0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

人工智能在这场战争中是否起作用?

倩倩 来源:新经网 2020-04-23 10:23 次阅读

网络大流行不堪重负之前,通常会在每周一次的国家级新闻广播中报道数据泄露或勒索软件的故事,因为尽管网络安全界做出了最大的努力,但泄露新闻还是很容易找到的。 全球在网络安全产品和服务上的支出每年超过$ 100B, 并且正在以接近两位数的速度增长。麻省理工学院报告说,仅勒索软件就可能在2019年给美国造成超过$ 7B的损失,而受害组织的数据泄露的平均成本总计接近$ 4MM。

显然,要保护全球无休止的电子信息在网络上的存储,以免受众多从事窃取和利用它的网络罪犯的攻击,这是一个持续的挑战,它将要求好人利用所有可用的技术。那么,人工智能在这场战争中是否起作用?简短的答案是:绝对。较长的版本需要一些快速的网络安全背景。

甚至广大公众也意识到Equifax,Sony,Target,Yahoo以及最近在2019年Facebook,Marriott和CapitalOne 等重大违规事件。最近,勒索软件攻击已成为信息安全头条新闻,因为比特币使网络犯罪分子能够不受惩罚地将成功的攻击货币化。从流行的新闻报道中不太明显的是,不良演员如何渗透这些公司。大多数漏洞是两种常规攻击技术之一的结果:

1.网络钓鱼活动或

2.利用已知的软件漏洞。

网络钓鱼是一种攻击技术,其中数千种专门设计为看起来像合法通信的电子邮件发送给目标组织的员工。网络钓鱼电子邮件要么包含指向旨在诱使受害者输入个人信息的网站链接,要么包含密码或附件,该附件在单击时会在其计算机上安装恶意软件。

另一种类型的攻击利用了攻击者可以用来获取系统和数据访问权限的软件漏洞或缺陷。一些软件漏洞可能难以利用,需要大量专业知识才能加以利用,而其他软件漏洞则相对容易用于犯罪活动。考虑到典型企业网络的复杂性以及现代企业使用的软件产品的数量,在任何给定时间,网络都可能具有数十万甚至数百万个漏洞。

尽管出于明显的原因,公司没有公开披露其网络上的漏洞数量,但最近的一篇新闻报道显示,明尼苏达州蓝十字会的网络上存在超过20万个 严重或严重漏洞。

大多数漏洞报告都避免透露攻击的详细信息,因此可能很难知道成功的网络钓鱼攻击导致了多少个漏洞,以及利用漏洞利用了多少漏洞,但是Ponemon Institute最近的调查的受访者估计“ 2019年的违规事件中有60%涉及未修补的漏洞。”

从表面上看,当“简单地”修补漏洞可以弥合这些安全漏洞并将其消除为攻击源时,这似乎是由于冷漠或过失导致的不可接受的数字。但是经验丰富的IT专业人员知道,修补程序-本质上是安装现有软件的更新版本-不仅耗时且资源密集,而且更重要的是具有风险。

新软件的安装可能会破坏运行该软件的系统或相邻的系统,即使在最佳情况下,也必须使关键业务系统脱机,以便有时间安装和测试补丁程序。因此,修补不是万能的灵丹妙药。 这就是AI来的地方。

正如我们前面提到的,典型的企业网络在任何给定时间都可以有成千上万个漏洞,因此安全和IT团队的目标是对这些漏洞进行优先级排序,以便将资源密集型和风险较大的补丁工作重点放在构成漏洞的漏洞上。对企业的最高风险。几乎无法手动(尤其是大规模)对这数千个漏洞进行分类,但是可以采用多种方式来部署AI以自动执行优先级排序过程。

制定有用的优先级漏洞列表的一个关键因素是,包含漏洞的资产(例如笔记本电脑,连接的设备,服务器,路由器)是否在某种程度上是唯一的。为什么?因为有经验的黑客会在网络上搜索“异常”资产作为进行攻击的主要目标。最好的黑客知道,独特的资产通常可以作为软目标,并且在攻击的早期阶段对不良行为者特别有吸引力。但是,由于典型企业网络中有成千上万的资产,因此普通IT分析师无法准确识别异常资产。

在这里,AI(特别是机器学习)可用于从网络上的数千个过滤异常资产。被标识为异常值的资产漏洞被认为是较高的风险,因此也具有更高的优先级,因为这些漏洞由于其独特性而更有可能被吸引到这些资产的有经验的黑客利用。

此外,当黑客识别出异常资产并成功利用它时,他(或她)将搜索与刚刚成功利用的资产相似的资产,所有这些都可以收集尽可能多的数据和尽可能多的凭据,同时花费最少的精力。因此,对这些可能目标的识别是对网络漏洞进行风险排名的关键要素。

并非企业网络上的所有资产都是平等创建的。一些服务器或机器对业务运营比其他服务器或机器更重要。它们可能包含对于企业的日常运营必不可少的特别敏感的数据或电源应用程序。这些“关键业务”资产的漏洞通常被认为是高度优先事项。

但是,手动确定哪些资产比其他资产更重要。典型网络上的庞大资产充其量使这项任务充其量是困难的,而网络和组织的不断变化的性质则使这一难题更加复杂。

在这种情况下,可以收集IT团队的补丁程序和其他行为,并与机器学习结合使用,在一两个星期内准确地确定组织中哪些资产一直受到最关注,因此最有可能被认为是业务关键的结论,可以有效地得出结论,而无需繁琐的人工识别。

如何利用AI自动执行漏洞优先级处理的另一个示例是预测是否有可能利用新漏洞。每天都会发现并发布新的软件漏洞,而如今的AI研究人员已经开发出了一些技术,可以预测新发现的漏洞是否可能被不良行为者用来攻击网络。

恶意行为者从未使用过许多(实际上是大多数)漏洞来进行攻击,因此,在有意义的优先级分析中,了解哪些漏洞可能被使用以及哪些漏洞没有被使用是一个因素。

这些只是AI驱动的现代漏洞优先级解决方案可以有效地对企业网络上成千上万个漏洞进行优先级排序的数十种因素的三个示例。没有AI的能力,自动进行漏洞优先级排序是不可能的,而徒劳的手动优先级排序将是唯一的选择,尤其是随着网络上资产数量的增加。

如果没有人工智能,大规模地进行有意义的优先排序根本是不可行的。随着软件产品的数量和企业对任何业务应用程序的依赖程度的增加,漏洞的数量也将增加。减轻这种巨大的信息安全风险的唯一方法是对所有漏洞进行连续有意义的风险排名,并优化修补工作以首先解决最合理的严重漏洞。利用现代AI技术是实现此目标的唯一方法。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子信息
    +关注

    关注

    4

    文章

    329

    浏览量

    26047
  • 网络安全
    +关注

    关注

    9

    文章

    2942

    浏览量

    58670
  • 人工智能
    +关注

    关注

    1776

    文章

    43796

    浏览量

    230568
收藏 人收藏

    评论

    相关推荐

    人工智能在战略评估系统中的应用有哪些

    智慧华盛恒辉人工智能在战略评估系统中的应用广泛而深入,具体体现在以下几个方面: 人工智能在数据收集与处理方面发挥着重要作用。它能够自动化地从各种来源收集大量数据,包括市场趋势、竞争对手动态、用户反馈
    的头像 发表于 04-24 14:54 75次阅读

    5G智能物联网课程之Aidlux下人工智能开发

    课程类别 课程名称 视频课程时长 视频课程链接 课件链接 人工智能 参赛基础知识指引 14分50秒 https://t.elecfans.com/v/25508.html *附件:参赛基础知识指引
    发表于 04-01 10:40

    嵌入式人工智能的就业方向有哪些?

    嵌入式人工智能的就业方向有哪些? 在新一轮科技革命与产业变革的时代背景下,嵌入式人工智能成为国家新型基础建设与传统产业升级的核心驱动力。同时在此背景驱动下,众多名企也纷纷在嵌入式人工智能领域布局
    发表于 02-26 10:17

    AI人工智能在建筑智能化工程设计的作用

    电子发烧友网站提供《AI人工智能在建筑智能化工程设计的作用.docx》资料免费下载
    发表于 12-26 09:37 0次下载

    人工智能在工业领域的作用

    本文是系列的第一部分,我们将探讨人工智能在工业领域的作用
    的头像 发表于 12-21 11:07 430次阅读

    ai人工智能机器人

    随着时间的推移,人工智能的发展越来越成熟,智能时代也离人们越来越近,近几年人工智能越来越火爆,人工智能的应用已经开始渗透到各行各业,与生活交融,成为人们无法拒绝,无法失去的一个重要存在
    发表于 09-21 11:09

    《通用人工智能:初心与未来》-试读报告

    人们的生活变的更加美好。最后强调一点人工智能不会取代人类,反而会更美好的服务人类。 如何学习人工智能 人工智能在多个领域都有应用,每个人的精力都是有限的,因此对自己熟悉的领域或者喜欢的领域,去深入的学习
    发表于 09-18 10:02

    如何将人工智能应用到效能评估系统软件中去解决

    ,我们可以将其应用到效能评估系统,进一步提高效能评估的准确性和实用性。   华盛恒辉可以利用人工智能技术,通过对大量数据的分析,来识别和评估各个业务环节的表现,从而对效能进行评估和监测。此外,我们还可
    发表于 08-30 12:58

    人工智能引擎是什么?人工智能引擎的作用人工智能引擎有哪些?

    人工智能引擎是什么?人工智能引擎的作用人工智能引擎有哪些? 人工智能引擎是一种计算机程序或软件工具,它使用
    的头像 发表于 08-15 16:07 1954次阅读

    人工智能是干嘛的 人工智能在金融行业的应用

    摘要:近年来,随着机器学习、深度学习技术的兴起,人工智能在各行业的应用加速,金融行业也不例外。人工智能在金融风险防控、服务优化、效率提升等方面的应用不断深入,并取得了一定成效,市场主体对应用人工智能
    发表于 07-20 15:47 0次下载

    人工智能在教育的应用#人工智能

    人工智能
    未来加油dz
    发布于 :2023年07月18日 21:15:14

    人工智能在实现对抗性后勤方面的作用

    近日,美国人工智能公司SparkCognition的陆军项目总监阿特·塞勒斯在Defensescoop网站上撰文,提出人工智能在实现对抗性后勤方面可以发挥的四大作用。主要观点如下: 在现代战争
    的头像 发表于 07-04 15:34 751次阅读

    AI 人工智能的未来在哪?

    人工智能、AI智能大模型已经孵化;繁衍过程将突飞猛进,ChatGPT已经上线。 世界首富马斯克认为AI对人类是一种威胁;谷歌前CEO施密特认为AI和机器学习对人类有很大益处。 每个国家对核武器的运用有两面性,可造可控;但AI智能
    发表于 06-27 10:48

    【书籍评测活动NO.16】 通用人工智能:初心与未来

    的新一波人工智能正在兴起。自然语言处理、人脸识别、自动驾驶、无人系统等复杂人工智能任务相继取得大的突破,人工智能在很多特定问题(如围棋、《星际争霸》游戏、医疗诊断等)的解决上甚至超过了人类的水平。这也引起了
    发表于 06-21 14:41

    【EASY EAI Nano人工智能开发套件试用体验】EASY EAI Nano人工智能开发套件开箱及硬件初体验

    今天收到了EASY EAI Nano人工智能开发套件,为大家做个开箱及硬件评测。 打开快递包装,引入眼帘的是一个设计精美蓝色的大盒子,在盒子里有EASY EAI Nano人工智能开发板、天线、喇叭
    发表于 05-31 19:18