门户
图库
科技
数据
VR
区块链
学院
论坛
百科
导航
登录
注册
帮助
公社首页
中国人工智能社区
公社版块
公社群组
Group
升级会员
用户名
Email
自动登录
找回密码
密码
登录
立即注册
登录后你可以:
登录
首次使用?
点我去注册
搜索
搜索
本版
帖子
公社群组
用户
道具
勋章
任务
设置
我的收藏
退出
首页
›
公社水吧
›
大话智能
›
基于人工智能的网络安全要挟对抗浅谈
返回列表
基于人工智能的网络安全要挟对抗浅谈
[复制链接]
迈克和天使
2021-6-21 15:28:15
显示全部楼层
|
阅读模式
人工智能技术虽然本身风险类型较多,但是在实践状况中真正构成要挟态的还相对较少。要挟是曾经发生或者即将发生的安全事情,是有实践对手的,如黑灰产、黑客、不法资本、恶意竞争对手,甚至出于政治目的的国家级对手。相对于AI安全域,网络系统安全域、数据安全域、业务安全域正面临着史无前例的应战。安全的本质是对抗,要挟对抗的核心三要素是对手、资产、对抗体系,让我们从这三个视角来了解AI衍生安全以及AI如何助力安全。
要挟对抗的第一要素“对手”指的就是通常意义上的攻击者。在军事和平中假如连敌人都不了解,注定会走向失败,安全范畴异样如此,一定要擅于对“对手”停止要挟建模。特别是在甲方安全中,假如过度强化对手的才能会导致有意义的成本耗费,而假如过度低估对手的才能则会导致一系列安全事情。安全工作者大部分工夫对抗的都是黑灰产,而不法资本、恶意竞争对手、国家级攻击等是非常稀疏的。黑灰产普通分为两派,一派是有组织的黑产,他们会不断开发新的黑产工具、平台、基础设备,甚至残缺的下游洗钱链路;一派是低端黑产,低龄化趋向分明,他们会应用黑产工具不断地停止非法获利。当下一个很重要的趋向就是黑灰产正在拥抱AI,也就是人工智能衍生安全,从黑产的角度讲就是所谓的Weaponize AI(人工智能武器化),他们背后的诉求就是尽能够把攻击行为自动化,以提高攻击效率从而追求更大的利润。
除了AI换脸技术之外,最典型的案例就是用AI技术破解验证码了。验证码本来是用来区分机器人和人类的,如文字验证码、图形验证码等,而随着AI技术的发展,机器曾经可以读懂文字、图形,与人之间的差距越来越小,甚至在某些范畴的才能曾经超越了人类,所以目前用AI技术破解验证码大行其道,这些海量的机器行为被用来停止各种“薅羊毛”、账密撞库等攻击。
要挟对抗的第二要素“资产”是指安全工作者保驾护航的对象。对一个大型互联网公司来说,资产形状很多,包括系统、网络、硬件等基础设备以及Web运用等。企业安全中有安全域的概念,如基础设备安全、运用安全、数据&隐私安全、业务安全、办公网安全等,每个安全域都有相应的安全工作者担任。安全工作者的日常工作中很大一部分就是对资产停止风险辨认,假如发现潜在成绩则停止管控,甚至推进复合管理,全体目的就是不断降低暴露在外的破绽、风险面,不断逼近攻击者无破绽可攻击的形状。“资产”这一层与AI的结合点包括AI本身风险,也包括AI助力安全,如基于强化机器学习发掘基础设备中的代码破绽、基于NLP技术/CV技术辨认敏感的数据资产,本质上都是加快风险发现的速度进而做好风险管控。
要挟对抗的最后一个要素是“对抗体系”。世界上没有一个相对安全的系统,疾速消弭要挟的方法就是对抗,对抗作战体系对于企业安全极其重要。2014年是互联网金融元年,数字世界的高价值资产吸引了大量黑灰产停止“薅羊毛”、盗账户、盗卡等违法犯罪活动,业务安全备受应战。但应战就是机遇,也就是从那几年末尾,智能化的风控、智能化的反洗钱末尾兴起,到如今发展得曾经相对成熟。AI技术带来的增益可以归纳为两点,第一是针对已知的攻击手法,AI技术可以提升辨认的精度,规则体系下的阈值往往是最难设置的,而AI技术可以从已知的黑样本中学习出恰当的模型,从而提升辨认精度;第二个增益点是AI技术可以稽核出来一些未知的攻击手法,这得益于聚类、异常检测等数据发掘技术,成功化被动安全为自动安全。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
x
回复
使用道具
举报
发表新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
迈克和天使
高级会员
0
关注
0
粉丝
115
帖子
Ta的主页
发布
加好友
最近发表
2023年全球智能可穿戴腕带出货量及竞争格局分析
智能穿戴概念8日主力净流出24.84亿元,光启技术、立讯精密居前
智能穿戴概念11日主力净流入5.62亿元,三六零、兆易创新居前
智能穿戴概念10日主力净流出23.94亿元,立讯精密、中兴通讯居前
智能穿戴概念9日主力净流入6998.51万元,水晶光电、九安医疗居前
云天励飞豪掷1.8亿收购智能穿戴IDH方案商,引领行业新潮流
公社版块
版块推荐
更多版块
智能穿戴
智能家居
机器人
无人驾驶
无人机
反馈吐槽
闲聊灌水
大话智能
大数据
图像识别
自然语言
数据挖掘
大话智能
数据挖掘
北大讲座
清华讲座
网贷观察
股市评论
区块链
闲聊灌水
反馈吐槽
站务通知
关注我们