0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

解析人工智能在网络安全中的偏见与漏洞

jf_f8pIz0xS 来源:贤集网 作者:绕波特   2021-03-08 15:30 次阅读

人工智能将彻底改变网络安全领域。在过去的五年中,这句话您听过多少次?答案可能是数十次,甚至数百次。

争论通常是这样的:人工智能和机器学习技术使网络安全从业人员,可以处理大量的网络监视数据,并可以以更高的准确率发现恶意或可疑活动。

尽管AI和ML工具在网络安全方面是有效的,尤其是在安全性和软件测试方面,但距离提供更可靠、更安全、更智能的网络安全技术,真正人工智能的出现还需要很多年。

正如BMT的高级数据科学家Evan Elliott最近对DevOps Online所说的,这在很大程度上是由于AI和ML工具能够处理大量数据并从中进行预测的速度所致。通过这种方式,AI可以对恶意的网络活动进行预警。

一些支持AI和ML驱动的安全性方法的支持者声称,这意味着AI可以搜索安全漏洞。坦率地说,这是一个不太可靠的做法。尽管AI已证明在基于历史数据进行预测方面非常有效,但使用它们主动识别网络中潜在漏洞的想法却远非如此。

人工智能对网络安全的偏见

可以简单地解释为什么AI产生的网络可靠性预测值得怀疑。无论多么复杂,AI和ML工具仍然可以在关联的基础上工作。他们遍历大量历史数据,并可以据此做出准确的预测。问题在于,在进行这些预测时,它们也倾向于产生偏见。

过去几年中到处都有这种AI偏见的例子。分析人士指出,现在用于在医疗保健、司法甚至加密货币交易中,为决策提供信息的AI算法,可能会加剧偏见的模式并导致问题严重的社会结果。

人工智能偏见对网络安全的影响尚未得到很好的研究,但是不难理解人工智能偏见研究,在其他领域中产生的见解,并将其应用于计算机系统的安全性。

当然,所有这些AI系统(无论是在量刑方面还是在网络安全方面提供建议)都是能够比人类更快地产生信息的能力。本质上给人留下深刻的印象。问题在于,可能很难评估这些预测和建议的可靠性。

正如《麻省理工学院技术评论》最近指出的那样,偏差可能会以两种主要方式蔓延到AI系统中:要么向AI算法提供了非代表性的数据,要么当问题的代表性数据复制了现有的偏见时。

在AI评估我们的网络安全性的情况下,我们同时面临着两个问题:关于通用计算机系统中的威胁,我们没有足够的可标准化数据。甚至我们拥有的数据也无可避免地偏向了对人类分析家的安全威胁。

任何试图使用现有AI工具来识别网络漏洞的网络管理员,都将熟悉这些双重偏见的结果:大量潜在的安全漏洞可疑地看起来类似于由复杂得多,具有静态规则的系统所产生的漏洞。

换句话说,AI可能最终只是手工复制漏洞扫描过程。他们也许能够比一般人更快地执行这种分析,但是如果需要由操作员检查每个漏洞的可靠性,那么实际花费在修复网络漏洞上的总时间将保持不变。

更糟糕的是,由于AI工具将接受由人为主导的安全扫描生成的数据的培训,因此可能是我们向AI工具提供了我们多年来积累的偏见。

过去十年中,最好的安全分析师花了很多时间来重新学习,了解安全漏洞,即使对AI进行培训,他们在发现新的威胁方面也不会做得更好。

最终,一些分析家认为,我们将需要开发一种更加协作的方法来在网络安全中使用AI。人工智能将用于弥补安全漏洞,但不应依赖它们来发现系统的问题。

实际上,这种方法就是许多现实世界中的AI应用已经完成的工作。其中最成功的假设是,人类在某些事情上是出色的,例如创造性地思考和对新颖的威胁做出反应,而人工智能目前在一套完全不同的技能上也很出色,即遍历大量数据并发现模式。

由于技能上的差异,在未来一段时间内,对AI网络安全性的预测会产生一定程度的怀疑,这仍然很重要。

在其他许多领域,例如,刑事司法和股票交易中,对AI预测的可靠性水平仍然存在重大担忧,并且网络安全不应从此列表中排除。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671
  • 人工智能
    +关注

    关注

    1776

    文章

    43808

    浏览量

    230572
  • 机器学习
    +关注

    关注

    66

    文章

    8116

    浏览量

    130546
收藏 人收藏

    评论

    相关推荐

    嵌入式人工智能的就业方向有哪些?

    嵌入式人工智能的就业方向有哪些? 在新一轮科技革命与产业变革的时代背景下,嵌入式人工智能成为国家新型基础建设与传统产业升级的核心驱动力。同时在此背景驱动下,众多名企也纷纷在嵌入式人工智能领域布局
    发表于 02-26 10:17

    知语云全景监测技术:现代安全防护的全面解决方案

    是一种先进的安全防护手段,它集成了大数据分析、人工智能、云计算等尖端技术,能够实时监测网络环境的各种安全风险,为企业和个人的数据
    发表于 02-23 16:40

    人工智能在军队中的颠覆应用

    人工智能驱动的网络安全自动化的另一个显著优势是软件更新自动化。保持系统最新对于维护安全至关重要,无人值守的软件机器人可以自动处理此任务,从而使军事人员能够专注于更紧迫的国家安全问题。
    发表于 01-05 11:45 334次阅读

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全在汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的汽车编码指南(如MISRA和AUTOSAR C++14),并协助遵守功能安全
    的头像 发表于 12-21 16:12 770次阅读
    汽车<b class='flag-5'>网络安全</b>:防止汽车软件中的<b class='flag-5'>漏洞</b>

    千兆光模块和万兆光模块在网络安全中的重要性

    本文旨在介绍千兆光模块和万兆光模块在网络安全中的重要性。作为网络通信的基础设施,光模块的性能和稳定性对网络安全至关重要。本文将从光模块的技术参数、优势和适用范围开始,介绍千兆光模块和万兆光模块的差异
    的头像 发表于 11-13 11:00 259次阅读

    人工智能在网络安全中的应用研究

    人工智能时代中,网络安全管理制度也是提高高校网络安全使用的一项有效措施,高校需要建立一套完善的网络安全管理体系,明确网络使用权限和责任,并
    发表于 10-13 15:06 224次阅读

    ai人工智能机器人

    随着时间的推移,人工智能的发展越来越成熟,智能时代也离人们越来越近,近几年人工智能越来越火爆,人工智能的应用已经开始渗透到各行各业,与生活交融,成为人们无法拒绝,无法失去的一个重要存在
    发表于 09-21 11:09

    《通用人工智能:初心与未来》-试读报告

    人们的生活变的更加美好。最后强调一点人工智能不会取代人类,反而会更美好的服务人类。 如何学习人工智能 人工智能在多个领域都有应用,每个人的精力都是有限的,因此对自己熟悉的领域或者喜欢的领域,去深入的学习
    发表于 09-18 10:02

    如何降低网络安全漏洞被利用的风险

    面对层出不穷的网络安全事件,如何降低漏洞被利用的风险,是网络安全厂商和客户比较头痛的事情。日前,国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据
    的头像 发表于 09-13 15:37 649次阅读

    人工智能技术在网络空间安全领域应用研究

    本工作旨在为想进一步挖掘人工智能技术在网络空间安全领域应用的潜力、解决特定网络空间安全问题的研究人员提供技术指导,掌握当前技术和应用的发展趋
    发表于 09-04 10:27 324次阅读
    <b class='flag-5'>人工智能</b>技术<b class='flag-5'>在网络</b>空间<b class='flag-5'>安全</b>领域应用研究

    生成式人工智能将如何影响网络安全领域的技能差距

    目前,生成性人工智能对寻求招聘的网络安全高管来说是福是祸的问题基本上是无法回答的。这并没有阻止关于它可能如何改变网络安全专业人员工作的更广泛讨论。
    的头像 发表于 08-08 16:55 903次阅读

    人工智能是干嘛的 人工智能在金融行业的应用

    摘要:近年来,随着机器学习、深度学习技术的兴起,人工智能在各行业的应用加速,金融行业也不例外。人工智能在金融风险防控、服务优化、效率提升等方面的应用不断深入,并取得了一定成效,市场主体对应用人工智能
    发表于 07-20 15:47 0次下载

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络
    发表于 07-19 15:34 2314次阅读

    人工智能网络攻击案例 人工智能网络攻击检测研究

    是保证网络信息 安全的关键因素之一。本文结合人工智能网络攻击技术的特点,首先提出一种基于人工智能网络
    发表于 07-19 14:42 1次下载

    人工智能网络安全防范新出现的威胁

    到来的攻击。网络安全专家有机会在人工智能的帮助下智胜有害行为者并建立更强大的防御。虽然未来仍然未知,但人工智能和人类专家之间的合作对于保护我们全球互联的社会至关重要。
    发表于 06-15 09:43 139次阅读