吉林快3开奖号码

吉林快3微信群自动发图:资讯中心

百度熊掌号

人工智能远远不止炒作 能帮助网络安全防御

吉林快3开奖号码 www.iysd3.cn 2018-07-13 09:03:52来源:前瞻网 阅读量:26534

导读:如果有参加4月份在旧金山举行的RSA安全会议,经过巨大的展厅,你可以很容易地感受到解决问题的新印象——数字防御。
  【中国智能制造网 行业动态】如果有参加4月份在旧金山举行的RSA安全会议,经过巨大的展厅,你可以很容易地感受到解决问题的新印象——数字防御。在标有品牌的T恤和水瓶中,每个展台都兜售软件和硬件,承诺无法越过的防御和安心。有什么新的灵丹妙药呢?人工智能!销售宣传总是如此,声称可以立即发现网络上的任何恶意软件,并在受影响之前检测入侵。

  对人工智能能够提供什么的美好看法并非完全错误。但是,下一代技术的实际做法比营销人员想要承认的更为混乱和增值。幸运的是,研究人员在公司和学术界开发新的防御系统,在很大程度上都同意潜在的利益和挑战。首先是直接获得一些术语。
 
  “实际上,我认为并不没有很多公司都在使用人工智能。它们真的只是在培训机器学习。”网络安全防御公司Malw??arebytes的首席执行官Marcin Kleczynski表示,该公司在RSA推广了自己的机器学习威胁检测软件,“称之为AI,在某种程度上是一种误导,这让客户感到困惑。”
 
  机器的崛起
 
  安全公司部署的机器学习算法通常训练大型数据集,以“学习”网络上需要注意的事项以及如何对不同情况作出反应。与人工智能系统不同,大多数安全应用程序无法在没有新的训练数据的情况下推断出新的结论。
 
  然而,机器学习本身就很强大,而且这种方法非常适合病毒防御和恶意软件扫描。几十年来,AV一直是基于签名的,这意味着安全公司会识别特定的恶意程序,为每个程序提取一种独特的指纹,然后监控客户设备以确保不会出现这些签名。
 
  基于机器学习的恶意软件扫描以类似的方式工作,算法训练大量恶意程序目录以了解要查找的内容。但是ML方法具有灵活性的额外好处,因为扫描工具已经学会了寻找恶意软件的特征而不是特定的签名。攻击者可以通过对他们的恶意工具进行轻微改动来阻止传统的AV,这些恶意工具会丢掉签名,基于机器学习的扫描程序,在这一点上几乎所有的安全知名人士都提供了更多功能。这仍然需要定期更新培训数据,但它们更全面的扫描使黑客的工作更难。
 
  “恶意软件的性质不断发展,因此为特定恶意软件系列撰写签名的人面临着巨大的挑战。”机器学习安全公司Endgame的数据科学家Phil Roth表示,该公司拥有自己的ML驱动的恶意软件扫描程序Windows系统。使用基于ML的方法,“你训练的模型肯定需要反映最新的东西,但我们可以稍微慢一点。攻击者通常建立旧框架或使用已经存在的代码,因为如果你从头开始编写恶意软件,那么对于可能没有大量回馈的攻击来说需要付出很多努力。所以你可以从训练集中存在的所有技术中学习,然后在攻击者拿出稍微新一点东西的时候,就会识别模式。”
 
  同样,机器学习已成为打击垃圾邮件和网络钓鱼的必不可少的工具。领导谷歌反滥用研究团队的Elie Bursztein指出,自18年前推出以来,Gmail一直使用机器学习技术来过滤电子邮件。但随着攻击策略的发展和网络钓鱼方案变得越来越有严重,Gmail和其他谷歌服务需要适应那些专门知道如何攻击的黑客。无论攻击者是否设置虚假(但令人相信的)Google Docs链接或污染垃圾邮件过滤器,了解哪些邮件是恶意的,谷歌和其他大型服务提供商越来越需要依靠自动化和机器学习来跟上。
 
  因此,谷歌几乎在其所有服务中都找到了机器学习的应用程序,特别是通过称为深度学习的ML技术,它允许算法在训练和发展时进行更多的独立调整和自我调节。 “在我们处于这样一个世界之前,你拥有的数据越多,你所拥有的问题就越多。”Bursztein说,“现在通过深入学习,数据越多越好。我们在Play Store中防止暴力图像,扫描评论,检测网络钓鱼和恶意软件。我们使用它来检测欺诈性付款,我们用它来?;の颐堑脑?,并检测受感染的计算机,它无处不在。”
 
  从本质上讲,机器学习在安全方面的最大优势在于培训,以了解系统的“基线”或“正常”,然后标记任何不寻常的人工审查。这个概念适用于各种ML辅助威胁检测,但研究人员表示,机器学习与人类相互作用是这些技术的关键优势。 2016年,IBM估计一个普通的组织每天处理超过200,000个安全事件。
 
  因此,机器学习最常见的作用是附加的。它充当哨兵,而不是万灵药。
 
  “就像有一个机器学习助手在坐在分析师旁边看到了这一点,”IBM Security的安全运营和响应副总裁兼首席技术官Koos Lodewijkx说。 IBM的团队越来越倾向于使用其Watson计算平台来完成这些“知识整合”任务和其他领域的威胁检测。 “今天安全运营中心正在进行的大量工作是例行的或重复的,那么如果我们可以使用机器学习自动化一些工作,或者只是让分析师更容易呢?” Lodewijkx说。
 
  最佳防御
 
  尽管许多机器学习工具已经在提供防御方面显示出有希望的结果,但研究人员几乎一致地警告攻击者自己也开始采用机器学习技术的方式。更多这类攻击即将发生。已经出现了一些例子,比如使用机器视觉击败Captchas的黑客工具。
 
  目前对机器学习的另一个威胁是数据中毒。如果攻击者可以弄清楚算法是如何设置的,或者是从哪里获取训练数据,他们就可以找出引入误导性数据的方法,这些数据构建了关于哪些内容或流量是合法的还是恶意的反向叙述。例如,攻击者可能会在数千个帐户上运行活动,将恶意邮件或评论标记为“非垃圾邮件”,以试图瞒过算法的评判。
 
  在另一个例子中,来自云安全公司Cyxtera的研究人员构建了一个基于机器学习的网络钓鱼攻击生成器,该生成器训练了超过1亿个特别有效的历史攻击,以优化并自动生成有效的诈骗链接和电子邮件。 “网络钓鱼攻击者平均将在0.3%的时间内绕过基于AI的检测系统,但通过使用AI,攻击者需要超过15%的时间绕过系统。”Cyxtera副总裁Alejandro Correa Bahnsen说,“我们希望尽可能接近实际的攻击者如何构建它。所有数据都是攻击者可用的数据。所有的库都是开源的。”
 
  研究人员指出,这就是为什么建立ML系统以鼓励“让人类置身循环中”的重要性,因此系统不是唯一的自动仲裁者。研究机器学习安全的意大利卡利亚里大学助理教授Battista Biggio说,ML系统“应该可以选择‘我以前没见过’,并向人们寻求帮助。” “这里没有真正的情报—数据的推断,数据的相关性。所以人们应该意识到这种技术有局限性。”
 
  为此,研究界已经努力了解如何减少ML系统中的盲点,以便能够加强对这些弱点的攻击。在RSA,来自Endgame的研究人员发布了一个名为EMBER的开源威胁数据培训集,希望他们能够在竞争公司中树立一个榜样,专注于安全ML的协作。 “有充分的理由认为安全行业没有那么多的开放数据集。”Endgame的Roth说, “这些类型的数据可能具有个人识别信息,或者可能向攻击者提供有关公司网络架构的信息。清理EMBER数据集需要做大量工作,但我希望能够激发更多的研究并让维护者共同努力。”
 
  这种合作可能是必要的,以便使用机器学习技术本身保持领先于攻击者。尽管是压倒性的炒作,网络安全中的机器学习仍然存在真正的希望。挑战在于维持这种期望。
 
  原标题:人工智能远远不止炒作 至少机器学习能帮助网络安全防御

我要评论

所有评论仅代表网友意见,与本站立场无关。

相关新闻

涵盖人工智能方方面面 2018大咖们说了这些 2018-12-18 16:10:33
2018年,人工智能发展持续加快。要想了解这一年里人工智能的发展现状以及未来趋势,看看行业相关人士说了什么很重要。那么,大咖们对于人工智能发表了哪些真知灼见呢?
斯坦福发布AI报告:中国发布AI论文数全球第二 2018-12-17 09:49:50
近日,斯坦福大学发布了年度全球AI报告,论文数据库Scopus的数据显示,今年发布AI论文第二多的是中国,发布论文占比达25%。
深度 | “不作恶”谷歌的人工智能之路 2018-12-15 11:20:09
近日,谷歌CEO Sundar Pichai 在国会山众议院司法委员会(House Judiciary Committee)的会议厅接受了长达3.5个小时的议员质询。

版权与免责声明:凡本网注明“来源:中国智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-中国智能制造网合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:中国智能制造网”。违反上述声明者,本网将追究其相关法律责任。

本网转载并注明自其它来源(非中国智能制造网)的作品,目的在于传递更多信息,并不代表本网赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品第一来源,并自负版权等法律责任。

如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

不想错过最新资讯?

下载智能制造APP

一键筛选来订阅

信息更精准

图说智能 更多


关于我们|本站服务|会员服务|商站通服务|旗下网站|友情链接|诚聘英才|意见反馈|热词搜索|频道

吉林快3开奖号码 - 中国工业4.0时代智能制造领域“互联网+”服务平台

Copyright 2018 www.iysd3.cnAll Rights Reserved法律顾问:浙江天册律师事务所 贾熙明律师

客服热线:0571-87756395采购热线:0571-87759926媒体合作:0571-89719789

客服部:采购部:编辑部:展会合作:市场一组:市场二组:吉林快3开奖号码

关闭
  • 《大陆桥》杂志俄文版 2018-12-01
  • 杜锋:满意全队拼劲 有些队员你要逼他才能出状态 2018-12-01
  • 2018“健康中国人”系列圆桌论坛 2018-11-26
  • 董卿白岩松朱广权 看看央视主持人大学就读啥院系 2018-11-26
  • 一图看懂丨拉林铁路藏木特大桥 2018-11-06
  • 酸味-热门标签-华商生活 2018-11-06
  • 全国失信被执行人联合惩戒效果不断显现 2018-11-04
  • 广州地铁10号线12号线 或增两座换乘站 ——凤凰网房产广州 2018-11-04
  • 丹东楼市调控后日均销售不足20套,市场回归正常 ——凤凰网房产上海 2018-10-31
  • 探访上合新闻中心:29个工作组保障新闻中心运行 2018-09-15
  • 女性之声——全国妇联 2018-09-04
  • 山西:首批2亿元专项资金保障提升农村安全饮水工程 2018-08-17
  • 【阿坝天气】最新阿坝今天天气,实时提供阿坝气温、空气质量、24小时天气预报、生活指数查询 2018-08-17
  • 《以撒的结合》开发者将推出一款神秘多人游戏 2018-07-25
  • 北京:走进高考阅卷现场 2018-07-25
  • 58| 756| 454| 579| 617| 478| 94| 949| 578| 975|