近日,OpenAI发布了ChatGPT的最新“升级版本”——GPT4模型,展现出了更加强大的语言理解能力,GPT4火爆全网。
4月18日,通付盾北斗团队以多年移动安全经验结合GPT和NFT,介绍了如何利用GPT来帮助运营者降低APP合规成本,和利用WEB 3世界中的数字资产NFT,打开一种全新的新型APP推广方式,提高推广效率。
通付盾“GPT-X编码助手”正式上线,可登录DAppStore(https://dappstore.tongfudun.com/#/ChatGPT_Chain)免费在线体验。
直播主要内容回顾:
APP安全合规问题已经成为社会持续关注的热点事件,至23年,工信部近三年来通报了一批批侵害用户权益的APP及SDK。APP应用服务环境急需整 治与改善。工信部表示,下一步将继续采取有效措施,进一步筑牢安全防线,切实强化电信和互联网用户个人信息保护。
国家四部委近三年围绕《个人信息保护法》、《网络安全法》、《数据安全法》针对APP、SDK、小程序等移动应用程序和应用分发市场的监管政策不断出台,加强了移动互联网应用程序全链条管理。
APP的安全保障和APP的营销推广,需从APP全生命周期来进行管理。从APP的开发测试到发布上架、APP运行和运营各个阶段用合适技术的保障APP安全和推广效益最大化。从问题修复的成本角度来看,将APP的问题越是留置后续阶段修复成本也越高。在开发和发布阶段,就需使用漏洞检测、合规检测、安全加固、GPT4安全编码助手等技术手段保障APP安全。在运行和运营阶段,可以使用发布管理、APP全网渠道监测、调查报告等手段实时监测APP的安全和使用情况,以数据帮助开发者对APP进行功能调优、安全感知和调整优化推广策略。
溯源能力:我们提出了分布式数字身份凭证的技术,为满足安全与合规的应用,颁发了一张去中心化的数字身份凭证,在数字世界中给APP发了一张“身份证”,将这个身份凭证留存在分布式网络中,不可篡改,解决中心化网络的信任问题。实现上架应用、分发应用行为的全流程可溯源。
应用加固能力:为了保护APP源代码,对抗逆向工程、二次打包、代码注入等攻击行为,使用了APP加固领域最先进的VMP虚拟机保护技术,对APP进行加壳递归保护,穿上一层外衣,层层递进、纵深防护,保障安全。
应用代码安全检查和行为检测的能力:在检测手段上,主要分为静态检测和动态检测两类。静态检测部分,也就是代码检测,通过逆向APK,通过关键词和特征码检索源代码,进行安全、合规性判定。动态检测部分,将APP实际在定制化的沙箱中运行起来,自动化遍历APP的所有功能,通过API埋点,把运行过程中产生的数据和行为都记录下来,最后进行综合分析,产出报告,开发者可根据报告中的建议,进行问题修复。
APP大数据和实时分析能力:我们提供了APP尽职调查报告的能力。全面透视APP市场数据及安全状况,向开发者和用户提供了便利的APP市场数据分析服务,收集了APP在各大市场的下载量、用户评论等信息。看下左侧的几张截图,我们给出了部分示例,有APP的渠道分布和各渠道的下载量信息,结合了大数据分析技术,对APP的下载趋势作出了总结与预判,帮助开发者更好的了解APP的推广情况,可以针对性的作出决策。
GPT-X编码助手,APP开发者可以利用人工智能“GPT-X编码助手”提供编码帮助,利用GPT强大的编码能力,帮助程序员编写、调试和优化代码,编写安全、合规的代码,从源头做到APP安全合规。可以在以下几个方面帮助开发者提升APP安全编码能力:
1.分析程序员的意图自动补充代码
2.识别并修复代码中的错误和问题
3.提出改进代码性能、算法的优化替代方法
4.生成代码文档和说明文档
5.分析当前代码识别潜在的安全漏洞合规风险
安全建设是个长期的过程,也是一个相互博弈的过程。技术在不断升级与变化,我们只有不断地去研究、创新,利用好新技术,才能更好的服务于我们的APP,不管是安全合规层面还是营销推广层面,又或者是其他更多层面的应用。
声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。
推荐阅读
2023-04-23 21:47
2023-04-23 21:47
2023-04-23 21:47
2023-04-23 21:47
2023-04-23 21:47
2023-04-23 21:47
2023-04-23 21:47
2023-04-23 21:47