蜜罐世界中的聊天机器人
密码学与安全
2023-01-11 v1 计算机与社会
机器学习
摘要
像ChatGPT这样的问答智能体为在网络安全中用作潜在蜜罐接口提供了一种新颖工具。通过模仿Linux、Mac和Windows终端命令并为TeamViewer、nmap和ping提供接口,可以创建一个能够适应攻击者行为并洞察其战术、技术和程序(TTPs)的动态环境。本文展示了对话智能体或大型语言模型(LLM)可能恰当回答的十项不同任务,以对应命令行攻击者的效果。原始结果包含针对十项模型任务的可行性研究,旨在让防御团队以最小风险模拟预期的蜜罐接口。最终,除取证活动外的实用性取决于动态蜜罐是否能够延长攻克时间或以其他方式延迟攻击者时间线,使其达不到数据库或机密信息等关键网络资产。虽然可能需要持续的维护和监控,但ChatGPT检测和抵御恶意活动的能力使其成为寻求增强网络安全态势的组织的一个有价值选择。未来工作将聚焦于网络安全层,包括边界安全、主机病毒检测和数据安全。
引用
@article{arxiv.2301.03771,
title = {Chatbots in a Honeypot World},
author = {Forrest McKee and David Noever},
journal= {arXiv preprint arXiv:2301.03771},
year = {2023}
}