“生成关于hot.tenchier.com情报总结。”
“为什么CVE-2024-0204被评为严重漏洞?”
“可以提供一些最近AI在网络安全领域的新举措吗?”
“请提供关于2023年攻击团伙Water Hydra攻击目标的主要行业的信息。”
.....
4月9日,奇安信宣布基于QAX-GPT安全大模型的知识问答服务体验中心(点击阅读原文或输入https://qgpt.qianxin.com/)正式上线。通过简单的自然语言交互,用户能够快速获取威胁情报信息、漏洞情报信息、安全资讯信息、代码片段解读、样本分析报告解读、Web日志分析等,从而赋能安全团队快速决策,高效应对各类网络威胁,大幅节省复杂任务的处理时间。
本次上线的体验中心,依托奇安信在安全大模型领域的技术和数据积累,整合全网海量的网络安全知识、安全产品数据和安全知识库,从而构建云端的安全大模型知识问答服务平台,为网络安全从业者提供专业知识和决策支持,堪称AI时代最专业的安全助手。这也是奇安信继3月20日奇安信QAX-GPT安全机器人正式发售之后,在人工智能+安全领域的又一重要战略布局。
人工智能时代攻防对抗升级,
知识问答服务依赖度加深
当前,新一轮科技革命和产业变革方兴未艾,人工智能正迅速重塑人类经济社会生活的方方面面,同时也带来了AI自动化攻击、AI武器化等新型网络安全挑战。根据奇安信《2024人工智能安全报告》显示,2023年基于AI的深度伪造欺诈暴增了3000%,基于AI的钓鱼邮件增长了1000%;已有多个有国家背景的APT组织利用AI实施了十余起网络攻击事件。可见,AI的普及,尤其成为攻击者的工具,将让攻防对抗更加激烈,加剧了网络安全的“易攻难守”局面。
基于这些情况,安全分析师、安全运营以及运维等网安人员,迫切需要专业、实时、高质量的知识问答服务,例如需要快速撰写一份关于最新流行漏洞的安全预警通知,快速调查某可疑IP有过哪些攻击行为,快速查询某个网络资产等等。传统的搜索引擎和知识问答平台,只能回答常见、预设、有限的问题,答案比较宽泛,难以匹配需求。而通用大模型由于专业语料不足,缺少安全领域知识,同时知识和能力更新滞后,无法胜任高对抗烈度、高攻防节奏的知识问答服务。因此,网络安全从业者迫切需要网络安全垂直领域大模型,提供更专业、更丰富、更实时的安全知识问答服务,以胜任各种安全实战场景下的安全任务。
知识问答服务平台上线,
提供四大价值
众所周知,企业在网络安全方面,普遍存在着告警疲劳、专家稀缺、效率瓶颈三大痛点难题,为了显著提升安全分析、安全运营的效果和效率,并降低开展安全工作的专业门槛,奇安信在不久前宣布QAX-GPT安全机器人正式发售之后,又正式上线了基于QAX-GPT安全大模型的知识问答服务,该服务平台可以提供四个层面的价值。
??首先是快速响应和解决问题。新上线的知识问答服务平台,能够快速理解和响应网络安全相关的提问和查询,提升安全效率。例如希望了解某IP有过哪些攻击行为,平台可以联动奇安信威胁分析平台(ALPHA),快速获取有关特定威胁和严重程度、攻击者特征和攻击策略的最新威胁情报。
??其次是辅助决策。知识问答服务平台不仅能回答问题,还能为安全团队提供实时的信息和建议,提高决策速度、增强数据驱动的决策能力。例如安全分析师可以用它来联动分析工具,提供辅助分析,提升决策效率。
??第三是降低获取知识的复杂度。知识问答服务平台通过整合内部产品和平台的数据,以及安全本地知识库和全网海量的网络安全知识,节省跨平台查询安全数据的时间和难度。
??最后提高安全团队的知识水平。新上线的平台通过整合和结构化大量分散的网络安全数据和信息,从而构建一个全面、系统的安全知识体系,解决了过去安全团队存在的知识分散、数据割裂等问题。
截至目前,知识问答服务可以提供威胁情报查询、漏洞情报查询、漏洞资讯解读、安全资讯解读、Web日志分析、脚本代码片段、文件沙箱报告解读、安全通用知识问答8种任务类型。以上能力由奇安信安全能力中心、奇安信技术研究院、安全内参等提供数据和技术支撑。
作为国内规模最大的网络安全公司,奇安信拥有数百PB、1000余类、8000多种字段的高质量安全数据,并在大量客户的实战化应用中积累了丰富的威胁分析知识,这些高质量数据和实战知识,使得QAX-GPT安全大模型提供安全领域知识和决策支持时,比通用大模型更专业和更具时效,这也是奇安信安全大模型知识问答服务最核心的竞争力之一。
此次QAX-GPT安全大模型的知识问答服务体验中心采用注册申请制,我们提供了50个免费试用名额,先到先得~