CACTER AI实验室:AI大模型在邮件安全领域的应用

随着人工智能技术的飞速发展,AI已经深入到生活的各个领域。AI大模型在邮件安全领域展现出巨大潜力,尤其是反钓鱼检测上的应用,正逐渐展现出其独特的价值。

4月24日,CACTER AI实验室高级产品经理刘佳雄在直播交流会上分享了CACTER AI实验室对AI大模型在邮件反钓鱼检测的应用潜力的探索,主要探讨其在识别钓鱼邮件、提升邮件安全性能以及未来发展方向的可能性。

基于AI大模型的钓鱼邮件分析

CACTER AI实验室通过使用清华ChatGLM大模型对百万级邮件数据进行实验分析,发现了AI大模型在钓鱼邮件检测中的三个亮点:

01、常见钓鱼邮件类型的覆盖

AI大模型在识别和捕获恶意邮件方面确实表现出了强大的能力,能够识别包括链接类型、社工类型、图片二维码类型以及附件文档类型在内的多种钓鱼邮件。然而,AI大模型在实际操作中可能会出现的误判的情况。

02、意图提取与分析能力

AI大模型展现出了强大的意图提取和分析能力,能够辅助鉴别邮件是否有诱导用户执行某些动作的意图,如打开附件或访问链接等。这个能力也可以帮助我们去鉴别这封邮件是否是钓鱼邮件的特征点去考虑。

03、多语言能力

CACTER AI实验室在进行实验时发现,即便训练样本中没有特定小语种的钓鱼样本,AI大模型仍能在测试集中识别出某些小语种的钓鱼邮件,显示出其跨语言的检测潜力。AI大模型的辅助能够帮助CACTER AI实验室识别和捕获企图利用小语种绕过检测引擎的钓鱼邮件。

APT攻击检测与多模态大模型的潜力

APT(高级持续性威胁)攻击通常具有高度的隐蔽性和针对性,AI大模型在APT攻击检测上的应用展现了新的潜力:

01、结合大模型和沙箱产品

为了减少AI大模型的误判情况,提高检测的准确度,CACTER AI实验室提出了一种互补的方法。将大语言模型与沙箱产品相结合,把有可疑意图的陌生发信人邮件的附件发往沙箱做深度检查,来应对APT攻击,实现“1+1>2”的更全面的安全防护效果。

这种策略旨在通过两个系统的协同作用,实现超越单一系统的效果,从而更有效地提升对恶意邮件的识别能力,减少误判,并增强对APT攻击的防御。

02、多模态大模型的探索

相比于文本大模型,多模态大模型能够提供更加丰富的信息数据源,如文本、图像、音频数据等,以此来支撑钓鱼检测的进行。多模态大模型还可以对各种类型的信息进行综合运算,进行跨模态关联分析。

CACTER AI实验室会利用多模态大模型检测已知的钓鱼邮件。多模态大模型不仅基于文本理解能力,还能模拟视觉分析,处理图片和链接落地页等多媒体内容。通过分析邮件中的文本内容、图片以及链接指向的网页外观,模型能够做出初步判断,识别邮件的真实意图。

通过多模态大模型分析,不仅可以提升了对钓鱼邮件的识别率,还增强了产品对新型攻击手段的适应性和迭代能力。

攻击与防守的对抗性训练

AI给邮件安全领域带来的影响必定是双面的。通过模拟攻击者的角度,防守方能够更好地提升防御策略。攻击者也可以利用大模型以多种方式迭代其攻击手段,尝试绕过我们的防御系统。

01、攻击方的应用

攻击者可能会通过三个层次应用大模型:

  • 初阶应用:利用历史攻击样本,批量生成新攻击邮件,减少人工操作。

  • 中阶应用:发现防御产品的弱点,自动更新攻击邮件模板。

  • 高阶应用:利用大模型的学习能力,深入了解防御手段,生成更难识别的攻击邮件,迭代绕过检测引擎。

02、防守方的应用

作为防守方,我们可以利用AI大模型进行对抗训练和特征挖掘等策略进行防御。

  • 对抗训练:利用大模型进行对抗性训练,提升反垃圾系统的性能。

  • 特征挖掘:通过大模型分析新攻击样本,快速更新检测逻辑,以适应新型攻击。

AI大模型在邮件反钓鱼检测中的应用仍处于探索阶段,但其展现出的潜力令人鼓舞。随着技术的进一步发展和优化,AI大模型有望在邮件安全领域发挥更加重要的作用,成为邮件安全防护中不可或缺的一部分。

CACTER AI实验室将继续探索和应用AI大模型,更新迭代新型恶意邮件的检测能力,保持反垃圾品质稳步提升,保护用户的邮件安全。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/669931.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

流畅的python-学习笔记_一等函数

函数对象 函数也是对象,操作可像对象一般操作 高阶函数 高阶函数指接受参数为函数,或返回函数的函数 不少高阶函数在py3已经有了替代品。map, filter可通过生成式实现,reduce(在functools里)可通过sum实…

Python测试框架Pytest的参数化详解

上篇博文介绍过,Pytest是目前比较成熟功能齐全的测试框架,使用率肯定也不断攀升。 在实际工作中,许多测试用例都是类似的重复,一个个写最后代码会显得很冗余。这里,我们来了解一下pytest.mark.parametrize装饰器&…

平面分割--------PCL

平面分割 bool PclTool::planeSegmentation(pcl::PointCloud<pcl::PointXYZ>::Ptr cloud, pcl::ModelCoefficients::Ptr coefficients, pcl::PointIndices::Ptr inliers) {std::cout << "Point cloud data: " << cloud->points.size() <<…

文献速递:深度学习医学影像心脏疾病检测与诊断--从SPECT/CT衰减图中深度学习冠状动脉钙化评分提高了对重大不良心脏事件的预测

Title 题目 Deep Learning Coronary Artery Calcium Scores from SPECT/CT Attenuation Maps Improve Prediction of Major Adverse Cardiac Events 从SPECT/CT衰减图中深度学习冠状动脉钙化评分提高了对重大不良心脏事件的预测 01 文献速递介绍 低剂量非门控CT衰减校正&am…

视频号是资本创造的伪风口?还是互联网的真机遇?

我是王路飞。 都说视频号是在模仿抖音。 短视频、直播&#xff0c;甚至是视频号小店&#xff0c;都在模仿。 所以很多人认为&#xff0c;视频号不过是资本创造的伪风口罢了&#xff0c;谈不上是下一个互联网风口所在。 到底是伪风口&#xff1f;还是互联网的真机遇&#xf…

固定资产管理系统的好处 二维码固定资产管理系统作用

当企业发展到一定规模之后&#xff0c;其内部的固定资产数量和种类&#xff0c;以及员工的数量都会每年递增。这就给固定资产的管理带来了很多问题。 企业资产管理的问题 固定资产的数量和分类都比较多&#xff0c;没有统一的规范管理规则。导致固定资产的状态、使用人等都不清…

软考中、高项变成了一年考一次,还有机会上岸吗?

真正想考试的人机会一直都在&#xff0c;虽然这次考试频次减少了&#xff0c;但整个调整还未涉及到考试内容方面&#xff0c;所以如果你现在考不过的话&#xff0c;之前也未必可以&#xff0c;主要还是要对考试内容有足够的熟悉才能顺利通过。 一、做了哪些科目调整 将软考初…

linux下载安装JDK

查看系统是否自带 jdk java -version 一、jdk下载安装 jdk11下载 上传到 linux 以下说明已下载 解压 tar -xzvf jdk-11.0.23_linux-x64_bin.tar.gz 二、linux配置JDK环境 sudo vim /etc/profile JAVA_HOME/may2024/jdk-11.0.23 JRE_HOME$JAVA_HOME/jre CLASS_PATH.:$J…

python学习笔记-01

python 在学习之前要了解的事项&#xff1a; 1.python缩进语法要求较为严格 2.是解释型语言 3.python2版本和python3版本不兼容 本系列笔记全部基于python3 1.hello world 安装好python之后&#xff0c;可以直接打开python&#xff0c;也可以通过cmd进入python。 print(&qu…

力扣每日一题112:路径总和

题目 简单 给你二叉树的根节点 root 和一个表示目标和的整数 targetSum 。判断该树中是否存在 根节点到叶子节点 的路径&#xff0c;这条路径上所有节点值相加等于目标和 targetSum 。如果存在&#xff0c;返回 true &#xff1b;否则&#xff0c;返回 false 。 叶子节点 是…

fork后如何同步最新的代码

1.查看自己的库并添加远程源库 #查看所有远程库的url git remote -v; #添加源项目url&#xff08;upstream是自己定义的一个名字&#xff0c;可以删 git remote remove upstream&#xff09; git remote add upstream 这里替换为源项目url; #查看所有远程库的url&…

电商API接口详解(二)【返回主流电商平台商品详情SKU数据】

一、API接口规范 1.协议&#xff1a;API与客户端用户的通信协议&#xff0c;推荐使用http协议&#xff0c;同时兼容HTTP&#xff0c;以确保交互数据的传输安全。 2.域名&#xff1a;应该尽量将API部署在专用域名之下。http://api.xxx.com 如果确定API很简单&#xff0c;不会…