• <u id="j7xcw"><thead id="j7xcw"></thead></u>

    <wbr id="j7xcw"><table id="j7xcw"><button id="j7xcw"></button></table></wbr>
    <u id="j7xcw"></u>

      1. <wbr id="j7xcw"></wbr>
        <input id="j7xcw"></input>

        中國企業報集團主管主辦

        中國企業信息交流平臺

        微博 微信

        云起無垠:SecGPT-全球首個網絡安全開源大模型

        2023-12-28 11:35 來源:商丘網 次閱讀
         
        云起無垠:SecGPT-全球首個網絡安全開源大模型

          2023年是人工智能的奇跡年,OpenAI的ChatGPT橫空出世,在自然語言的人機對話領域實現了突破性的智能表現。人工智能技術的革命性應用已在各行業引發了熱潮,醫療、金融、法律等領域都涌現出了垂類開源大模型,為行業應用帶來了無限可能性。與其他行業類似,網絡安全從業者們也一直在積極探索安全垂直大模型的實際應用。這一趨勢在網絡安全領域引發了深刻的變革,為保護互聯網生態系統和應對不斷增長的威脅提供了新的工具和方法。

          近日,云起無垠公司發布了名為「SecGPT」的網絡安全大模型開源項目。該項目是全球首個開源的網絡安全大模型,截止目前已經在GitHub上積累了超過400個star,受到了廣泛的業界關注。云起無垠希望貢獻自己的力量,推動網絡安全領域邁向智能化時代,實現“讓軟件更安全,讓安全更智能”的企業使命。

          1.SecGPT

          SecGPT的愿景是將人工智能技術引入網絡安全領域,以提高網絡防御的效率和效果。其使命是推動網絡安全智能化,為社會提供更安全的數字生活環境。

          SecGPT可以作為基座安全模型,用于探索各種網絡安全任務。以下是對SecGPT在網絡安全任務中可能應用的進一步探討:

          1.漏洞分析:SecGPT可以與安全研究人員或開發團隊進行多輪對話,共同分析和審查應用程序或系統中的潛在漏洞。它可以幫助識別和理解漏洞的性質、潛在影響以及可能的修復方法。

          2.溯源分析:在網絡入侵事件調查中,SecGPT可以與調查員合作,協助分析網絡流量、日志和事件記錄,以追蹤攻擊者的活動路徑,從而支持安全溯源分析。

          3.流量分析:SecGPT可以分析網絡流量數據,識別異常流量模式,幫助檢測潛在的網絡攻擊或入侵行為,并提供應對這些行為的建議。

          4.攻擊研判:在面對未知攻擊時,SecGPT可以與安全團隊一起進行多輪對話,共同分析攻擊的特征、模式和可能的來源,以便更好地理解和應對威脅。

          5.命令解釋:SecGPT可以解釋和分析安全相關的命令、腳本或代碼,幫助安全專家理解其功能、潛在風險和執行結果。

          6.網安知識問答:SecGPT可以用于回答網絡安全領域的問題,為安全從業者提供支持和解釋,包括解釋安全概念、提供最佳實踐建議和分析最新的威脅趨勢。

          相較于其他的開源模型,SecGPT有以下幾個重要的特色:

          1.自寫訓練代碼,節省顯存: SecGPT提供了自己的訓練代碼,包括預訓練、有監督學習和DPO強化對齊等功能。這使得即使使用小型顯卡,也能夠訓練大規模的網絡安全模型,為更多的開發者和研究者提供了參與網絡安全研究的機會。

          2.高質量網絡安全訓練集: SecGPT提供了精選的高質量網絡安全類無監督訓練集,使模型能夠學習網絡安全問題。這有助于提高模型對于網絡安全領域的理解。

          3.DPO強化學習: 通過DPO強化學習方法,SecGPT引入了安全專家的見解和答案,與模型原始輸出一起作為數據進行訓練。這種方法有助于模型更好地模擬安全專家的思維方式,提高了模型輸出的實用性和準確性,使其更符合安全領域的需求。

          4. 無道德限制:在網絡安全領域,無道德限制的GPT模型具有優勢。比如模型可以深入分析和解釋惡意軟件的代碼、行為和影響,而不受道德限制的束縛。當然,需要注意的是,無道德限制并不意味著可以不受限制地使用這些模型。在執行敏感網絡安全任務時,仍然需要謹慎考慮法律、道德和隱私問題,并遵循適用的法律法規和道德準則。

          2. 效果展示

          1) 代碼審計&解釋&修復建議

          2)反匯編偽代碼分析

          3)釣魚郵件編寫

          4)命令解釋

          5)日志分析

          3.模型訓練

          目前,SecGPT不僅開源了基座模型,還開源了所有的訓練代碼以及數據(包括預訓練,有監督訓練,DPO訓練等大模型全流程訓練代碼)和網絡安全訓練數據。我們鼓勵任何人都使用這些代碼和數據去訓練自己的網絡安全大模型!該模型的訓練過程大致如下圖所示:

          1)基座模型

          (1) 選用Baichuan-13B模型作為基座模型進行訓練(無道德限制,較好中文支持,顯存資源占用小)

          (2) 訓練環境與配置:

          ① webdemo推理:2*4090(24G)

         ?、?lora訓練:3*4090(24G)

          2)微調技術

          (1) 基于Lora做預訓練和SFT訓練

          (2) 優化后的訓練代碼可展示訓練的底層知識

          (3) 大幅減少訓練的顯存占用,可在3*4090顯卡上訓練

          3)訓練數據

          (1)預訓練數據

         ?、?收集安全書籍,安全知識庫,安全論文,安全社區文章,漏洞庫等等安全內容。

         ?、?數據集開源地址:

          中查找。

          (2)有監督訓練數據

         ?、?利用ChatGPT+人工構造各類有監督安全能力數據集,讓模型能了解各類安全指令。

          ② 思維鏈:基于思維鏈方式構造有監督數據集讓模型能夠根據問題逐步推理到最終答案,展現推理過程。

         ?、?知乎回答:加入了部分高質量知乎數據集,在一些開放性問題上模型能通過講故事舉例子等方式回答答案和觀點,更易讀懂。

         ?、?為防止災難性遺忘,在有監督數據中,通用能力數據:安全能力數據,約為5:1。

          4)模型訓練

          (1)超參數信息配置:

          (2)預訓練配置:

          (3)SFT訓練配置:

          (4)RLHF強化學習校準:

          為了改善模型的輸出質量,有以下兩種策略可供選擇。首先,可以通過使用更明確的提示詞來引導模型,使其更專注于用戶需求,從而生成更有針對性的回答。其次,可以采用RLHF強化學習方法,模型將生成多個答案,用戶可以手動選擇最優的答案,在后面進行強化學習,從而不斷提高模型對齊的能力。SecGPT模型具備內置的RLHF選擇器,每次會輸出三個不同的答案。用戶可以根據需求選擇最佳答案,同時這也為后續的RLHF微調提供了有價值的數據,有助于模型進一步提升輸出的質量。這些方法共同作用,有助于確保模型輸出滿足用戶的預期,并在網絡安全等領域中發揮更大的作用。

          關于SecGPT網絡安全大模型,這只是我們分享的一部分內容。云起無垠致力于將SecGPT開源大模型分享給更多的安全從業者,我們鼓勵大家積極參與共同的研討和交流,以不斷改進和增強其功能。通過開源的方式,我們也期望加強網絡安全從業者對這一大模型的理解和應用。

          如果您有任何關于該模型的問題或建議,請隨時在GitHub(搜:SecGPT)上提交issue或PR。我們熱切歡迎各位共同參與建設,讓SecGPT網絡安全大模型能夠惠及網絡安全領域的每一位需求者!共同的努力將有助于提高網絡安全的水平,確保數字生活的安全性。

        點贊()
        上一條:中廣歐特斯榮獲“中國清潔能源工程行業突出貢獻品牌”等榮譽2023-12-28
        下一條:熱立方地暖機奪冠!第15屆十大牛商廣佛賽區路演圓滿收官2023-12-28

        相關稿件

        我國網絡安全工作發展進入快車道 形成系列生動實踐 2021-10-11
        力爭2023年規模超250億 上海發力網絡安全產業發展 2022-01-26
        深圳福田銀座村鎮銀行多向發力強宣傳,助推網絡安全宣傳精準高效 2023-09-14
        關于調整網絡安全專用產品安全管理有關事項的公告 2023-04-25
        全面開源 浪潮信息發布千億參數基礎大模型“源2.0” 2023-11-28
        國務院國有資產管理委員會 中國企業聯合會 中國企業報 中國社會經濟網 中國國際電子商務網 新浪財經 鳳凰財經 中國報告基地 企業社會責任中國網 杭州網 中國產經新聞網 環球企業家 華北新聞網 和諧中國網 天機網 中貿網 湖南經濟新聞網 翼牛網 東莞二手房 中國經濟網 中國企業網黃金展位頻道 硅谷網 東方經濟網 華訊財經 網站目錄 全景網 中南網 美通社 大佳網 火爆網 跨考研招網 當代金融家雜志 借貸撮合網 大公財經 誠搜網 中國鋼鐵現貨網 證券之星 融易在線 2014世界杯 中華魂網 納稅人俱樂部 慧業網 商界網 品牌家 中國國資報道 金融界 中國農業新聞網 中國招商聯盟 和訊股票 經濟網 中國數據分析行業網 中國報道網 九州新聞網 投資界 北京科技創新企業誠信聯盟網 中國白銀網 炣燃科技 中企媒資網 中國石油化工集團 中國保利集團公司 東風汽車公司 中國化工集團公司 中國電信集團公司 華為技術有限公司 廈門銀鷺食品有限公司 中國恒天集團有限公司 濱州東方地毯集團有限公司 大唐電信科技股份有限公司 中國誠通控股集團有限公司 喜來健醫療器械有限公司 中國能源建設股份有限公司 內蒙古伊利實業集團股份有限公司 中國移動通信集團公司 中國化工集團公司 貴州茅臺酒股份有限公司
        亚洲黄色无码免费网站_亚洲国产精品综合久久久_国产成人观看免费全部完_亚洲日韩精品中文字幕第21页
      1. <u id="j7xcw"><thead id="j7xcw"></thead></u>

        <wbr id="j7xcw"><table id="j7xcw"><button id="j7xcw"></button></table></wbr>
        <u id="j7xcw"></u>

          1. <wbr id="j7xcw"></wbr>
            <input id="j7xcw"></input>
            一级日本大片免费观看视频 | 天天看影视在线 | 亚洲步兵片在线播放 | 中文乱码字幕无线在线 | 五月天AV在线资源网 | 亚洲精品中文字幕无线码 |