启明星辰PanguBot(盘小古):安全运营的“ChatGPT”实战
发布时间 2023-02-10在安全领域,人工智能赋能安全一直是国内外重点探索的方向。与ChatGPT类似,启明星辰基于多年对于自然语言理解、自然语言处理、大数据分析、智能化处理方面的智算能力研究基础上,叠加二十余年在安全领域的技术、数据、运营和研究,于2022年发布了“PanguBot(盘小古)”安全智慧生命体。
“盘小古”以Chat为窗口、以人工智能为核心、以安全分析处置自动化为手段,成为启明星辰新一代智能化安全运营支撑的关键角色,并能在安全运营过程中持续成长。
PanguBot盘小古GPT赋能安全运营的实战
与人类一样,盘小古也有大脑、五官、四肢和身体躯干。
盘小古的大脑就是专门应用在安全领域的GPT模型。该模型是基于安全运营专用语料库训练的自然语言模型,能够准确理解关于安全运营中相关任务的各种问题,并运用专业的安全运营术语为用户解答。
盘小古的五官是与安全运营人员交流沟通的媒介,是一个专为安全运营人员构建的协同工作的“作战室”,能够接收用户以文字、语音、图片、视频等方式提供的信息输入,并通过文字和图片的形式向用户进行反馈。
盘小古的四肢是由盘小古大脑连接到SOAR后,将安全运营过程中的各种自然语言描述的操作和动作转换为SOAR所驱动的各种安全设备的标准策略执行接口, 从而实现像大脑控制四肢一样由自然语言模型的反馈结果直接控制安全设备进行各种安全防护行为。
盘小古的躯干是一个人工智能平台(盘古人工智能平台),也是盘小古的生命力的发源地。
一方面通过平台管理的算力节点为盘小古的大脑供氧——提供模型运行算力和环境;另一方面通过全生命周期的建模和模型迭代更新管理能力,为盘小古的大脑提供知识存储能力和持续的学习进化能力。
与ChatGPT一样,盘小古所使用的模型也是通过持续输入新的语料和用户反馈来实现模型的迭代更新,这个过程需要人工智能平台提供包括数据样本采集、数据集管理、数据建模、模型训练、模型测试评估全流程的技术支撑。
盘小古之所以具有强大的安全运营能力,是由于所处的一体化作战室,将人、机器和数据的透明化联动,解决人与人、人与工具、工具与工具之间的信息孤岛问题,打破团队中心化壁垒,形成点对点协作,提升作战能力。
通过机器人整合各种运营工具,将工具植入到会话中,通过机器人互动,实现运营场景化串联,覆盖各类运营场景,实现运营的自动化。
此外,盘小古还具有内容检索、整合、推荐和内容生成能力,针对告警类型区别等实现告警优先级排序、处理建议推荐和告警自动化处理等,最后生成可用的CTI威胁情报,实现运营的智能化。
启明星辰盘古人工智能平台 搭建人工智能安全应用的技术基石
盘小古的自然语言知识体系由专业的知识工程和安全运营团队共同提供, “ChatGPT”模型由人工智能算法工程师团队构建,模型部署和赋能由软件研发团队负责,最后通过启明星辰盘古人工智能平台进行承载和组装,形成了人工智能应用的工程化流水线。
启明星辰盘古人工智能平台(人工智能安全建模和赋能平台)作为安全运营的人工智能底座,为安全领域的人工智能应用提供了研发运营的一体化环境,能够实现基于ModelOps和AIOps的人工智能应用快速搭建、模型全生命周期管理和多重赋能,通过解耦数据治理、AI建模、模型部署和模型赋能,将复杂的人工智能工程化应用落地问题分解到了多个专业领域中,从而大大简化人工智能应用的工程化难度,提高人工智能应用的开发和上线效率。
启明星辰人工智能团队推出的ChatGPT应用PanguBot(盘小古)已经逐渐进入了实战阶段,通过自动化和智能化的安全运营,真正降低了人工和时间成本、提升了产业效率。启明星辰将继续加大在人工智能方向产品化和实战化的研发投入,持续打造基于人工智能平台的新的人工智能安全应用,积极推进网络安全领域人工智能应用的发展和工程化落地。