微软正式将GPT-4引入网络安全,安全行业颠覆似乎来了

北京时间3月28日23:30,微软安全开启全球直播,重磅推出Microsoft Security Copilot——正式宣布将GPT-4引入网络安全。

据微软称,Security Copilot将不断学习和改进,提供对最先进的OpenAI模型的持续访问,以支持要求苛刻的安全任务和应用程序。

 

同时,Security Copilot是全球首款真正意义上的AI安全产品,借助微软庞大的全球威胁情报和每天数十万亿个信源提供的信息,以快速检测、响应来帮助企业更好地应对当下日益严峻的网络安全形势。Security Copilot 还提供企业级安全和隐私合规体验,因为它在 Microsoft Azure 的超大规模基础设施上运行。

值得注意的是,微软在一开始就着重强调,Security Copilot的出现并非取代安全人员的工作,而是要辅助安全分析师更高效地输出价值。例如安全专业人士可以使用 Security Copilot 来进行事件调查或快速总结事件并帮助进行报告。

正如微软副总裁Vasu Jakkal所说的那样,“安全始终以人为本,这就是Microsoft Secure的安全意义所在”。为了加强协作,Security Copilot还带有一个便签板功能,让同事可以共享信息。

但是对于网络安全行业来说,Security Copilot推出所带来的影响不亚于一次地震。长久以来,网安行业一直在进行着一场不对称的战斗,资源有限的安全人员一直在于资源无限的攻击者斗智斗勇。

因此,网安一直有一个梦想:引入AI来增强防御能力,如今这个梦想竟然真的就实现了。AI不仅是网络攻击者手中的利器,也可以成为安全防御者手中的坚盾。

某种程度上来说,Security Copilot的出现也将拉开全球网络安全行业颠覆的序幕。如同现代安全颠覆传统安全,以云和AI为核心的网络安全体系也将带来一次新的颠覆,再加上超大规模的威胁情报和信号,未来安全的发展更让人们期待,也必将产生更多的机遇。

在微软安全的网页展示中,我们可以看到Security Copilot的强大。用户可以向 Security Copilot 询问特定时间段内的可疑用户登录情况;甚至可以使用它来创建概述事件及其攻击链的 PowerPoint 演示文稿;还可以接受文件、URL 和代码片段进行分析。同时,Security Copilot还提供了可视化的工具,安全人员能够让机器人一键生成演示文件,展示安全威胁的路径。

Security Copilot的优势 

Security Copilot继续沿用了类似ChatGPT的问答模式,用户只需自然语言向 Security Copilot 提问并获得可操作的回复,其核心技术是 OpenAI 的 GPT-4 生成式人工智能和微软自己的安全专用模型。它使安全团队能够更有效地管理复杂的安全情况,其主要目标是通过加快威胁情报汇总和解释来增强安全分析师的能力,使他们能够在分析网络流量时更快地发现恶意活动。

微软将Security Copilot的优势归纳为以下三类:

1、简化工作,提升效率

网络攻击的隐蔽性和复杂性是攻击者成功的秘诀之一,也是让企业安全人员无比头大的地方。Security Copilot 将通过总结和理解威胁情报来简化复杂性并增强安全团队的能力,帮助防御者看穿网络流量的噪音并识别恶意活动。Security Copilot将来自多个来源的数据综合为清晰、可操作的见解,并在几分钟而不是几小时或几天内响应事件,极大地缩短了安全事件响应时间。

2、提前发现网络安全威胁

AI的优势之一就是能够具备人类无法实现的超常规分析能力,仅仅依靠一些隐藏极深的攻击痕迹,就可以发现攻击者的信号,并提示网络安全人员及早处理。Security Copilot 具有Microsoft庞大的全球威胁情报,将通过关联威胁活动信号并在检查攻击数据时建立正确的连接来协助检测以前被忽视的威胁。它还将帮助安全团队通过关联和汇总攻击数据、确定事件的优先级并推荐最佳行动方案来及时及时补救各种威胁,从而发现其他人遗漏的信息。

3、缓解人才缺口问题

随着网络攻击日益频发,全球网络安全人才缺口已经达到了惊人的340万,行业人才匮乏大大制约了网络安全行业的发展。企业安全团队的能力也始终受到团队规模和人类注意力的限制。Security Copilot 能够回答从基本到复杂的安全相关问题,从而提高防御者的技能。Security Copilot 不断从用户交互中学习,适应企业偏好,并就最佳行动方案向防御者提供建议,以实现更安全的结果。

Security Copilot持续成长的能力 

Security Copilot更强大的地方在于无限的成长能力,微软将其描述为“一套不断增长的特定安全技能”。它还集成了来自其他 Microsoft 安全工具(包括 Sentinel、Defender 和 Intune)的数据和见解,为每个组织提供自定义指导。

Security Copilot 将不断学习和改进,以帮助确保安全团队使用有关攻击者、他们的策略、技术和程序的最新知识进行操作。它对威胁的可见性由客户组织的安全数据和 Microsoft 庞大的威胁分析足迹提供支持。

有意思的是,当安全研究人员询问最新漏洞信息时,微软也会清楚地标明结果来源。微软使用了来自网络安全与基础设施安全局、国家标准与技术研究院的漏洞数据库以及微软自己的威胁情报数据库中的信息。

但这并不意味着微软的 Security Copilot 总是正确的。“我们知道有时候这些模型会出错,所以我们提供了确保我们有反馈的能力,”微软人工智能安全架构师 Chang Kawaguchi 说,反馈循环比 Bing 上的赞或踩要复杂得多。“因为它可能有很多种错误方式,”Kawaguchi 解释说。微软将让用户回答到底哪里出错了,以便更好地理解任何错误。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/54814.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

腾讯云数据安全中台保护方案获“首届全国商用密码应用优秀案例”

近日,工业和信息化部密码应用研究中心发起的“首届全国商用密码应用优秀案例”评选活动正式结束,腾讯云数据安全中台保护方案凭借优异技术和实践表现获评优秀案例。 (首届全国商用密码应用优秀案例名单) 本次优秀案例征集涵盖电子政务、信息…

阿里贾扬清:新一轮AI爆发的推动机制是工程化和开源 | MEET2023

羿阁 整理自 MEET2023量子位 | 公众号 QbitAI 随着Stable Diffusion、ChatGPT的爆火,AI在今年迎来了大爆发。 这不禁让人想问,这些创新背后的推动机制究竟是什么? 在MEET2023智能未来大会上,阿里巴巴集团副总裁、阿里云计算平台事…

教你在Android手机上使用全局代理!

FBI Warning:欢迎转载,但请标明出处:http://blog.csdn.net/codezjx/article/details/8872071,未经本人同意请勿用于商业用途,感谢支持! 前言:在Android上使用系统自带的代理,限制灰常…

这才是计算机科学_人工智能

人工智能 一、前言二、ML2.1 分类2.1.1 决策树2.2.2 支持向量机2.2.3 人工神经网络 三、计算机视觉3.1 Prewitt算子3.2 Viola-Jones 人脸检测算法3.3 卷积神经网络 四、自然语言处理4.1 知识图谱4.2 语音识别 一、前言 之前讲了计算机从发展到现在的过程,计算机很适…

【ChatGPT】《chatGPT Box现已全平台上线,全面整合并以MIT协议开源》- 知识点目录

《chatGPT Box现已全平台上线,全面整合并以MIT协议开源》 这个视频主要介绍的是一款基于ChatGPT的开源工具【ChatGPT Box】; ChatGPTBox插件在chrome应用商店已经上线; 1. 右键菜单呼出对话框 & 位置可以拖拽调整 2. 文字选中问答 2.1 …

Stable Diffusion 母公司开源大语言模型,代号「StableLM」!

公众号关注 “GitHubDaily” 设为 “星标”,每天带你逛 GitHub! 昨天晚上 11 点,Stable Diffusion 的母公司 Stability AI 重磅宣布,正式开源一款全新的大语言模型:StableLM。 该模型的 Alpha 版本有 30 亿和 70 亿参数…

Stable Diffusion 母公司开源大语言模型StableLM

4月19号晚上 11 点,Stable Diffusion 的母公司 Stability AI 重磅宣布,正式开源一款全新的大语言模型:StableLM。 该模型的 Alpha 版本有 30 亿和 70 亿参数,并将于后续开放 150 亿和 650 亿的参数模型。 Stability AI 的创始人…

科研人论文必备神器(软件、网站、插件等)

科研人论文必备神器(软件、网站、插件等) 仅真实地推荐高效、有用的内容,无广告 文章目录 科研人论文必备神器(软件、网站、插件等)文献查找1.谷歌学术2.Web of Science(WOS)3.PubMed4.知网5.百…

2023年3月份报告合辑 附下载

把坚持当成一种习惯,别人光鲜的背后都有加倍的付出。没有谁比谁更容易,只有谁比谁更努力,三月已经成了过去,四月继续加油! 十二月报告 3.1:2023智慧会议技术白皮书 2023智慧会议技术白皮书 产业分析&#x…

java利用jdbc连接近远程MySQL数据库详细步骤+数据库封装类 --菜鸟小回

java利用jdbc连接近程MySQL数据库详细步骤数据库封装类 ChatGPT点击直接对话:小回公益GPT 文章目录 java利用jdbc连接近程MySQL数据库详细步骤数据库封装类 ChatGPT点击直接对话:[小回公益GPT](https://gpt.huijia.cf/)一、导入驱动包二、连接数据库1. 加…

国内信息安全行业常见法律法规介绍及个人理解

国内信息安全行业常见法律法规介绍及个人理解 前言网络安全法等保分保数据安全法 前言 法律法规,尤其是上位法(相对)是咬文嚼字、晦涩难懂的,常常阅读过后无法得到清晰、明确的理解。 但作为IT从业人员,无论是乙方争取项目机会、实施或设计过…

语音识别综述

语音识别的基本单位 Phoneme: 音位,音素 a unit of sound 是声音的最基本单位**,每个词语token的声音由多个 phoneme 组成** Grapheme(字位) smallest unot of a writing system 每个单词书写最基本的单位&#xff…

语音信号处理常用语料库下载地址

Noise92噪声库 Noise92是一个噪声的语料库,包括一些语音增强中常用到的噪声,每个文件持续235秒,其中噪声的采样率均为19.98KHz,可以通过下采样得到想要采样频率的噪声,上面的文件都是.mat格式,可以利用MAT…

语音信号处理的过程及其应用

一、语音信号处理的过程 在信号处理领域,信息加工和处理的一般流程下图所示。 在语音信号的具体情况下,信息源就是说话的人,通过观察和测量得到的就是语音的波形。信号处理包括以下几个内容,首先根据一个给定的模型得到这一信号的…

语音质量评估 Speech quality assessment 方法与代码编写

目前常用语音相对评估指标(参考)4个,绝对评估(无参考)指标3个。简述如下所示:** 相对指标: 1、pesq:共综合以下5个方面打分,分别为音频清晰度、音量、背景噪音音频中的可…

网页js版音频数字信号处理:H5录音+特定频率信号的特征分析和识别提取

文章目录 一、网页中的音频数据源二、FFT:时域转频域三、信号的特征分析四、信号的识别提取附录 音频数字信号处理 Audio DSP (Digital Signal Processing) 是一个复杂又专业的话题,本文介绍的是如何从音频中实时分析和识别出特定频率信号的一种方法&…

telegram设置中文

浏览器打开 https://t.me/setlanguage/classic-zh-cn,只要安装了tg,会自动打开tg,提示切换至中文

谷歌浏览器chrome 语言设置为英文

1.打开Chrome浏览器主界面,看到右上角的【三个点】一样的标志,鼠标左键单击,选择【设置】 2.打开【设置】之后,下拉到最底部看到【高级】两个字,我们鼠标点击一下打开它 3.打开【高级设置】之后我们继续往下拉&#xf…

Chrome浏览器 F12控制台中文改成英文

当Chrome浏览器 F12控制台是中文,怎么设置成英文? 第一步:点击控制台右上角的设置图标 第二步:“语言”选项从浏览器界面语言设置成英文 第三步:重新加载DevTools,控制台变成英文了

谷歌浏览器设置中文教程

谷歌浏览器是由谷歌公司推出的一款网页浏览器,稳定性强,运行速度快,唯一不足的应该就是它不是中文的,那要如何给谷歌浏览器设置中文?下面就一起来看看具体的设置方法吧。 谷歌浏览器怎么设置中文? 1、进入浏…