> 自媒体 > (AI)人工智能 > 附案例 | ChatGPT辅助代码审计
附案例 | ChatGPT辅助代码审计
来源:AI智能小助手
2023-07-21 14:59:48
898
管理

如今的ChatGPT 对于代码/日志/混淆等文本类信息有着较好的理解能力,利用这个优点,可以辅助代码审计人员进行代码审计。例如遇到一些大型项目,里面有很多复杂的函数。使用ChatGPT辅助代码审计,可以快速理解这些函数的作用,提高代码审计效率。

并且,由于ChatGPT支持API调用,未来可以根据Openai 提供的API接口来和 ChatGPT交互,实现一个代码审计平台,能够快速地利用ChatGPT审计整个项目,有丰富的想象空间。

Web端ChatGPT的代码审计

在不设置ChatGPT角色的情况下,直接将准备好的存在漏洞代码片段给ChatGPT审计:

以下是ChatGPT的审计结果:

并且ChatGPT对分析出的漏洞进行级别的区分,能够帮助安全人员迅速定位高危漏洞:

从以上的测试可以得出结论,利用ChatGPT进行代码审计交互主要由3部分组成。

系统指令部分:让ChatGPT扮演一个网络安全专家,引导 ChatGPT进入情景;代码内容部分:将需要分析的代码发送给ChatGPT;用户需求部分:告知ChatGPT需要做怎样的分析、以怎样的格式输出;应用案列示例一

利用ChatGPT审计一段存在sql注入的php源码:

将源代码进行一定的安全加固,将原本使用POST传值改为更为隐蔽的session传值,测试ChatGPT是否能在一定的安全加固下,准确审计出漏洞:

ChatGPT对这段代码的分析非常准确,结果如下:

分析这个结果,不难看出,ChatGPT对整个代码的分析都十分精确、合理。在实际环境中,完全可以使用ChatGPT来辅助安全代码审计人员进行工作,极大地提高工作效率。

考虑ChatGPT 账号注册流程繁琐,现提供关于ChatGPT Plus账号的各项服务,有需要的小伙伴请私信我!

获取往期报告《美国情报机构网络攻击的历史回顾(2023年)》《美国情报界威胁评估报告(2023年)》《ChatGPT技术与商业案例分析调研报告(2023年)》《中国网络安全产业分析报告(2022年)》《OWASP-TOP10-2021中文版(2021年)》获取链接:附案例 | ChatGPT辅助代码审计
2
点赞
赏礼
赏钱
0
收藏
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本网证实,对本文以及其中全部或者 部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 凡本网注明 “来源:XXX(非本站)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对 其真实性负责。 如因作品内容、版权和其它问题需要同本网联系的,请在一周内进行,以便我们及时处理。 QQ:617470285 邮箱:617470285@qq.com
相关文章
关于作者
聚焦每日新资..(普通会员)
文章
2124
关注
0
粉丝
0
点击领取今天的签到奖励!
签到排行

成员 网址收录40418 企业收录2986 印章生成263660 电子证书1157 电子名片68 自媒体113446

2
0
分享
请选择要切换的马甲:

个人中心

每日签到

我的消息

内容搜索