-
تحلیل رفتاری مدلهای هوش مصنوعی Generative AI و توسعه چارچوبهای دفاعی برای مقابله با سوءاستفاده خودکار در حملات XSS
-
- تاریخ انتشار 1404/10/26
- تعداد صفحات 11
- زبان مقاله فارسی
- حجم فایل 434 کیلو بایت
- تعداد مشاهده چکیده 3
- قیمت 29,000 تومان
- تخفیف 0 تومان
- قیمت با احتساب تخفیف: 29,000 تومان
- قیمت برای کاربران عضو سایت: 23,200 تومان
- محل انتشار هفتمین همایش بین المللی مهندسی الکترونیک ، برق و رایانه
-
نویسندگان مقاله
- احمد ملک مکان استاد دانشگاه ملی مهارت استان قم
- مهدی عبدی فرد، دانشجوی کارشناسی مهندسی نرم افزار دانشگاه ملی مهارت قم
- سید علیرضا اسماعیلی دانشجوی کارشناسی مهندسی نرم افزار دانشگاه ملی مهارت قم
-
چکیده مقاله
در سالهای اخیر، هوش مصنوعی مولد1 و بهویژه مدلهای زبانی بزرگ2 به ابزارهایی توانمند در تولید متن، کد و محتوای وب تبدیل شدهاند. این قابلیت، افزون بر ارتقای بهرهوری در توسعه نرمافزار، میتواند بستر تهدیداتی نوین را فراهم آورد؛ از جمله تولید یا تکمیل خودکار الگوهای حمله اسکریپتنویسی میانسایتی3. حملات اسکریپتنویسی میانسایتی در سه نوع بازتابی، ذخیرهشده و مبتنی بر مدل شیءگرای سند رخ میدهند و همواره جزو حملات پرخطر وب شناخته شدهاند. ابزارهای متداول کشف آسیبپذیری وب معمولاً تنها نوع آسیبپذیری را شناسایی میکنند و در تخمین دقیق میزان مخاطره هر نمونه ناتواناند؛ در نتیجه نقاط آسیبپذیر مختلف اغلب یکسان و «خطرناک» گزارش میشوند.
در این پژوهش چارچوبی دفاعی ـ تشخیصی ارائه شده که هدف اصلی آن (۱) کشف دقیق نوع آسیبپذیری اسکریپتنویسی میانسایتی و (۲) درجهبندی میزان مخاطره در سه سطح «خیلی خطرناک»، «خطرناک» و «کمخطر» است. روش پیشنهادی مبتنی بر سه رکن است: تولید کنترلشده و برچسبخورده مجموعهای از بارگذاریهای مخرب4 با بهرهگیری از هوش مصنوعی مولد و سناریوهای تیم چالشگر اخلاقی5؛ تحلیل مبتنی بر تعقیب جریان داده6 و استخراج ویژگی7ها با استفاده از الگوریتمهای یادگیری ماشین8؛ و بهکارگیری فایروال برنامه وب «WAF»9 هوشمند جهت تولید و بهروزرسانی قواعد تشخیصی. اعتبارسنجی آسیبپذیریها با رویکرد اعتبارسنجی هوشمند مبتنی بر محتوا انجام میشود و آزمایشها در محیط آزمون ایزوله10 اجرا میگردند. -
کلید واژه
هوش مصنوعی مولد / اسکریپتنویسی میانسایتی (XSS) / تعقیب جریان داده/ ارزیابی مخاطره/ (WAF) هوشمند
-
راهنمای خرید و دانلود
- اگر در مجموعه Confpaper عضو نیستید، به راحتی می توانید از طریق دکمه زیر اصل این مقاله را خریداری نمایید .
- با عضویت در Confpaper می توانید اصل مقالات را با حداقل 20 درصد تخفیف دریافت نمایید .
- برای عضویت به صفحه ثبت نام مراجعه نمایید .
- در صورتی که عضو این پایگاه هستید،از قسمت بالای صفحه با نام کاربری خود وارد سایت شوید .
- لینک دانلود فایل خریداری شده به ایمیل شما ارسال میگردد .
نظرات کاربران
برای ارسال نظر، لطفا وارد حساب کاربری خود شوید.