使用AIGC工具提升安全工作效率

1e41eb3d10fc3cf6870cfef1377356df.gif

新钛云服已累计为您分享760篇技术干货

dfd3c1a3bf02db9a4e0671e7cdef9b95.gif

在日常工作中,安全人员可能会涉及各种各样的安全任务,包括但不限于:

  • 开发某些安全工具的插件,满足自己特定的安全需求;

  • 自定义github搜索工具,快速查找所需的安全资料、漏洞poc、exp等;

  • 检索特定应用程序的最新安全漏洞信息,以便及时采取安全应对措施;

  • 分析和总结各类安全报告,发现系统中存在的安全漏洞和潜在风险。

为了提高上述日常安全事项的工作效率,我们可以借助先进的人工智能工具,如chatGPT、bard、claude等。

这些工具拥有强大的自然语言处理能力和智能搜索功能,通过输入合适的提示词,能够快速获取所需的安全相关信息,并为安全人员提供准确的建议和解决方案。

熟练使用这些工具,安全人员可以更快速地开展安全工作,减少繁琐的手动操作,专注于分析和解决复杂的安全问题。同时,这些工具还可以辅助安全人员更全面地了解安全威胁和漏洞,提高对系统安全的保护水平。

扫描二维码关注公众号,回复: 16277033 查看本文章

下面我们我们将举例说明AIGC工具如何在上面4个安全工作场景下,帮助安全人员快速达成工作目标,当然最终成果还需要微调,但已经可以基本满足需求了。

01

通过chatgpt

编写burpsuite简单插件

70e65808c786b428ef1e7fb3036815d5.png

bd7cc132780ed58a9fef7bce7e2ebd92.png

5e7e4b0a73fea7e1e310c02d1b243d48.png

231b8dbf521c3e1814281569a57594d3.png

544ea0ca3da8a99b0f02ef301ca4afc7.png

2b27191cc76df7237dc21b31ecff63e4.png

插件成功加载的截图‍‍‍‍‍

a90882d66408ab4d671112347165898c.png

插件成功检测到网站的服务端消息

50f2b2f6db7f1a413f0487b5db8b0cc5.png

总结

  • 通过几次简单对话,chatGPT3.5很快就实现了所需功能,并正确修改了代码运行相关的各类错误问题,可以算是比较完美的结果。

02

通过chatGPT

编写github搜索工具

79e45dd086091f5d77912b7feda95479.png

9b3ffddc52fd2732f9cd476317d29f4b.png

bf8fdf1d205cb1fe437b5f9e0a287908.png


成功执行:python github_search.py "chatgpt"

07a25f68e6f3ab3c4e3dabe3be5022d9.png

总结

  • 这次提供的初始代码就完全可以运行,后面只是修改了一些简单的需求,基本达到预期目标。

03

搜索安全漏洞信息,

比如jenkins漏洞

通过bard.google.com搜索结果:时间范围准确,但有错误,不愿意给出搜索依据

6e7afd3b4ab2c507b785ded66e51af57.png

79ad5b6c5137bc26c0588f4baa57a4e2.png

c3a7667d4619cb25b9583dc36f3428c9.png

通过claude.ai搜索结果:没有按时间要求,给出了自己搜索漏洞的渠道信息

d7c160aadba7b3a2486f89dcf05bc3dc.png

c06439e5a91e9e81f2089af32ca494e6.png

总结

  • 同样的提示语,不同AIGC工具,在一些专业问题方面,输出结果差异较大;

  • 到目前为止(或者说AIGC还没有那么成熟的时候),可以交叉使用多个AIGC工具,就像我们使用多个漏洞扫描工具相互比对一样;

  • 尽管出现了误报,但感觉Bard的搜索结果可能会更准确,没有深入测试;

  • 人性化对话、使用舒适度、符合期望预期等方面,更倾向于claude;

04

安全报告分析,测试claude

对漏洞扫描报告的分析,符合预期

上传漏洞扫描报告‍‍

72fdb532e1b1f1fbcae3dec71d439f9f.png

f7d396f750b4bb3bc57ad207da7b5ebd.png

557754144c10b500da8cdd2daaf31189.png

84970ca1a368ba6218422e5f264a31a5.png

a568a5936e47e1803489eb30d4003b02.png

总结

  • Clauded可以对上传文件进行分析,并且免费,非常不错;

  • Bard暂不支持上传文件;

    推荐阅读   

05159ce2fa9e7183dd41e0256307bff4.png

5cb3a2df74d8610de0abbb132bd53ca6.png

    推荐视频    

猜你喜欢

转载自blog.csdn.net/NewTyun/article/details/132062181