2月25日人工智能如何塑造網(wǎng)絡(luò)安全軍備競賽
普通企業(yè)每天會收到10,000條來自其用于監(jiān)控入侵者、惡意軟件和其他威脅的各種軟件工具的警報。網(wǎng)絡(luò)安全人員經(jīng)常發(fā)現(xiàn)自己被淹沒在需要整理以管理網(wǎng)絡(luò)防御的數(shù)據(jù)中。
賭注很高。網(wǎng)絡(luò)攻擊正在增加,僅在美國就影響到數(shù)千個組織和數(shù)百萬人。
這些挑戰(zhàn)強調(diào)需要更好的方法來阻止網(wǎng)絡(luò)入侵的浪潮。人工智能特別適合在海量數(shù)據(jù)中尋找模式。作為一名研究人工智能和網(wǎng)絡(luò)安全的研究員,我發(fā)現(xiàn)人工智能正在成為網(wǎng)絡(luò)安全工具包中急需的工具。
幫助人類
人工智能加強網(wǎng)絡(luò)安全的主要方式有兩種。首先,人工智能可以幫助自動化人類分析師通常需要手動處理的許多任務(wù)。其中包括自動檢測網(wǎng)絡(luò)上的未知工作站、服務(wù)器、代碼存儲庫和其他硬件和軟件。它還可以確定如何最好地分配安全防御。這些都是數(shù)據(jù)密集型任務(wù),人工智能有可能比人類更有效地篩選數(shù) TB 的數(shù)據(jù)。
其次,人工智能可以幫助檢測人類分析師看不到的大量數(shù)據(jù)中的模式。例如,人工智能可以檢測黑客在暗網(wǎng)中發(fā)布新威脅的關(guān)鍵語言模式并提醒分析師。
更具體地說,支持人工智能的分析可以幫助識別黑客開發(fā)的行話和代碼詞,以指代他們的新工具、技術(shù)和程序。一個例子是使用 Mirai 這個名稱來表示僵尸網(wǎng)絡(luò)。黑客開發(fā)了該術(shù)語以向執(zhí)法部門和網(wǎng)絡(luò)威脅情報專業(yè)人員隱藏僵尸網(wǎng)絡(luò)主題。
人工智能已經(jīng)在網(wǎng)絡(luò)安全方面取得了一些早期的成功。FireEye、微軟和谷歌等公司越來越多地開發(fā)創(chuàng)新的人工智能方法來檢測惡意軟件、阻止網(wǎng)絡(luò)釣魚活動和監(jiān)控虛假信息的傳播。一項顯著的成功是微軟的網(wǎng)絡(luò)信號計劃,該計劃使用人工智能分析 24 萬億個安全信號、40 個國家團體和 140 個黑客團體,為 C 級高管提供網(wǎng)絡(luò)威脅情報。
美國國防部和國家科學(xué)基金會等聯(lián)邦資助機構(gòu)認(rèn)識到人工智能在網(wǎng)絡(luò)安全方面的潛力,并已投資數(shù)千萬美元開發(fā)先進(jìn)的人工智能工具,用于從暗網(wǎng)和開源軟件平臺生成的數(shù)據(jù)中提取洞察力例如GitHub,一個全球軟件開發(fā)代碼存儲庫,黑客也可以在其中共享代碼。
正如人工智能可以從真人照片中生成逼真的假臉一樣,該軟件也可用于基于現(xiàn)有代碼創(chuàng)建新形式的惡意軟件。
人工智能的缺點
盡管人工智能對網(wǎng)絡(luò)安全有重大好處,但網(wǎng)絡(luò)安全專業(yè)人員對人工智能的作用存在疑問和擔(dān)憂。公司可能正在考慮用人工智能系統(tǒng)取代他們的人類分析師,但可能會擔(dān)心他們對自動化系統(tǒng)的信任程度。目前尚不清楚在基于人工智能的網(wǎng)絡(luò)安全系統(tǒng)中是否以及如何出現(xiàn)偏見、公平、透明度和道德等有據(jù)可查的人工智能問題。
此外,人工智能不僅對試圖扭轉(zhuǎn)網(wǎng)絡(luò)攻擊趨勢的網(wǎng)絡(luò)安全專業(yè)人員有用,而且對惡意黑客也有用。攻擊者正在使用強化學(xué)習(xí)和生成對抗網(wǎng)絡(luò)等方法,這些方法基于有限的示例生成新的內(nèi)容或軟件,以產(chǎn)生可以逃避網(wǎng)絡(luò)防御的新型網(wǎng)絡(luò)攻擊。
研究人員和網(wǎng)絡(luò)安全專業(yè)人員仍在學(xué)習(xí)惡意黑客使用 AI 的所有方式。
前方的路
展望未來,人工智能在網(wǎng)絡(luò)安全方面的增長空間很大。特別是,人工智能系統(tǒng)根據(jù)他們識別的模式做出的預(yù)測將幫助分析師應(yīng)對新出現(xiàn)的威脅。人工智能是一種有趣的工具,可以幫助阻止網(wǎng)絡(luò)攻擊的浪潮,并且經(jīng)過精心培育,它可能成為下一代網(wǎng)絡(luò)安全專業(yè)人員的必備工具。
然而,目前人工智能的創(chuàng)新步伐表明,人工智能攻擊者和人工智能防御者之間的全自動網(wǎng)絡(luò)戰(zhàn)可能還需要數(shù)年時間。
標(biāo)簽: