《2023-2024安服安全技术研究白皮书(正式版)》

2023年5月,我们再次更新了《2022-2023安服安全技术研究白皮书》,这次我们进行了内容丰富,并特别介绍了我们围绕反APT技术栈的一些研究和想法,通过该技术栈的积累扩展了更多的安全能力,包括对攻击生命周期本身的认知、攻击和防御技战术、分析模型逻辑,软件供应链安全解决方案等,更多内容可以探讨并展现。

2024年5月,按既定规划,我们再次更新了《2023-2024安服安全技术研究白皮书》,对2023年间安服团队各实验室技术研究成果进行了内容刷新。并在2024西湖论剑数字安全成果展上发布,这次我们加入了对AI应用场景的探索、尝试回顾,既充满挑战,又展现出无限可能。我们不惧挑战,一直在成本可控的条件下进行技术探索,和聚焦提升安全能力的降本增效实践。

内容简介

这次我们对上一版本白皮书超过90%的内容做了更新,新增超过30%的内容。加了AI应用场景的思考、探索、实践、总结。介绍了安服在AI建设方面的整体安全解决方案,以及梳理了大语言模型本身所涉及的安全问题,还有提示词工程和Agents智能体应用构想,根据已有的尝试,如何应用好AI的能力既是挑战也是机遇。

从技术层面的九维来看,至少每个方向AI能力的应用都有前景:

1、红队方向:AI可以帮忙自动漏洞挖掘,工具开发,利用AI的代码能力等;

2、橙队方向:AI可以帮助培训课件的自动生成、实战靶场的知识库生成、工具应用等;

3、黄队方向:咨询文档快速输出,咨询服务工具升级,比如数据分级分类助手;

4、绿队方向:从安全需求、设计、安全编码、安全测试、安全发布等都可以接入AI能力;

5、青队方向:应急工具开发,日志分析,漏洞Payload分析等可以利用AI的推理能力;

6、蓝队方向:布防设计,设备配置指南,安全监测和预警,告警降噪等;

7、紫队方向:测试用例和防御规则自动生成,工具开发,利用AI的代码能力;

8、暗队方向:威胁分析模型的Agents智能体调度,利用AI的推理和代码能力;

9、白队方向:MSS安全运营的MDR服务自动研判分析,暴露面管理等推理能力。

我们看到了一个新的让技术飞跃的支点和无限可能的时代,当然也有暗黑大模型的对抗挑战。除了AI,我们更新了“反APT技术栈特别介绍”的内容,并在威胁分析模型的实践中利用了大模型的推理能力,这些尝试在白皮书中都有介绍。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/35378.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Arduino - 继电器

Arduino - 继电器 In a previous tutorial, we have learned how to turn on/off an LED. In this tutorial, we are going to learn how to turn on/off some kind of devices that use the high voltage power supply(such as a light bulb, fan, electromagnetic lock, lin…

亚马逊卖家的ERP代理贴牌与独立部署策略

贴牌,就是将亚马逊ERP进行个性化定制,包括更换成自己公司的logo、域名、收款账户,同时支持与自己的物流渠道进行对接,以满足自建仓库的需求。 对于独立部署,这需要有自己的服务器、数据库和存储空间等基础设施。在贴牌…

AI时代的风口,中小企业也不能错过

文|白 鸽 编|周效敬 这些场景,对你来说或许并不陌生: 在医院的大屏上,一个医生模样的数字人在做医疗知识科普;在抖音的直播间里,一个真人模样的数字人在线上直播带货,24小时无休无…

音频剪辑技巧:音频降噪在线怎么降噪?分享7种录音去除杂音方法

相信很多小伙伴们都有这种苦恼:在编辑音频时,你可能发现即使你使用了价格昂贵的隔音麦克风,在录音中仍然存在呼吸声和咳嗽声。因此,如果要传达清晰干净的声音以表达你的信息,你该如何从录音去除杂音呢?别心…

小程序消息定时任务(定时触发器)发送总结

文章目录 小程序消息定时任务(定时触发器)发送总结1.开发思路2.实现办法3.查看定时触发器是否正常运作4.总结小程序消息定时任务(定时触发器)发送总结 1.开发思路 在使用小程序的时候总是会遇到消息任务发送的情况,但是很多时候是预约发送,这个时候我们就要使用小程序里…

Android高级面试_2_IPC相关

Android 高级面试-3:语言相关 1、Java 相关 1.1 缓存相关 问题:LruCache 的原理? 问题:DiskLruCache 的原理? LruCache 用来实现基于内存的缓存,LRU 就是最近最少使用的意思,LruCache 基于L…

OverTheWire Bandit 靶场通关解析(上)

介绍 OverTheWire Bandit 是一个针对初学者设计的网络安全挑战平台,旨在帮助用户掌握基本的命令行操作和网络安全技能。Bandit 游戏包含一系列的关卡,每个关卡都需要解决特定的任务来获取进入下一关的凭证。通过逐步挑战更复杂的问题,用户可…

《每天5分钟用Flask搭建一个管理系统》第3章:路由与视图

第3章:路由与视图 3.1 路由的定义和作用 路由是URL到视图函数的映射。在Flask中,路由定义了当用户访问特定URL时应该调用哪个函数来处理请求。 示例代码:定义路由 from flask import Flask app Flask(__name__)app.route(/) def home():…

抖音微短剧小程序源码部署:轻松实现巨量广告回传功能

在数字化营销的时代,如何更有效地抓住用户的注意力,提升品牌知名度和用户黏性,已成为每个商家必须面对的挑战。抖音微短剧小程序,作为一种新兴的营销工具,正以其独特的魅力迅速占领市场。今天,我们就来探讨…

Interview preparation--elasticSearch倒排索引原理

搜索引擎应该具备哪些要求 查询速度快 优秀的索引结构设计高效率的压缩算法快速的编码和解码速度 结果准确 ElasiticSearch 中7.0 版本之后默认使用BM25 评分算法ElasticSearch 中 7.0 版本之前使用 TP-IDF算法 倒排索引原理 当我们有如下列表数据信息,并且系统…

【字符串】【双指针】1、仅仅反转字母+2、回文子串+ 3、最长回文子串+4、验证回文串+5、反转字符串中的单词

今天依旧是字符串!2道简单+3道中等 1、仅仅反转字母(难度:简单) 该题对应力扣网址 错误做法 一开始是“原始”思路,交了之后果然不对,错误的思路我也就不解释了。 class Solution { public:…

Debezium系列之:Mysql和SQLServer数据库字段类型覆盖测试

Debezium系列之:Mysql和SQLServer数据库字段类型覆盖测试 一、需求背景二、类型对比三、完整流程三、Mysql数据库全字段类型覆盖测试四、SQLServer数据库字段类型覆盖测试一、需求背景 Debezium版本升级迭代,要做字段类型测试,确保版本间字段类型的差异下游能够自动适应,或…

在android系统中应用java反射

在Android系统中使用Java反射是一种强大的技术,它允许我们在运行时检查和修改代码、类和对象的行为。以下是三个在Android开发中使用Java反射的经典实践案例,并附上了相应的编程代码示例。 案例一:动态调用私有方法 假设我们有一个包含私有…

高考未上本科线,大专不是唯一归宿

高考,作为人生中的一次重要考试,其结果往往牵动着无数家庭的心。然而,当高考成绩未能达到本科线时,是否就意味着大专是唯一的选择呢?其实不然,现代教育体系的多样化为我们提供了更多的可能性,其…

林奇的选股方法之一,从低迷中寻找卓越

在《战胜华尔街》的第十章《沙漠之花:低迷行业中的卓越公司》中,林奇指出“必过一个行业太热门了,竞争者拼命进入,竞争就会激烈到谁也赚不到什么钱”,相反,“低迷行业成长缓慢,经营不善的弱者一…

12.日志

1.日志记录 日志记录将应用程序运行时的关键信息写入日志文件或者输出到控制台 方便问题排查:日志记录提供了有关问题的关键信息,可以快速定位和修复错误. 系统监控: 通过记录查看应用程序的运行状态,资源使用和性能指标, 运行分析: 允许我们跟踪应用程序的执行流程和事件,以便…

openinstall拥抱鸿蒙生态,SDK全面适配HarmonyOS NEXT

作为国内领先的App渠道统计与深度链接服务商,openinstall持续推动鸿蒙生态建设,近日正式发布openinstall HarmonyOS SDK,并成功入驻鸿蒙生态伙伴SDK专区,成为华为鸿蒙生态的合作伙伴,为鸿蒙应用开发者带来安全合规、高…

ONLYOFFICE 桌面编辑器 8.1华丽登场

简介:全新ONLYOFFICE 桌面编辑器 8.1解锁全新PDF编辑、幻灯片优化与本地化体验,立即下载! 前言:在数字化时代,高效的办公协作工具是企业和个人不可或缺的利器。ONLYOFFICE,作为一款功能强大的云端和桌面办公…

数据结构-图的存储结构-邻接矩阵

图的结构十分复杂,不仅各个结点的度不同,各个顶点之间的路径也不尽相同。但是图的主要组成部分比较清晰,分为顶点信息和边或者弧的信息。 邻接矩阵 邻接矩阵就是用一维数组存储图中顶点的信息,用一个二维数组表示图中各个顶点之间…

java读取csv文件转换成实体类

java读取csv文件转换成实体类 java读取csv文件转换成实体类 java读取csv文件转换成实体类1、需求:2、使用opencsv实现2.1 添加OpenCSV依赖到你的项目中(如果使用Maven):2.2 定义你的实体类:2.3 创建一个CSV工具类,根据需要指定字符集编码格式2.4 编写测试类,读取CSV文件…