久久久久无码精品,四川省少妇一级毛片,老老熟妇xxxxhd,人妻无码少妇一区二区

人工智能可以解決網(wǎng)絡(luò)安全危機嗎

時間:2024-10-16 10:28:59 網(wǎng)絡(luò)技術(shù) 我要投稿
  • 相關(guān)推薦

人工智能可以解決網(wǎng)絡(luò)安全危機嗎

  人工智能已經(jīng)成為打擊網(wǎng)絡(luò)詐騙、流氓黑客以及侵略性民族國家的重要武器,但它并不是神奇的魔術(shù)。下面是YJBYS小編整理的人工智能解決網(wǎng)絡(luò)安全危機相關(guān)知識,希望對你有幫助!

  你不需要等到成為WannaCry勒索軟件的受害者或者擔(dān)心對總統(tǒng)選舉的攻擊,就能了解到,網(wǎng)絡(luò)安全是我們這個時代最迫切的技術(shù)問題,可能很快成為最大的問題。這種威脅持續(xù)不斷:

  · 在所有互聯(lián)網(wǎng)流量中,三分之一的流量是軟件程序生成的惡意數(shù)據(jù)包

  · 每4.2秒生成新的惡意軟件

  · 去年,Ransomware攻擊增加了36%,為網(wǎng)絡(luò)罪犯產(chǎn)生超過10億美元的收入

  抵御攻擊是安全專業(yè)人員幾乎無法避免的工作,但對于每秒可解析數(shù)千個日志并可識別人類看不到的潛在威脅的機器來說,這是完美的工作。這就是為什么人工智能(AI)成為打擊網(wǎng)絡(luò)詐騙、流氓黑客的重要武器的原因。

  但專家也警告稱,AI并不是神奇的魔術(shù)。機器學(xué)習(xí)(ML)系統(tǒng)的優(yōu)勢取決于用于訓(xùn)練它們的數(shù)據(jù)好壞。AI在很多情況下會比人類產(chǎn)生更多誤報,并且,攻擊者本身也會選擇利用抵御攻擊的技術(shù)。如果壞人利用AI來對付我們呢?of Cyber Crime Study & the

  對速度的需要

  專注于AI初創(chuàng)公司的風(fēng)投公司Glasswing Ventures創(chuàng)始人兼管理合伙人Rick Grinnell表示,正如算法取代人類進(jìn)行自動化股票交易一樣,AI將需要與不斷變形的惡意軟件和攻擊向量保持同步。

  “即使最好的人類大腦最終也無法跟上這種變化攻擊策略的步伐,”他表示,“即使可以這樣,也無法推送新防御補丁或更新到每個端點、設(shè)備或網(wǎng)絡(luò),以及時阻止或停止攻擊?焖夙憫(yīng)基于AI的解決方案需要部署在網(wǎng)絡(luò)多個點,公共和私有網(wǎng)絡(luò)各個層的終端。”

  最惡劣的攻擊之一是高級持續(xù)威脅(APT),在這種攻擊中,攻擊者靜悄悄潛伏在目標(biāo)的網(wǎng)絡(luò)中以觀察用戶行為并完善其攻擊。這也是俄羅斯安全部隊攻擊美國民主黨全國委員會服務(wù)器采用的做法;贏I威脅檢測和響應(yīng)系統(tǒng)制造商Vectra Networks公司首席技術(shù)官Oliver Tavakoli表示,在這里AI也可發(fā)揮作用。

  “在攻擊者入侵以及能夠觀察日常流量之前,AI可提供機會讓防御者可搶先一步,”他表示,“這樣的話,攻擊者很難對目標(biāo)環(huán)境有深入了解,而無法實現(xiàn)更多肆意攻擊。”

  事實上,如果沒有內(nèi)置AI—通常通過機器學(xué)習(xí)算法解析數(shù)十億個數(shù)據(jù)點尋找異常行為或者攻擊跡象,我們很難找到重要網(wǎng)絡(luò)基礎(chǔ)設(shè)施,路由器、傳感器、防火墻、入侵檢測設(shè)備、服務(wù)器等。

  “機器學(xué)習(xí)和AI越來越多內(nèi)置到產(chǎn)品中,”研究和咨詢公司ESG Global高級首席分析師Jon Oltisk稱,“即使你不沒想過使用AI加強安全性,你可能已經(jīng)在使用它,只是你不知道而已。”移動安全公司Zimperium使用機器學(xué)習(xí)來以人類無法完成的方式重新定義其威脅模型。

  該公司首席產(chǎn)品官John Michelsen稱:“我們培訓(xùn)實驗室使用近200億數(shù)據(jù)點,你不可能讓一個團(tuán)隊對所有數(shù)據(jù)進(jìn)行整理,并告訴你是否發(fā)現(xiàn)某些威脅。人類不可能完成這種工作,這需要整個亞馬遜集群來完成計算,幾十臺機器運行很多小時。”

  人工智能的局限性

  安全公司Bromium首席技術(shù)官Simon Crosby稱,AI并不是靈丹妙藥。

  .AI并不一定能比傳統(tǒng)防病毒軟件更好地檢測惡意軟件,因為AI系統(tǒng)無法查看一段代碼,并判斷它是好是壞。

  基于機器學(xué)習(xí)的檢測算法在很大程度取決于它們獲取的數(shù)據(jù)集,它們是黑匣子解決方案,人類通常無法理解機器如何作出決策。

  “通過人類專家訓(xùn)練機器學(xué)習(xí)引擎似乎是一個好主意,但這是基于攻擊者不會改變其行為的假設(shè),而自我學(xué)習(xí)類別通常是人類無法理解的步伐,”Crosby說道,“所以,當(dāng)機器學(xué)習(xí)系統(tǒng)發(fā)出警報時,你仍然需要努力了解這是否為誤報。”

  Crosby稱最好不要將AI作為最終決策者,應(yīng)將AI作為幫助自動化繁瑣和重復(fù)任務(wù)的助手,但它不能代替人類的判斷力。

  “AI能做的是查看大量數(shù)據(jù),并找出異常行為,”他表示,“這非常有用,這些工具通常應(yīng)該幫助人類分析人員更好地完成工作,需要注意的是,只是因為AI沒有發(fā)現(xiàn)異常,并不意味著它沒有發(fā)揮作用。”

  當(dāng)壞人利用AI時

  網(wǎng)絡(luò)安全通常被視為貓和老鼠的游戲:每次安全專家找出抵御特定攻擊向量的策略時,壞人就會想出新的攻擊辦法。攻擊者最終不可避免地也會使用AI來讓他們的攻擊更難被檢測以及防御。

  在去年8月的DEFCON安全展會中,安全公司ZeroFOX的研究人員展示了基于機器學(xué)習(xí)的僵尸機器分發(fā)惡意軟件的過程,它們會發(fā)現(xiàn)連接良好的目標(biāo)、檢查其此前的推文和主題標(biāo)簽并基于他們過去活動發(fā)送他們更可能點擊的鏈接。

  該團(tuán)隊成功誘騙三分之二的收件人點擊鏈接,這可能會導(dǎo)致感染惡意軟件。ZeroFox團(tuán)隊認(rèn)為AI可生成更難以檢測和更有效的垃圾郵件。

  “AI不僅可很好地愚弄人類,它也擅長愚弄其他AI,”Crosby稱,“我們?nèi)绾沃滥膫AI更好,我們的還是他們的?”

  其他研究人員警告稱,機器學(xué)習(xí)系統(tǒng)可學(xué)習(xí)如何模擬某人的寫作風(fēng)格來說服朋友和同事相信惡意鏈接或文件是真實的。我們可能會看到AI勒索軟件攻擊瞄準(zhǔn)多臺設(shè)備,等待足夠系統(tǒng)受感染再向受害者敲詐錢款。我們已經(jīng)看到所謂的規(guī)避性惡意軟件可根據(jù)環(huán)境而有不同表現(xiàn)。看似良性的惡意軟件,在反惡意軟件檢測后,執(zhí)行其惡意載荷。

  “沒有什么能阻止壞人利用AI,”Vectra的Tavakoli稱,“他們已經(jīng)在使用機器學(xué)習(xí)來自動化很多繁瑣任務(wù),例如查找漏洞以及可規(guī)避檢測的方法。”

  現(xiàn)在這些威脅大多是在理論層面,Michelsen稱還沒有看到任何基于AI的攻擊,這可能是因為壞人使用現(xiàn)有的方法已經(jīng)很好。

  “舊方法仍然有效,如果舊方法仍然奏效,攻擊者就不會尋找新方法。”

  網(wǎng)絡(luò)安全=就業(yè)安全

  根據(jù)在線培訓(xùn)供公司Udemy調(diào)查顯示,43%的美國工人擔(dān)心AI會讓他們失業(yè)。但據(jù)估計,到2021年,單在美國就有約20萬個信息安全工作機會,全球預(yù)計將有350萬工作機會,安全專業(yè)人員不需要擔(dān)心失業(yè)問題。

  “在網(wǎng)絡(luò)安全領(lǐng)域,工作機會供不應(yīng)求,”ESG的Oltisk稱,“如果你是安全專業(yè)人員,那么,你應(yīng)該努力提高自己的技能,而不是擔(dān)心機器人會搶走你的工作。AI應(yīng)該是安全工作人員擁抱的事物,它可讓他們的工作變得更容易,并消除很多人的倦怠感。”

  嵌入式分析解決方案制造商Logi Analytics公司客戶成功副總裁Charles Caldwell稱,鑒于技術(shù)變革的速度越來越快,我們不能說,AI絕對不會取代人類智慧,但這仍然需要我們的支持。

  “AI很擅長專門制定的任務(wù),即使是非常復(fù)雜的任務(wù),例如象棋,”Caldwell稱,“但AI不能進(jìn)行人類所做的自由裁量權(quán)和創(chuàng)造。機器人和人類之間的巨大差異在于人類有好奇心,我們會提出非常奇怪、非直觀、甚至愚蠢的問題,我們會在沒有邏輯聯(lián)系的主題中有偶然發(fā)現(xiàn)。”

  “這些優(yōu)勢技術(shù)提供的是速度和處理大量數(shù)據(jù)的能力,”他補充說,“但我不認(rèn)為單靠這些機器可以取勝,因為在網(wǎng)絡(luò)安全種宏觀,你最終面對的是人類。”

  AI與安全性:領(lǐng)導(dǎo)者教訓(xùn)

  · 你可能已經(jīng)在將AI用于安全性,而卻不知道,因為它逐漸整合到產(chǎn)品中。

  · AI并不是靈丹妙藥,專家建議使用它來自動化繁瑣和重復(fù)的工作,而不是替代人的判斷。

  · 攻擊者仍然在使用舊的方法—竊取密碼、簡單的惡意軟件、社會工程學(xué)等。AI生成的攻擊還不常見。

【人工智能可以解決網(wǎng)絡(luò)安全危機嗎】相關(guān)文章:

解決危機決策管理困境的方法09-02

2016解決危機管理的步驟分析07-23

如何解決人力資源危機06-29

解決企業(yè)現(xiàn)金流危機的辦法06-16

企業(yè)需要危機管理嗎07-30

網(wǎng)絡(luò)安全問題如何解決10-28

?瓶梢钥佳袉08-25

跑步可以減肥嗎08-18

早上可以洗頭嗎08-19

兒童可以喝茶嗎07-06