大语言模型(LLM)被用于自动化网络攻击,使复杂漏洞更易被利用。为此,提出了防御工具Mantis,通过对抗性输入干扰攻击者并反击。Mantis利用蜜罐服务吸引攻击者,动态注入提示,实验显示有效性超过95%。该工具已开源,旨在对抗AI驱动的网络威胁。
使用GPT技术创建通用的蜜罐服务,通过提供Prompt和指定业务流量数据,实现对该业务的高交互仿真。ChatGPT HoneypotGPT可以像人一样说话,像HTTP服务一样工作,通过图灵测试,能与常见的HTTP客户端进行通信。基础模型提供基础仿真能力,如HTTP服务、TCP服务和终端交互。训练材料可以通过爬虫获取,也可以使用真实的网络流量质量。还可以使用攻击流量数据制作漏洞仿真。已有人在GitHub上实现了类似的蜜罐服务。
完成下面两步后,将自动完成登录并继续当前操作。