ChatGPTでマルウェアを分析する方法

ChatGPTでマルウェアを分析する方法

翻訳者 |陳俊

レビュー | Chonglou

デジタル時代に入って以来、マルウェアはコンピュータ アプリケーションにとって大きな懸念事項となっています。実際、技術の進歩により悪意のある行為者に提供されるツールが増え、攻撃の破壊力は増しています。しかし、生成型人工知能の台頭により、この傾向は逆転したようです。現在、サイバーセキュリティの専門家は、マルウェアの分析と対策にChatGPTなどの AI ツールを活用しています。

ChatGPT は広く使用されているツールであり、ネットワーク セキュリティなどの多くのアプリケーション シナリオに適しています。以下では、マルウェアアナリストの実行を支援できる 3 つの典型的な AI タスクを紹介します。これらのタスクにより、マルウェアに対抗する能力が大幅に簡素化され、向上することがあります。

1. YARAルールを作成する

YARAルールは、特定のパターンに基づいてマルウェアを検出するための重要なメカニズムです。適切な脅威検出範囲を確保するために、アナリストは多くの異なるルールを記述する必要があります。しかし、特に時間が重要な場合には、そのようなルールを書くのは簡単な作業ではありません。

ありがたいことに、 ChatGPT はこのようなルールをすばやく生成できるため、プロセス全体が大幅に高速化され、大幅に自動化されます。チャットボットに適切な指示を与えるだけです。もちろん、ほとんどの場合、表現をもう少し磨く必要があります。下の図に示すように、 ChatGPT は時々間違いを犯しますが、全体的にYARAルールの作成に非常に役立ちます

スクリーンショットでは、 ChatGPT は文字列をASCIIまたはワイドでエンコードできるかどうかを指定しておらず$str4文字列に追加の問題がありませんそれでも、数秒で生成できるルールとしてはこれは印象的であり、その後の作業をスピードアップします。

次の質問形式を使用して、 ChatGPT に対応するルールを作成するように依頼できます。

  1. GPT さんYA​​RAルールの作成を手伝ってもらえますか?次の特性を持つ特定のマルウェア サンプルを検出したい: [特定の特性に置き換えてください]
  2. 特定のマルウェアを正確に識別できるYARAルールを作成するにはどうすればよいでしょうか?
  3. YARAを説明するのではなく、ルールを示し、そのロジックを概説します。

2.スリカタ属のルールの記述

Suricataルールは、マルウェアを効果的に検出して分析するためのもう 1 つの重要な方法です。 ChatGPT は、ジュニアアナリストが作成したルールとほぼ同等の優れたルールを提供できる優れたツールですもちろん、 ChatGPTによって生成されたSuricataルールは完璧ではないかもしれませんが、使い始めるには十分です。

上記の例から、GhatGPT にはまだ改善の余地があるものの、その出力をラフ ドラフトとして使用してその後の作業の基礎を築き、多くの時間を節約できることがわかります。

次の質問形式を使用して、 ChatGPT に対応するルールを作成するように依頼できます。

  1. ChatGPT さん、以下の情報を使用して、 [特定の条件]を検出できるSuricataルールを生成してください
  • オプション: [オプションを指定]
  • 動作: [動作を指定]
  • ヘッド: [ヘッドを指定]
  1. 上記の条件が満たされない場合は、 [条件]を検出するためのルールが 1 つだけ作成されることに注意してください

3.悪意のある活動を理解する

そうは言っても、マルウェア分析におけるChatGPTのより一般的な使用例は、さまざまな脅威と実行できる具体的なアクションについてさらに詳しく知ることができることです。たとえば、以下の例では、マルウェアが正規のユーティリティw32tm.exeを悪用する方法について ChatGPT に質問したところ、チャットボットは図に示すような信頼性の高い回答を返しました。

上記のChatGPTの回答からわかるように、正しい検出を確実にするために何を行う必要があるかについての良いヒントが提供されています。

さらに、誰でも無料で利用できるサンドボックスも構築しました。上記の情報は、リンクhttps://any.run/?utm_source=hackernoon&utm_medium=article&utm_campaign=chatgptanalysis&utm_cnotallow=landing&ref=hackernoon.comから簡単に入手できます。このサービスは、クラウド内の安全なWindows VM (仮想マシン)と直接やり取りすることで、さまざまな疑わしいファイルやリンクを分析できるように設計されています。

悪意のあるネットワーク トラフィック、プロセス、レジストリの変更を検出するだけでなく、組み込みのChatGPT機能を使用して、トリガーされたSuricataルールなどの対象オブジェクトに関する詳細な分析情報も提供します

上記の画像は、 ANY.RUNによって検出された悪意のあるプロセスに関する AI 生成レポートを示しています。マルウェアがアクティビティを実行する方法と理由、およびそれがインフラストラクチャのセキュリティに与える影響について包括的に理解できます。

まとめ

要約すると、ChatGPT に代表されるチャットボットが日常のワークフローに統合されると、セキュリティ アナリストの能力と効率が大幅に向上するはずです。生成 AI によってマルウェア業界全体がすぐに消滅するというわけではありませんが、 ChatGPTのような製品によって、専門家がセキュリティ レビューを実施することがこれまで以上に容易になり、攻撃に迅速に対応して組織のセキュリティ体制を改善できるようになっていることは明らかです。

翻訳者紹介

51CTO コミュニティの編集者である Julian Chen 氏は、IT プロジェクトの実装で 10 年以上の経験があります。社内外のリソースとリスクの管理に長けており、ネットワークと情報セキュリティの知識と経験の普及に重点を置いています。

元のタイトル:マルウェア分析に ChatGPT を使用する方法、著者: ANY.RUN


<<:  不動産業界における人工知能のメリットトップ10

>>:  マイクロソフトの動画編集ツールClipchampには、AI自動作成やAIテキスト読み上げなどの新機能が搭載されている。

ブログ    

推薦する

Ant GroupとCVPR22 Workshopが共同でビジュアルインテリジェンスコンテストを開催し、1,300以上のチームが参加した。

6月19日、第17回IEEEコンピュータ協会バイオメトリクスワークショップ(CVPR22)とAnt...

2020年エンタープライズ機械学習市場レポート:7つの調査結果

[[285635]] [51CTO.com クイック翻訳] Algorithmia が最近発表したレ...

3枚の写真からフィギュアの3Dモデルを生成!南カリフォルニア大学の中国人博士が、より現実的な新しいモデル「NeROIC」を提案しました。

ディープラーニングが加わったことで、コンピュータグラフィックスには多くの新しい分野が生まれました。 ...

Llama 2 の精度を 80.3% まで高めるヒントは何でしょうか? Metaは、モデルの幻覚を大幅に削減する新しい注意メカニズムS2Aを提案している。

2023年の科学技術の世界は、(偽の室温超伝導を除いて)大型モデルが主流であると言えます。私たちは...

ガートナー: 2020 年の人工知能の成熟度曲線、どのテクノロジーが価値があるか

1. ガートナー: 2018 年から 2020 年までの AI 成熟度曲線の概要最近、世界的に有名な...

Dry goods: アルゴリズムの学習に役立つオープンソース プロジェクト

[[321744]]今日、LeetCode の問題やさまざまなアルゴリズム ルーチンを分析できる優れ...

自動配送物流における人工知能の応用

[[406604]]コロナウイルスの流行を受けて、企業はサプライチェーンの複雑性と労働力不足の課題を...

...

AI人材の世界的な需要が急増、一部の職種では年間40万ドル近くを稼ぐ

6月19日のニュース:AI産業の急速な発展に伴い、テクノロジー業界のAI人材に対する需要も高まってい...

ロボット市場はかつてないほど活況を呈しており、これらの5つのトレンドが今後の方向性となる可能性がある。

CCTVの報道によると、中国は世界最大のロボット市場となっている。今年1月から10月まで、中国の産...

2018年末のAI分野におけるオープンソースフレームワークのまとめ

[[253605]] [やや活発な***四半期] 2018.3.04——OpenAIはオープンソース...

モバイルロボットソフトウェアの自動テストの課題への対応

自動化されたモバイル ホーム ロボットの複雑さを探り、セットアップの特有の課題と制約の克服に焦点を当...

顔認識を使用してアバターにマスクとゴーグルを自動的に追加する方法

アバターにマスクとゴーグルを追加するプロジェクトアドレス: https://github.com/E...

...

ゲーム開発における機械学習の活用

機械学習のメリット機械学習は多くの分野で驚異的な進歩を遂げてきました。応用分野の観点から見ると、機械...