首页 网络安全 安全学院 查看内容

人工智能相比人处理网络攻击速度就是快!

2017-6-28 00:46 |来自: 互联网 1859 0

摘要: 人工智能已经成为打击网络诈骗、流氓黑客以及侵略性民族国家的重要武器,但它并不是神奇的魔术。本文中我们将探讨AI在企业安全战略中的作用,以及哪些方面应该留给人类判断。你不需要等到成为WannaCry勒索软件的受害 ...

人工智能已经成为打击网络诈骗、流氓黑客以及侵略性民族国家的重要武器,但它并不是神奇的魔术。本文中我们将探讨AI在企业安全战略中的作用,以及哪些方面应该留给人类判断。

你不需要等到成为WannaCry勒索软件的受害者或者担心对总统选举的攻击,就能了解到,网络安全是我们这个时代最迫切的技术问题,可能很快成为最大的问题。这种威胁持续不断:

  • 在所有互联网流量中,三分之一的流量是软件程序生成的恶意数据包

  • 每4.2秒生成新的恶意软件

  • 去年,Ransomware攻击增加了36%,为网络罪犯产生超过10亿美元的收入

抵御攻击是安全专业人员几乎无法避免的工作,但对于每秒可解析数千个日志并可识别人类看不到的潜在威胁的机器来说,这是完美的工作。这就是为什么人工智能(AI)成为打击网络诈骗、流氓黑客的重要武器的原因。

但专家也警告称,AI并不是神奇的魔术。机器学习(ML)系统的优势取决于用于训练它们的数据好坏。AI在很多情况下会比人类产生更多误报,并且,攻击者本身也会选择利用抵御攻击的技术。如果坏人利用AI来对付我们呢?of Cyber Crime Study & the

对速度的需要

专注于AI初创公司的风投公司Glasswing Ventures创始人兼管理合伙人Rick Grinnell表示,正如算法取代人类进行自动化股票交易一样,AI将需要与不断变形的恶意软件和攻击向量保持同步。

“即使最好的人类大脑最终也无法跟上这种变化攻击策略的步伐,”他表示,“即使可以这样,也无法推送新防御补丁或更新到每个端点、设备或网络,以及时阻止或停止攻击。快速响应基于AI的解决方案需要部署在网络多个点,公共和私有网络各个层的终端。”

最恶劣的攻击之一是高级持续威胁(APT),在这种攻击中,攻击者静悄悄潜伏在目标的网络中以观察用户行为并完善其攻击。这也是俄罗斯安全部队攻击美国民主党全国委员会服务器采用的做法。基于AI威胁检测和响应系统制造商Vectra Networks公司首席技术官Oliver Tavakoli表示,在这里AI也可发挥作用。

“在攻击者入侵以及能够观察日常流量之前,AI可提供机会让防御者可抢先一步,”他表示,“这样的话,攻击者很难对目标环境有深入了解,而无法实现更多肆意攻击。”

事实上,如果没有内置AI—通常通过机器学习算法解析数十亿个数据点寻找异常行为或者攻击迹象,我们很难找到重要网络基础设施,路由器、传感器、防火墙、入侵检测设备、服务器等。

“机器学习和AI越来越多内置到产品中,”研究和咨询公司ESG Global高级首席分析师Jon Oltisk称,“即使你不没想过使用AI加强安全性,你可能已经在使用它,只是你不知道而已。”移动安全公司Zimperium使用机器学习来以人类无法完成的方式重新定义其威胁模型。

该公司首席产品官John Michelsen称:“我们培训实验室使用近200亿数据点,你不可能让一个团队对所有数据进行整理,并告诉你是否发现某些威胁。人类不可能完成这种工作,这需要整个亚马逊集群来完成计算,几十台机器运行很多小时。”

人工智能的局限性

安全公司Bromium首席技术官Simon Crosby称,AI并不是灵丹妙药。

AI并不一定能比传统防病毒软件更好地检测恶意软件,因为AI系统无法查看一段代码,并判断它是好是坏。

基于机器学习的检测算法在很大程度取决于它们获取的数据集,它们是黑匣子解决方案,人类通常无法理解机器如何作出决策。

“通过人类专家训练机器学习引擎似乎是一个好主意,但这是基于攻击者不会改变其行为的假设,而自我学习类别通常是人类无法理解的步伐,”Crosby说道,“所以,当机器学习系统发出警报时,你仍然需要努力了解这是否为误报。”

Crosby称最好不要将AI作为最终决策者,应将AI作为帮助自动化繁琐和重复任务的助手,但它不能代替人类的判断力。

“AI能做的是查看大量数据,并找出异常行为,”他表示,“这非常有用,这些工具通常应该帮助人类分析人员更好地完成工作,需要注意的是,只是因为AI没有发现异常,并不意味着它没有发挥作用。”

本文出处: http://www.toutiao.com/a6435871722167075330/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部