• <sub id="h4knl"><ol id="h4knl"></ol></sub>
    <sup id="h4knl"></sup>
      <sub id="h4knl"></sub>

      <sub id="h4knl"><ol id="h4knl"><em id="h4knl"></em></ol></sub><s id="h4knl"></s>
      1. <strong id="h4knl"></strong>

      2. 人工智能可以解決網(wǎng)絡(luò)安全危機嗎

        時間:2024-10-16 10:28:59 網(wǎng)絡(luò)技術(shù) 我要投稿
        • 相關(guān)推薦

        人工智能可以解決網(wǎng)絡(luò)安全危機嗎

          人工智能已經(jīng)成為打擊網(wǎng)絡(luò)詐騙、流氓黑客以及侵略性民族國家的重要武器,但它并不是神奇的魔術(shù)。下面是YJBYS小編整理的人工智能解決網(wǎng)絡(luò)安全危機相關(guān)知識,希望對你有幫助!

          你不需要等到成為WannaCry勒索軟件的受害者或者擔心對總統(tǒng)選舉的攻擊,就能了解到,網(wǎng)絡(luò)安全是我們這個時代最迫切的技術(shù)問題,可能很快成為最大的問題。這種威脅持續(xù)不斷:

          · 在所有互聯(lián)網(wǎng)流量中,三分之一的流量是軟件程序生成的惡意數(shù)據(jù)包

          · 每4.2秒生成新的惡意軟件

          · 去年,Ransomware攻擊增加了36%,為網(wǎng)絡(luò)罪犯產(chǎn)生超過10億美元的收入

          抵御攻擊是安全專業(yè)人員幾乎無法避免的工作,但對于每秒可解析數(shù)千個日志并可識別人類看不到的潛在威脅的機器來說,這是完美的工作。這就是為什么人工智能(AI)成為打擊網(wǎng)絡(luò)詐騙、流氓黑客的重要武器的原因。

          但專家也警告稱,AI并不是神奇的魔術(shù)。機器學(xué)習(ML)系統(tǒng)的優(yōu)勢取決于用于訓(xùn)練它們的數(shù)據(jù)好壞。AI在很多情況下會比人類產(chǎn)生更多誤報,并且,攻擊者本身也會選擇利用抵御攻擊的技術(shù)。如果壞人利用AI來對付我們呢?of Cyber Crime Study & the

          對速度的需要

          專注于AI初創(chuàng)公司的風投公司Glasswing Ventures創(chuàng)始人兼管理合伙人Rick Grinnell表示,正如算法取代人類進行自動化股票交易一樣,AI將需要與不斷變形的惡意軟件和攻擊向量保持同步。

          “即使最好的人類大腦最終也無法跟上這種變化攻擊策略的步伐,”他表示,“即使可以這樣,也無法推送新防御補丁或更新到每個端點、設(shè)備或網(wǎng)絡(luò),以及時阻止或停止攻擊。快速響應(yīng)基于AI的解決方案需要部署在網(wǎng)絡(luò)多個點,公共和私有網(wǎng)絡(luò)各個層的終端。”

          最惡劣的攻擊之一是高級持續(xù)威脅(APT),在這種攻擊中,攻擊者靜悄悄潛伏在目標的網(wǎng)絡(luò)中以觀察用戶行為并完善其攻擊。這也是俄羅斯安全部隊攻擊美國民主黨全國委員會服務(wù)器采用的做法。基于AI威脅檢測和響應(yīng)系統(tǒng)制造商Vectra Networks公司首席技術(shù)官Oliver Tavakoli表示,在這里AI也可發(fā)揮作用。

          “在攻擊者入侵以及能夠觀察日常流量之前,AI可提供機會讓防御者可搶先一步,”他表示,“這樣的話,攻擊者很難對目標環(huán)境有深入了解,而無法實現(xiàn)更多肆意攻擊。”

          事實上,如果沒有內(nèi)置AI—通常通過機器學(xué)習算法解析數(shù)十億個數(shù)據(jù)點尋找異常行為或者攻擊跡象,我們很難找到重要網(wǎng)絡(luò)基礎(chǔ)設(shè)施,路由器、傳感器、防火墻、入侵檢測設(shè)備、服務(wù)器等。

          “機器學(xué)習和AI越來越多內(nèi)置到產(chǎn)品中,”研究和咨詢公司ESG Global高級首席分析師Jon Oltisk稱,“即使你不沒想過使用AI加強安全性,你可能已經(jīng)在使用它,只是你不知道而已。”移動安全公司Zimperium使用機器學(xué)習來以人類無法完成的方式重新定義其威脅模型。

          該公司首席產(chǎn)品官John Michelsen稱:“我們培訓(xùn)實驗室使用近200億數(shù)據(jù)點,你不可能讓一個團隊對所有數(shù)據(jù)進行整理,并告訴你是否發(fā)現(xiàn)某些威脅。人類不可能完成這種工作,這需要整個亞馬遜集群來完成計算,幾十臺機器運行很多小時。”

          人工智能的局限性

          安全公司Bromium首席技術(shù)官Simon Crosby稱,AI并不是靈丹妙藥。

          .AI并不一定能比傳統(tǒng)防病毒軟件更好地檢測惡意軟件,因為AI系統(tǒng)無法查看一段代碼,并判斷它是好是壞。

          基于機器學(xué)習的檢測算法在很大程度取決于它們獲取的數(shù)據(jù)集,它們是黑匣子解決方案,人類通常無法理解機器如何作出決策。

          “通過人類專家訓(xùn)練機器學(xué)習引擎似乎是一個好主意,但這是基于攻擊者不會改變其行為的假設(shè),而自我學(xué)習類別通常是人類無法理解的步伐,”Crosby說道,“所以,當機器學(xué)習系統(tǒng)發(fā)出警報時,你仍然需要努力了解這是否為誤報。”

          Crosby稱最好不要將AI作為最終決策者,應(yīng)將AI作為幫助自動化繁瑣和重復(fù)任務(wù)的助手,但它不能代替人類的判斷力。

          “AI能做的是查看大量數(shù)據(jù),并找出異常行為,”他表示,“這非常有用,這些工具通常應(yīng)該幫助人類分析人員更好地完成工作,需要注意的是,只是因為AI沒有發(fā)現(xiàn)異常,并不意味著它沒有發(fā)揮作用。”

          當壞人利用AI時

          網(wǎng)絡(luò)安全通常被視為貓和老鼠的游戲:每次安全專家找出抵御特定攻擊向量的策略時,壞人就會想出新的攻擊辦法。攻擊者最終不可避免地也會使用AI來讓他們的攻擊更難被檢測以及防御。

          在去年8月的DEFCON安全展會中,安全公司ZeroFOX的研究人員展示了基于機器學(xué)習的僵尸機器分發(fā)惡意軟件的過程,它們會發(fā)現(xiàn)連接良好的目標、檢查其此前的推文和主題標簽并基于他們過去活動發(fā)送他們更可能點擊的鏈接。

          該團隊成功誘騙三分之二的收件人點擊鏈接,這可能會導(dǎo)致感染惡意軟件。ZeroFox團隊認為AI可生成更難以檢測和更有效的垃圾郵件。

          “AI不僅可很好地愚弄人類,它也擅長愚弄其他AI,”Crosby稱,“我們?nèi)绾沃滥膫AI更好,我們的還是他們的?”

          其他研究人員警告稱,機器學(xué)習系統(tǒng)可學(xué)習如何模擬某人的寫作風格來說服朋友和同事相信惡意鏈接或文件是真實的。我們可能會看到AI勒索軟件攻擊瞄準多臺設(shè)備,等待足夠系統(tǒng)受感染再向受害者敲詐錢款。我們已經(jīng)看到所謂的規(guī)避性惡意軟件可根據(jù)環(huán)境而有不同表現(xiàn)。看似良性的惡意軟件,在反惡意軟件檢測后,執(zhí)行其惡意載荷。

          “沒有什么能阻止壞人利用AI,”Vectra的Tavakoli稱,“他們已經(jīng)在使用機器學(xué)習來自動化很多繁瑣任務(wù),例如查找漏洞以及可規(guī)避檢測的方法。”

          現(xiàn)在這些威脅大多是在理論層面,Michelsen稱還沒有看到任何基于AI的攻擊,這可能是因為壞人使用現(xiàn)有的方法已經(jīng)很好。

          “舊方法仍然有效,如果舊方法仍然奏效,攻擊者就不會尋找新方法。”

          網(wǎng)絡(luò)安全=就業(yè)安全

          根據(jù)在線培訓(xùn)供公司Udemy調(diào)查顯示,43%的美國工人擔心AI會讓他們失業(yè)。但據(jù)估計,到2021年,單在美國就有約20萬個信息安全工作機會,全球預(yù)計將有350萬工作機會,安全專業(yè)人員不需要擔心失業(yè)問題。

          “在網(wǎng)絡(luò)安全領(lǐng)域,工作機會供不應(yīng)求,”ESG的Oltisk稱,“如果你是安全專業(yè)人員,那么,你應(yīng)該努力提高自己的技能,而不是擔心機器人會搶走你的工作。AI應(yīng)該是安全工作人員擁抱的事物,它可讓他們的工作變得更容易,并消除很多人的倦怠感。”

          嵌入式分析解決方案制造商Logi Analytics公司客戶成功副總裁Charles Caldwell稱,鑒于技術(shù)變革的速度越來越快,我們不能說,AI絕對不會取代人類智慧,但這仍然需要我們的支持。

          “AI很擅長專門制定的任務(wù),即使是非常復(fù)雜的任務(wù),例如象棋,”Caldwell稱,“但AI不能進行人類所做的自由裁量權(quán)和創(chuàng)造。機器人和人類之間的巨大差異在于人類有好奇心,我們會提出非常奇怪、非直觀、甚至愚蠢的問題,我們會在沒有邏輯聯(lián)系的主題中有偶然發(fā)現(xiàn)。”

          “這些優(yōu)勢技術(shù)提供的是速度和處理大量數(shù)據(jù)的能力,”他補充說,“但我不認為單靠這些機器可以取勝,因為在網(wǎng)絡(luò)安全種宏觀,你最終面對的是人類。”

          AI與安全性:領(lǐng)導(dǎo)者教訓(xùn)

          · 你可能已經(jīng)在將AI用于安全性,而卻不知道,因為它逐漸整合到產(chǎn)品中。

          · AI并不是靈丹妙藥,專家建議使用它來自動化繁瑣和重復(fù)的工作,而不是替代人的判斷。

          · 攻擊者仍然在使用舊的方法—竊取密碼、簡單的惡意軟件、社會工程學(xué)等。AI生成的攻擊還不常見。

        【人工智能可以解決網(wǎng)絡(luò)安全危機嗎】相關(guān)文章:

        解決危機決策管理困境的方法09-02

        2016解決危機管理的步驟分析07-23

        如何解決人力資源危機06-29

        解決企業(yè)現(xiàn)金流危機的辦法06-16

        企業(yè)需要危機管理嗎07-30

        網(wǎng)絡(luò)安全問題如何解決10-28

        專科可以考研嗎08-25

        跑步可以減肥嗎08-18

        早上可以洗頭嗎08-19

        兒童可以喝茶嗎07-06

        国产高潮无套免费视频_久久九九兔免费精品6_99精品热6080YY久久_国产91久久久久久无码
      3. <sub id="h4knl"><ol id="h4knl"></ol></sub>
        <sup id="h4knl"></sup>
          <sub id="h4knl"></sub>

          <sub id="h4knl"><ol id="h4knl"><em id="h4knl"></em></ol></sub><s id="h4knl"></s>
          1. <strong id="h4knl"></strong>

          2. 日本特黄特黄刺激大片 | 亚洲一级在线爱潮 | 我要色综合色鬼久久 | 亚洲va中文字幕欧美 | 亚洲色婷婷一区二区三区 | 亚洲一区日韩精品中文字幕亚洲 |