news 2026/2/3 4:56:33

AI秒速生成安全控制伪代码的新模型

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
AI秒速生成安全控制伪代码的新模型

模型在数秒内生成安全控制伪代码

新的工具利用大语言模型为某中心网络服务的配置和警报处理创建规则。

会议
CIKM 2024 企业生成式AI与RAG系统研讨会

相关出版物
利用生成式AI增强安全控制生产

某中心网络服务帮助客户维护其云环境安全的方式之一,是通过某中心安全中心。该服务聚合、组织并优先处理来自某中心服务及第三方工具的安全警报。这些警报基于安全控制——即帮助确保服务配置安全并符合最佳实践规则的规则。

传统上,这些安全控制的开发和实施是一个复杂、耗时且劳动密集型的过程。随着云环境变得越来越复杂,对高效、可扩展安全解决方案的需求也与日俱增。

在今年的信息与知识管理国际会议(CIKM)的企业生成式AI与RAG系统研讨会上发表的一篇论文中,描述了一种新的模型。该模型利用先进的人工智能能力,自动化创建安全控制,从而能够更快、更高效、更准确地生成帮助用户保护其云基础设施的规则。

当前挑战

为某中心网络服务开发安全控制,涉及分析服务文档、编写详细规范(通常采用Gherkin格式),并最终开发代码以确保安全配置。平均而言,生产一个安全控制可能需要24天。随着某中心持续扩展其服务组合,此过程的复杂性将会增加,因为每项服务都包含许多必须保护的资源,手动编写和审查控制可能会导致部署延迟。

生成式AI的介入

新模型使用大语言模型来自动生成Gherkin规范。这将所需时间从数天缩短至仅仅数秒。当输入模型服务文档和安全要求的描述时,大语言模型可以输出准备实施的控制规范。

例如,大语言模型可以为基础安全要求(如静态数据加密或日志记录)生成Gherkin规范(称为gherkins)。此过程有助于确保使用某中心服务(如某中心 SageMaker AutoML)的作业得到正确配置以满足安全标准,而无需工程师每次深入查阅文档。

面向安全的领域专业化AI

提示工程是设计精确输入提示的过程,旨在引导语言模型的行为朝向期望的输出。提示工程的目标是确保模型理解任务的上下文和目的,从而产生更准确和相关的响应。

在新模型中,结合了几种提示工程技术,以提高大语言模型的性能并增加其输出的透明度。首先,使用了链式思维推理,将生成gherkins的复杂任务分解为一系列更简单的步骤。在每个步骤中,指示大语言模型创建一个中间结果,该结果用作下一步的输入。

还使用了检索增强生成,允许大语言模型从外部来源检索相关信息。在此案例中,来源是Boto3 API规范,信息是服务和资源的配置(以Boto3语法表达),这些也被添加到提示中。

使用的最后一项技术是上下文学习,即将安全工程师开发的gherkins正面示例添加到提示中。这起到将大语言模型推向正确方向的效果,迫使其模仿正面示例,并为输入查询生成类似的gherkins。

通过结合这些技术,新模型能够提供高度准确且针对特定领域的安全控制,这将显著加快开发过程并提高整体安全效率。在未来的工作中,将进一步改进该系统,可能会使用基于代理的架构来处理更复杂的控制生成场景。

致谢:Felix Candelario

研究领域
安全、隐私与滥用防范

标签
代码生成, 大语言模型, 生成式AI
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)或者 我的个人博客 https://blog.qife122.com/
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/30 18:44:59

重新定义MacBook凹口:从设计空白到交互中心的价值进化

重新定义MacBook凹口:从设计空白到交互中心的价值进化 【免费下载链接】boring.notch TheBoringNotch: Not so boring notch That Rocks 🎸🎶 项目地址: https://gitcode.com/gh_mirrors/bor/boring.notch 当科技产品的设计留白遇上用…

作者头像 李华
网站建设 2026/1/31 21:10:46

老旧设备重生:macOS系统升级全攻略

老旧设备重生:macOS系统升级全攻略 【免费下载链接】OpenCore-Legacy-Patcher 体验与之前一样的macOS 项目地址: https://gitcode.com/GitHub_Trending/op/OpenCore-Legacy-Patcher 本文适用于2006-2015年间生产的Intel架构Mac设备,通过OpenCore …

作者头像 李华
网站建设 2026/2/1 7:52:40

3步解锁网页资源嗅探工具:从原理到实战的媒体资源下载全攻略

3步解锁网页资源嗅探工具:从原理到实战的媒体资源下载全攻略 【免费下载链接】cat-catch 猫抓 chrome资源嗅探扩展 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 在数字化时代,网页中的视频、音频等媒体资源往往受到各种技术限制…

作者头像 李华
网站建设 2026/1/30 3:49:13

微信数据解析安全指南:从问题排查到合规实践完全解析

微信数据解析安全指南:从问题排查到合规实践完全解析 【免费下载链接】PyWxDump 获取微信账号信息(昵称/账号/手机/邮箱/数据库密钥/wxid);PC微信数据库读取、解密脚本;聊天记录查看工具;聊天记录导出为html(包含语音图片)。支持多…

作者头像 李华
网站建设 2026/1/29 10:55:02

Qwen3-1.7B部署问题汇总,新手常见错误解析

Qwen3-1.7B部署问题汇总,新手常见错误解析 刚接触Qwen3-1.7B镜像时,你是不是也遇到过:Jupyter打不开、调用报404、API连接超时、提示词没反应、返回空内容、甚至根本连不上服务?别急——这些不是你配置错了,而是绝大多…

作者头像 李华
网站建设 2026/1/29 17:09:17

APK Installer:Windows安卓应用部署的无缝集成实践

APK Installer:Windows安卓应用部署的无缝集成实践 【免费下载链接】APK-Installer An Android Application Installer for Windows 项目地址: https://gitcode.com/GitHub_Trending/ap/APK-Installer 在Windows操作系统环境下,安卓应用的运行长期…

作者头像 李华