0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

人工智能在这场战争中是否起作用?

倩倩 来源:新经网 2020-04-23 10:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在网络大流行不堪重负之前,通常会在每周一次的国家级新闻广播中报道数据泄露或勒索软件的故事,因为尽管网络安全界做出了最大的努力,但泄露新闻还是很容易找到的。 全球在网络安全产品和服务上的支出每年超过$ 100B, 并且正在以接近两位数的速度增长。麻省理工学院报告说,仅勒索软件就可能在2019年给美国造成超过$ 7B的损失,而受害组织的数据泄露的平均成本总计接近$ 4MM。

显然,要保护全球无休止的电子信息在网络上的存储,以免受众多从事窃取和利用它的网络罪犯的攻击,这是一个持续的挑战,它将要求好人利用所有可用的技术。那么,人工智能在这场战争中是否起作用?简短的答案是:绝对。较长的版本需要一些快速的网络安全背景。

甚至广大公众也意识到Equifax,Sony,Target,Yahoo以及最近在2019年Facebook,Marriott和CapitalOne 等重大违规事件。最近,勒索软件攻击已成为信息安全头条新闻,因为比特币使网络犯罪分子能够不受惩罚地将成功的攻击货币化。从流行的新闻报道中不太明显的是,不良演员如何渗透这些公司。大多数漏洞是两种常规攻击技术之一的结果:

1.网络钓鱼活动或

2.利用已知的软件漏洞。

网络钓鱼是一种攻击技术,其中数千种专门设计为看起来像合法通信的电子邮件发送给目标组织的员工。网络钓鱼电子邮件要么包含指向旨在诱使受害者输入个人信息的网站链接,要么包含密码或附件,该附件在单击时会在其计算机上安装恶意软件。

另一种类型的攻击利用了攻击者可以用来获取系统和数据访问权限的软件漏洞或缺陷。一些软件漏洞可能难以利用,需要大量专业知识才能加以利用,而其他软件漏洞则相对容易用于犯罪活动。考虑到典型企业网络的复杂性以及现代企业使用的软件产品的数量,在任何给定时间,网络都可能具有数十万甚至数百万个漏洞。

尽管出于明显的原因,公司没有公开披露其网络上的漏洞数量,但最近的一篇新闻报道显示,明尼苏达州蓝十字会的网络上存在超过20万个 严重或严重漏洞。

大多数漏洞报告都避免透露攻击的详细信息,因此可能很难知道成功的网络钓鱼攻击导致了多少个漏洞,以及利用漏洞利用了多少漏洞,但是Ponemon Institute最近的调查的受访者估计“ 2019年的违规事件中有60%涉及未修补的漏洞。”

从表面上看,当“简单地”修补漏洞可以弥合这些安全漏洞并将其消除为攻击源时,这似乎是由于冷漠或过失导致的不可接受的数字。但是经验丰富的IT专业人员知道,修补程序-本质上是安装现有软件的更新版本-不仅耗时且资源密集,而且更重要的是具有风险。

新软件的安装可能会破坏运行该软件的系统或相邻的系统,即使在最佳情况下,也必须使关键业务系统脱机,以便有时间安装和测试补丁程序。因此,修补不是万能的灵丹妙药。 这就是AI来的地方。

正如我们前面提到的,典型的企业网络在任何给定时间都可以有成千上万个漏洞,因此安全和IT团队的目标是对这些漏洞进行优先级排序,以便将资源密集型和风险较大的补丁工作重点放在构成漏洞的漏洞上。对企业的最高风险。几乎无法手动(尤其是大规模)对这数千个漏洞进行分类,但是可以采用多种方式来部署AI以自动执行优先级排序过程。

制定有用的优先级漏洞列表的一个关键因素是,包含漏洞的资产(例如笔记本电脑,连接的设备,服务器,路由器)是否在某种程度上是唯一的。为什么?因为有经验的黑客会在网络上搜索“异常”资产作为进行攻击的主要目标。最好的黑客知道,独特的资产通常可以作为软目标,并且在攻击的早期阶段对不良行为者特别有吸引力。但是,由于典型企业网络中有成千上万的资产,因此普通IT分析师无法准确识别异常资产。

在这里,AI(特别是机器学习)可用于从网络上的数千个过滤异常资产。被标识为异常值的资产漏洞被认为是较高的风险,因此也具有更高的优先级,因为这些漏洞由于其独特性而更有可能被吸引到这些资产的有经验的黑客利用。

此外,当黑客识别出异常资产并成功利用它时,他(或她)将搜索与刚刚成功利用的资产相似的资产,所有这些都可以收集尽可能多的数据和尽可能多的凭据,同时花费最少的精力。因此,对这些可能目标的识别是对网络漏洞进行风险排名的关键要素。

并非企业网络上的所有资产都是平等创建的。一些服务器或机器对业务运营比其他服务器或机器更重要。它们可能包含对于企业的日常运营必不可少的特别敏感的数据或电源应用程序。这些“关键业务”资产的漏洞通常被认为是高度优先事项。

但是,手动确定哪些资产比其他资产更重要。典型网络上的庞大资产充其量使这项任务充其量是困难的,而网络和组织的不断变化的性质则使这一难题更加复杂。

在这种情况下,可以收集IT团队的补丁程序和其他行为,并与机器学习结合使用,在一两个星期内准确地确定组织中哪些资产一直受到最关注,因此最有可能被认为是业务关键的结论,可以有效地得出结论,而无需繁琐的人工识别。

如何利用AI自动执行漏洞优先级处理的另一个示例是预测是否有可能利用新漏洞。每天都会发现并发布新的软件漏洞,而如今的AI研究人员已经开发出了一些技术,可以预测新发现的漏洞是否可能被不良行为者用来攻击网络。

恶意行为者从未使用过许多(实际上是大多数)漏洞来进行攻击,因此,在有意义的优先级分析中,了解哪些漏洞可能被使用以及哪些漏洞没有被使用是一个因素。

这些只是AI驱动的现代漏洞优先级解决方案可以有效地对企业网络上成千上万个漏洞进行优先级排序的数十种因素的三个示例。没有AI的能力,自动进行漏洞优先级排序是不可能的,而徒劳的手动优先级排序将是唯一的选择,尤其是随着网络上资产数量的增加。

如果没有人工智能,大规模地进行有意义的优先排序根本是不可行的。随着软件产品的数量和企业对任何业务应用程序的依赖程度的增加,漏洞的数量也将增加。减轻这种巨大的信息安全风险的唯一方法是对所有漏洞进行连续有意义的风险排名,并优化修补工作以首先解决最合理的严重漏洞。利用现代AI技术是实现此目标的唯一方法。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子信息
    +关注

    关注

    4

    文章

    393

    浏览量

    27294
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62952
  • 人工智能
    +关注

    关注

    1813

    文章

    49734

    浏览量

    261448
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    利用超微型 Neuton ML 模型解锁 SoC 边缘人工智能

    nRF52805),只占用几千字节的非易失性存储器(NVM)。这使得以前被认为不可能的应用也能增加 ML 功能。例如,您现在可以在广泛的传感器网络的每个节点上进行人工智能处理,而在这种网络,传感器的尺寸和成本
    发表于 08-31 20:54

    挖到宝了!人工智能综合实验箱,高校新工科的宝藏神器

    家人们,最近在研究人工智能相关设备,挖到了一款超厉害的宝藏——比邻星人工智能综合实验箱,必须来给大伙分享分享!可☎(壹捌伍 柒零零玖 壹壹捌陆) 一、开箱即学,便捷拉满 这个实验箱真的是为使用者
    发表于 08-07 14:30

    挖到宝了!比邻星人工智能综合实验箱,高校新工科的宝藏神器!

    家人们,最近在研究人工智能相关设备,挖到了一款超厉害的宝藏——比邻星人工智能综合实验箱,必须来给大伙分享分享!可☎(壹捌伍 柒零零玖 壹壹捌陆) 一、开箱即学,便捷拉满 这个实验箱真的是为使用者
    发表于 08-07 14:23

    关于人工智能处理器的11个误解

    本文转自:TechSugar编译自ElectronicDesign人工智能浪潮已然席卷全球,将人工智能加速器和处理器整合到各类应用也变得愈发普遍。然而,围绕它们是什么、如何运作、能如何增强
    的头像 发表于 08-07 13:21 867次阅读
    关于<b class='flag-5'>人工智能</b>处理器的11个误解

    超小型Neuton机器学习模型, 在任何系统级芯片(SoC)上解锁边缘人工智能应用.

    可以在广泛的传感器网络的每个节点上进行人工智能处理,而在这种网络,传感器的尺寸和成本是关键,空间也非常宝贵。
    发表于 07-31 11:38

    人工智能在汽车行业的应用

    人工智能(AI)是许多行业和应用领域的热门话题。但对于汽车行业而言,这并非一个新概念。人工智能,尤其是机器学习——即通过数据让机器学习并随着时间推移不断改进的过程——早已被广泛应用,最初主要用于提升开发过程的物理模拟方法。
    的头像 发表于 07-31 11:07 1719次阅读

    最新人工智能硬件培训AI 基础入门学习课程参考2025版(大模型篇)

    人工智能大模型重塑教育与社会发展的当下,无论是探索未来职业方向,还是更新技术储备,掌握大模型知识都已成为新时代的必修课。从职场上辅助工作的智能助手,到课堂用于学术研究的智能工具,大模型正在工作生活
    发表于 07-04 11:10

    谷东智能亮相2025深圳国际人工智能展览会

    近日,以 “智联万物·端启未来” 为主题的 2025 全球人工智能终端展暨第六届深圳国际人工智能展盛大开幕。这场人工智能领域的盛会汇聚了众多国内外领军企业,展示了
    的头像 发表于 05-26 17:11 1891次阅读

    YOGO ROBOT人工智能在民生服务领域的创新应用

    近日,YOGO ROBOT携手宇树科技、数字华夏等多家智能科技企业,走进上海嘉定区南翔镇东社区党群服务中心,共同开展公益志愿科普服务活动。此次活动融合上海联通5G网络、云端大模型及智能机器人技术,为社区居民带来前沿科技体验,展现人工智能
    的头像 发表于 04-17 15:58 811次阅读

    人工智能在现代战场上的五大战略优势

    还将为指挥官提供决策支持工具、能够管理任务和资源的系统,以及使用自然语言处理技术分析多源情报报告。本文将概述,虽然通信往往具有挑战性,计算能力也有限,但仍有机会从人工智能获益。此外,还将重点介绍人工智能技术可为战
    的头像 发表于 02-19 11:11 861次阅读

    人工智能在未来战争占主导地位?

          人工智能在未来战争占主导地位,这一议题在当前军事理论和战略研究愈发凸显其重要性。随着科技的飞速发展,人工智能不仅改变了我们的
    的头像 发表于 01-22 08:05 987次阅读

    2025年人工智能在工程领域的应用趋势

    人工智能在重塑工程范式方面发挥着关键作用,它提供的工具和方法可提高各个领域的精度、效率和适应性。想要在人工智能竞赛中保持领先的工程领导者应该关注四个关键领域的进步:生成式人工智能、验证
    的头像 发表于 12-27 15:40 2143次阅读

    启明云端携手文心大模型,共探人工智能新纪元

    人工智能的浪潮,大模型技术以其强大的数据处理能力和深度学习能力,正成为推动产业升级和创新的核心引擎。12月19日,文心中国行走进广州,启明云端作为文心大模型技术生态伙伴,有幸出席这场盛会,并
    的头像 发表于 12-20 15:58 1047次阅读
    启明云端携手文心大模型,共探<b class='flag-5'>人工智能</b>新纪元

    2025年六大技术趋势:空间计算、人工智能、IT升级……

    12月13日,德勤发布《2025年技术趋势》(TechTrends2025)报告,深入探讨了人工智能在日常生活逐步应用的广度与深度。报告指出,未来人工智能将成为我们生活的核心组成部
    的头像 发表于 12-18 13:15 2392次阅读
    2025年六大技术趋势:空间计算、<b class='flag-5'>人工智能</b>、IT升级……

    人工智能时代的秩序、安全与和平

    人类智慧的主观性,而这对于负责任地行使武力至关重要。与其说人工智能是对未知事物的进一步发现,不如说它是对我们现有状况的揭示。战争人工智能将揭示人类最美好和最坏的表现。甚至在实现重大
    的头像 发表于 12-07 11:53 1138次阅读