首頁(yè)|必讀|視頻|專訪|運(yùn)營(yíng)|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|低空經(jīng)濟(jì)|智能汽車|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|芯片|報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁(yè) >> 移動(dòng)互聯(lián)網(wǎng) >> 正文

當(dāng)漏洞攻擊遇上騰訊混元超能力:EdgeOne的Web安全賽博決斗

2025年4月17日 18:13  CCTIME飛象網(wǎng)  

《騰訊云2024年DDoS與應(yīng)用安全威脅趨勢(shì)報(bào)告》顯示,利用漏洞和應(yīng)用弱點(diǎn)的攻擊手段愈發(fā)多樣化和復(fù)雜化,2024年高危漏洞攻擊總量超過(guò) 17億次,面對(duì)這一嚴(yán)峻挑戰(zhàn),我們應(yīng)該如何應(yīng)對(duì)?接下來(lái)將為您講解我們的最新嘗試——基于大模型的漏洞識(shí)別能力,您可以通過(guò)托管規(guī)則-深度分析功能,率先體驗(yàn)EdgeOne對(duì)漏洞的識(shí)別能力。

網(wǎng)絡(luò)安全新威脅漏洞攻擊的雙重挑戰(zhàn)

當(dāng)前,網(wǎng)絡(luò)安全面臨著前所未有的挑戰(zhàn),尤其是在漏洞攻擊頻發(fā)的背景下。想象一下,在某個(gè)電商大促期間,黑客通過(guò)巧妙的SQL語(yǔ)句悄無(wú)聲息地盜取用戶數(shù)據(jù),或者利用惡意腳本偽裝成正常請(qǐng)求,在海量合法流量中發(fā)動(dòng)攻擊,隨時(shí)可能給企業(yè)帶來(lái)數(shù)據(jù)泄露和業(yè)務(wù)中斷的風(fēng)險(xiǎn)。

為了應(yīng)對(duì)這些威脅,EdgeOne的Web流量攻擊檢測(cè)系統(tǒng)能夠有效過(guò)濾和攔截惡意漏洞攻擊流量,避免入侵和數(shù)據(jù)泄露風(fēng)險(xiǎn)。然而,隨著攻擊手段的不斷升級(jí),傳統(tǒng)的防御體系面臨著漏報(bào)和誤報(bào)的雙重困境:

●  專家規(guī)則雖然能快速識(shí)別已知攻擊,但對(duì)新型攻擊束手無(wú)策;

●  語(yǔ)義分析雖然準(zhǔn)確性高,但在處理海量請(qǐng)求時(shí)速度較慢;

●  傳統(tǒng)機(jī)器學(xué)習(xí)雖然具備自適應(yīng)能力,但對(duì)數(shù)據(jù)的依賴使其在實(shí)際應(yīng)用中受到限制。

在這樣的背景下,如何提高檢測(cè)的準(zhǔn)確性成為了我們關(guān)注的焦點(diǎn)。大模型的出現(xiàn)為這一問(wèn)題提供了新的解決方案。

大模型在流量分析中的應(yīng)用從基礎(chǔ)知識(shí)到深度分析

大模型通過(guò)預(yù)訓(xùn)練學(xué)習(xí)安全基礎(chǔ)知識(shí)、HTTP流量中的代碼邏輯、協(xié)議行為與攻擊模式,構(gòu)建多層知識(shí)關(guān)聯(lián)分析,真正理解流量行為,提高檢測(cè)準(zhǔn)確性。例如,解析SQL注入時(shí)不僅識(shí)別SELECT FROM或UNION SELECT等關(guān)鍵詞,還能判斷其是否構(gòu)成閉合查詢、是否破壞業(yè)務(wù)邏輯。

從下面兩個(gè)例子就可以看到大模型具備對(duì)流量?jī)?nèi)容進(jìn)行深度分析和理解的能力,實(shí)現(xiàn)從“語(yǔ)法合規(guī)性”到“意圖危害性”理解的躍遷。

場(chǎng)景1:真假美猴王之辯,正常sql語(yǔ)句查詢識(shí)別,避免傳統(tǒng)靜態(tài)規(guī)則匹配易誤報(bào)問(wèn)題。

傳統(tǒng)檢測(cè):看到SQL關(guān)鍵詞立即報(bào)警

LLM 偵探視角:

1️⃣檢查請(qǐng)求上下文:理解語(yǔ)義為合法業(yè)務(wù)查詢接口

2️⃣ 行為模式分析:沒(méi)有出現(xiàn)特殊字符構(gòu)造注入

⚠️ 結(jié)論:這是業(yè)務(wù)后臺(tái)的正常商品查詢!

場(chǎng)景2:密碼本的秘密,對(duì)加密內(nèi)容自動(dòng)解密分析,并進(jìn)行意圖分析,準(zhǔn)確識(shí)別到攻擊。

加密流量:

keyword=fChuc2xvb2t1cCR7SUZTfS1xJHtJRIN9Y25hbWUke0IGU31oaXRnaXFtZnZnc3drZDc4NjQu...

LLM 偵探破案過(guò)程:

🔍第一步:發(fā)現(xiàn)加密內(nèi)容,解碼發(fā)現(xiàn)命令組合

nslookup cname ***********.bxss.me

curl ***********.bxss.me

💡關(guān)鍵洞察:域名解析指向惡意IP,curl指令發(fā)送請(qǐng)求

🚨 結(jié)論:這是一起惡意攻擊!

大模型優(yōu)化與多模型協(xié)作提升網(wǎng)絡(luò)攻擊檢測(cè)的效率與準(zhǔn)確性

那如何將大模型應(yīng)用到EdgeOne中呢?接下來(lái)將介紹我們?cè)诼涞貙?shí)踐中遇到的問(wèn)題和解決思路。

思維鏈CoT訓(xùn)練法:借鑒CoT的prompt調(diào)優(yōu)提升攻擊識(shí)別能力 

由于http流量攻擊內(nèi)容可能出現(xiàn)在流量中各個(gè)字段內(nèi),并進(jìn)行編碼加密等操作隱藏攻擊,簡(jiǎn)單的prompt指令,模型可能分析不足導(dǎo)致漏檢。

在prompt調(diào)優(yōu)過(guò)程中,借鑒CoT思維鏈思路,根據(jù)現(xiàn)網(wǎng)攻擊流量特征,給出判定一個(gè)請(qǐng)求是否是Web攻擊的分析過(guò)程,引導(dǎo)大模型按照步驟逐步分析,最終確認(rèn)結(jié)果,就像福爾摩斯通過(guò)案件細(xì)節(jié)一步步推理得到最終真相!

場(chǎng)景CASE:攻擊者試圖探測(cè)源站是否存在源碼壓縮包的攻擊行為識(shí)別

大模型瘦身計(jì)劃:微調(diào)小參數(shù)模型提升檢測(cè)效率

隨著EdgeOne客戶流量規(guī)模激增,大參數(shù)模型因計(jì)算復(fù)雜度高、推理延遲大,難以滿足高效檢測(cè)需求。通過(guò)領(lǐng)域知識(shí)蒸餾,可將大模型能力遷移至小參數(shù)模型。

小參數(shù)模型所需的資源成本更低,處理性能更快。但是通過(guò)對(duì)比評(píng)測(cè),小參數(shù)模型在攻擊樣本的檢出和白樣本識(shí)別準(zhǔn)確性均弱于大參數(shù)模型,通過(guò)蒸餾大參數(shù)模型的攻擊判定數(shù)據(jù),微調(diào)小參數(shù)模型,在樣本集評(píng)測(cè)上達(dá)到接近大參數(shù)模型效果。

●  數(shù)據(jù):7000條(包括多種攻擊類型樣本和白樣本)

●  基座模型:hunyuan-3b\qwen2.5-3b\llama3.2-3b

●  微調(diào)方式:lora

蒸餾大模型的微調(diào)數(shù)據(jù)樣例:(帶有分析過(guò)程內(nèi)容)

LLM偵探聯(lián)盟:多模型聯(lián)合投票

這里同時(shí)進(jìn)行了多個(gè)基座小模型的微調(diào),包括hunyuan-3b,qwen2.5-3b,llama3.2-3b小參數(shù)模型,在測(cè)試樣本集攻擊檢出率和白樣本識(shí)別率方面,各有優(yōu)劣,通過(guò)分析差異樣本,騰訊混元模型在5個(gè)攻擊類型場(chǎng)景中的3個(gè)表現(xiàn)較優(yōu),2個(gè)可以和其他模型互補(bǔ),進(jìn)一步設(shè)計(jì)3個(gè)小模型聯(lián)合投票檢測(cè)方案,以提升整體檢測(cè)準(zhǔn)確率。

檢測(cè)邏輯:超過(guò)2個(gè)模型判為攻擊即攻擊,超過(guò)2個(gè)模型判為正常即正常。

➢在樣本集的評(píng)測(cè)效果如下:

經(jīng)過(guò)多模型取長(zhǎng)補(bǔ)短,整體攻擊檢測(cè)攻擊準(zhǔn)確率較單一模型有所提升,同時(shí)也達(dá)到接近大參數(shù)模型效果。

➢第三方工具blazehttp評(píng)測(cè)如下:

blazehttp(https://github.com/chaitin/blazehttp)為業(yè)界較知名的公開(kāi)的第三方測(cè)評(píng)Web流量攻擊檢測(cè)效果工具,總樣本33000+條,涵蓋各類攻擊和正常樣本。EdgeOne的漏洞防護(hù)嚴(yán)格模式準(zhǔn)確率超99%,誤報(bào)率僅為0.4%。

網(wǎng)絡(luò)安全的未來(lái)展望從防御到智御

數(shù)字孿生沙盒

在真實(shí)環(huán)境之外構(gòu)建數(shù)字鏡像,AI在這里可以:

✅放心測(cè)試新規(guī)則

✅模擬攻擊演練

✅驗(yàn)證模型可靠性

在EdgeOne漏洞防護(hù)處于觀察模式階段的域名命中規(guī)則的請(qǐng)求進(jìn)行離線大模型判定,并提前自動(dòng)剔除不適合業(yè)務(wù)的策略,達(dá)到自適應(yīng)的效果,就像擁有一支永遠(yuǎn)不知疲倦的安全特種部隊(duì)!

0day獵殺計(jì)劃

結(jié)合RAG技術(shù),實(shí)時(shí)關(guān)聯(lián)威脅情報(bào)與漏洞庫(kù),流量特征識(shí)別0day攻擊。

流量特征 → 語(yǔ)義解析 → 威脅知識(shí)圖譜 → 全球攻擊樣本庫(kù) → 自動(dòng)生成防護(hù)策略

當(dāng)大模型遇上網(wǎng)絡(luò)安全,我們不僅造出了更聰明的檢測(cè)工具,更重新定義了防御的邊界。這場(chǎng)持續(xù)升級(jí)的攻防戰(zhàn),正在見(jiàn)證 AI 如何從旁觀者變成守護(hù)者的蛻變歷程。在你安全瀏覽網(wǎng)頁(yè)的背后,或許正有看不見(jiàn)的 AI 偵探在為你守護(hù)安全!🛡️

EdgeOne標(biāo)準(zhǔn)版搶先體驗(yàn),專屬活動(dòng)低至 4.5 折(1710 元/月起),您可以通過(guò)托管規(guī)則-深度分析功能,率先體驗(yàn)EdgeOne對(duì)漏洞的識(shí)別能力。而基于大模型的漏洞識(shí)別能力,正在緊鑼密鼓地規(guī)劃與開(kāi)發(fā)中,其將為漏洞檢測(cè)領(lǐng)域帶來(lái)革新性變化,敬請(qǐng)各位期待!

編 輯:T01
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來(lái)源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對(duì)于經(jīng)過(guò)授權(quán)可以轉(zhuǎn)載,請(qǐng)必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來(lái)源。
2.凡注明“來(lái)源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)?jiān)谙嚓P(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時(shí)間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對(duì)此聲明的最終解釋權(quán)。
推薦新聞              
 
人物
高通徐晧:利用6G和AI重塑移動(dòng)連接的未來(lái)
精彩視頻
專家談|中國(guó)信通院果敢:生成式AI發(fā)展為人工智能終端注入創(chuàng)新動(dòng)力
全球6G大會(huì)|高通展示三大6G原型系統(tǒng) 更好服務(wù)智能時(shí)代
6G技術(shù)新突破!6G全息超表面寬帶移動(dòng)通信系統(tǒng)樣機(jī)發(fā)布
全球6G大會(huì) | 中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)聞庫(kù):5G垂直應(yīng)用痛點(diǎn)值得挖掘,設(shè)計(jì)6G時(shí)要加以考慮
精彩專題
通信產(chǎn)業(yè)2024年業(yè)績(jī)盤(pán)點(diǎn)
3·15權(quán)益日 | 共筑滿意消費(fèi) 守護(hù)信息通信安全防線
聚焦2025全國(guó)兩會(huì)
2025年世界移動(dòng)通信大會(huì)
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號(hào)-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營(yíng)許可證080234號(hào) 京公網(wǎng)安備110105000771號(hào)
公司名稱: 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書(shū)面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像