedik sonuçlar üretmeye eğilimli başka bir istatistiksel sinir ağı.”

Cado Security, analizinde, ChatGPT’nin genellikle sonuçlarının güvenilirliğini sağlamadığı konusunda uyardı. “Bu, OpenAI’nin ChatGPT ile ilgili yaygın bir endişesidir. [has] Cado’nun analizi, kendilerini büyüttü – halüsinasyon görebilir ve halüsinasyon gördüğünde bunu güvenle yapar” dedi.

Adil Kullanım ve Gizlilik Kurallarının Açıklığa kavuşturulması Gerekiyor

Deneyler, OpenAI’nin ChatGPT sistemine gönderilen verilerle ilgili bazı kritik sorunları da gündeme getiriyor. Şirketler şimdiden, İnternet’teki bilgileri kullanarak veri kümelerinin oluşturulmasına istisna uygulamaya başladılar; Clearview AI Ve Kararlılık AI makine öğrenimi modellerini kullanımlarını kısıtlamaya çalışan davalarla karşı karşıya.

Gizlilik başka bir konudur. NCC Group’tan Anley, güvenlik uzmanlarının sunulan güvenlik ihlali göstergelerinin hassas verileri açığa çıkarıp çıkarmadığını veya analiz için yazılım kodu göndermenin bir şirketin fikri mülkiyetini ihlal edip etmediğini belirlemesi gerektiğini söylüyor.

“ChatGPT’ye kod göndermenin iyi bir fikir olup olmadığı büyük ölçüde koşullara bağlıdır” diyor. “Pek çok kod özeldir ve çeşitli yasal korumalar altındadır, bu nedenle insanların, izinleri olmadıkça üçüncü taraflara kod göndermelerini önermem.”

Sergeev benzer bir uyarıda bulundu: Gizliliği tespit etmek için ChatGPT’yi kullanmak, zorunlu olarak sisteme hassas veriler gönderir, bu da şirket politikasını ihlal edebilir ve iş riski oluşturabilir.

“Bu betikleri kullanarak, hassas veriler de dahil olmak üzere verileri OpenAI’ye gönderiyorsunuz, bu yüzden dikkatli olun ve önceden sistem sahibine danışın.”



siber-1

Microsoft, Windows 11’e geçişinde geri adım attı
Ukrayna, 30 Milyon Hesabın Verilerini Sattığı İçin Siber Suç Grubunu Tutukladı
İtibarı Koruyan Yapay Zeka: Ilona Maskesinden Grok 3, Yaratan tarafından dağıtılan yanlış bilgilendirme hakkında bilgi gizlemekten suçlu bulunuyor
Sonic The Hedgehog 3 Harika Rotten Tomatoes Skoru Aldı!
Bungie, Uzun Zamandır Ulaşılamayan Bir Zırh Setiyle Destiny 2’nin 10. Yılını Kutluyor
ETİKETLENDİ:aboneAnalistiChatGPTGörürgüvenlikHalüsinasyonnadirenOlarakolurYalnızca
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Twitter, ABD’de esrar reklamlarına izin veren ilk sosyal medya platformu oldu
Sonraki Makale Korozyon ASUS’un ROG Z690 Formula Anakartlarını Öldürüyor, Yedek VRM Su Bloğu Çalışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?