ChatGPT分析代碼漏洞靠譜嗎?可能還得靠人工

時(shí)間:2023-02-24

來源:21ic電子網(wǎng)

導(dǎo)語:OpenAI公司的ChatGPT最近爆火刷屏,這是一款人工智能技術(shù)驅(qū)動的自然語言處理工具,核心優(yōu)勢是通過基于自然語言處理技術(shù)模型、情景模型和語言模型來自動生成文章和代碼。

  今日,華為中國官微發(fā)布了一篇來自華為安全AI算法專家,中科院博士李智華“從防御視角探討ChatGPT對網(wǎng)絡(luò)安全的影響”的文章,對ChatGPT在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用進(jìn)行能力評估。

  據(jù)介紹,ChatGPT在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用主要有以下方面:威脅檢測:提取簽名規(guī)則、識別惡意代碼;代碼審計(jì):分析代碼漏洞;威脅情報(bào):從文本中提取情報(bào);安全運(yùn)營:生成安全運(yùn)營報(bào)告。

  以比較簡單的存在SQL注入的代碼審計(jì)為例,ChatGPT的回答還算讓人滿意,不過,當(dāng)李智華嘗試一個(gè)不存在SQL注入的代碼時(shí),ChatGPT就開始“一本正經(jīng)的胡說八道”了。

  李智華表示,實(shí)際上,上面的代碼可以有效地防止SQL注入,原因包括采用預(yù)編譯,避免了拼接SQL語句,清晰地劃分了代碼與數(shù)據(jù);檢測了數(shù)據(jù)類型是否僅為數(shù)字;判定結(jié)果是否僅為一條,有效防止“拖庫”攻擊。ChatGPT回答錯(cuò)誤,進(jìn)一步追問ChatGPT,讓其給出poc代碼,結(jié)果答案果然是錯(cuò)的。

  李智華稱,總體而言,ChatGPT對代碼審計(jì)有一定的幫助,但是需要人工核實(shí)它回答的結(jié)果是否正確。

中傳動網(wǎng)版權(quán)與免責(zé)聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(www.treenowplaneincome.com)獨(dú)家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個(gè)人轉(zhuǎn)載使用時(shí)須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。

如涉及作品內(nèi)容、版權(quán)等問題,請?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運(yùn)動控制公眾號獲取更多資訊

關(guān)注直驅(qū)與傳動公眾號獲取更多資訊

關(guān)注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

娓娓工業(yè)

廣州金升陽科技有限公司

熱搜詞
  • 運(yùn)動控制
  • 伺服系統(tǒng)
  • 機(jī)器視覺
  • 機(jī)械傳動
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機(jī)界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機(jī)器人
  • 低壓電器
  • 機(jī)柜
回頂部
點(diǎn)贊 0
取消 0