0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

解析人工智能在网络安全中的偏见与漏洞

jf_f8pIz0xS 来源:贤集网 作者:绕波特   2021-03-08 15:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

人工智能将彻底改变网络安全领域。在过去的五年中,这句话您听过多少次?答案可能是数十次,甚至数百次。

争论通常是这样的:人工智能和机器学习技术使网络安全从业人员,可以处理大量的网络监视数据,并可以以更高的准确率发现恶意或可疑活动。

尽管AI和ML工具在网络安全方面是有效的,尤其是在安全性和软件测试方面,但距离提供更可靠、更安全、更智能的网络安全技术,真正人工智能的出现还需要很多年。

正如BMT的高级数据科学家Evan Elliott最近对DevOps Online所说的,这在很大程度上是由于AI和ML工具能够处理大量数据并从中进行预测的速度所致。通过这种方式,AI可以对恶意的网络活动进行预警。

一些支持AI和ML驱动的安全性方法的支持者声称,这意味着AI可以搜索安全漏洞。坦率地说,这是一个不太可靠的做法。尽管AI已证明在基于历史数据进行预测方面非常有效,但使用它们主动识别网络中潜在漏洞的想法却远非如此。

人工智能对网络安全的偏见

可以简单地解释为什么AI产生的网络可靠性预测值得怀疑。无论多么复杂,AI和ML工具仍然可以在关联的基础上工作。他们遍历大量历史数据,并可以据此做出准确的预测。问题在于,在进行这些预测时,它们也倾向于产生偏见。

过去几年中到处都有这种AI偏见的例子。分析人士指出,现在用于在医疗保健、司法甚至加密货币交易中,为决策提供信息的AI算法,可能会加剧偏见的模式并导致问题严重的社会结果。

人工智能偏见对网络安全的影响尚未得到很好的研究,但是不难理解人工智能偏见研究,在其他领域中产生的见解,并将其应用于计算机系统的安全性。

当然,所有这些AI系统(无论是在量刑方面还是在网络安全方面提供建议)都是能够比人类更快地产生信息的能力。本质上给人留下深刻的印象。问题在于,可能很难评估这些预测和建议的可靠性。

正如《麻省理工学院技术评论》最近指出的那样,偏差可能会以两种主要方式蔓延到AI系统中:要么向AI算法提供了非代表性的数据,要么当问题的代表性数据复制了现有的偏见时。

在AI评估我们的网络安全性的情况下,我们同时面临着两个问题:关于通用计算机系统中的威胁,我们没有足够的可标准化数据。甚至我们拥有的数据也无可避免地偏向了对人类分析家的安全威胁。

任何试图使用现有AI工具来识别网络漏洞的网络管理员,都将熟悉这些双重偏见的结果:大量潜在的安全漏洞可疑地看起来类似于由复杂得多,具有静态规则的系统所产生的漏洞。

换句话说,AI可能最终只是手工复制漏洞扫描过程。他们也许能够比一般人更快地执行这种分析,但是如果需要由操作员检查每个漏洞的可靠性,那么实际花费在修复网络漏洞上的总时间将保持不变。

更糟糕的是,由于AI工具将接受由人为主导的安全扫描生成的数据的培训,因此可能是我们向AI工具提供了我们多年来积累的偏见。

过去十年中,最好的安全分析师花了很多时间来重新学习,了解安全漏洞,即使对AI进行培训,他们在发现新的威胁方面也不会做得更好。

最终,一些分析家认为,我们将需要开发一种更加协作的方法来在网络安全中使用AI。人工智能将用于弥补安全漏洞,但不应依赖它们来发现系统的问题。

实际上,这种方法就是许多现实世界中的AI应用已经完成的工作。其中最成功的假设是,人类在某些事情上是出色的,例如创造性地思考和对新颖的威胁做出反应,而人工智能目前在一套完全不同的技能上也很出色,即遍历大量数据并发现模式。

由于技能上的差异,在未来一段时间内,对AI网络安全性的预测会产生一定程度的怀疑,这仍然很重要。

在其他许多领域,例如,刑事司法和股票交易中,对AI预测的可靠性水平仍然存在重大担忧,并且网络安全不应从此列表中排除。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3543

    浏览量

    63660
  • 人工智能
    +关注

    关注

    1821

    文章

    50552

    浏览量

    268013
  • 机器学习
    +关注

    关注

    67

    文章

    8571

    浏览量

    137467
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代入选2026年网络安全智能化产品与市场报告

    近日,国内知名网络安全研究机构数说安全正式发布了《AI重塑网络安全网络安全智能化产品与市场报告》。芯盾时代作为领先的业务安全产品方案提供商
    的头像 发表于 05-08 11:46 507次阅读
    芯盾时代入选2026年<b class='flag-5'>网络安全智能</b>化产品与市场报告

    万里红入选2026国AI赋能网络安全全景图

    近日,国内网络安全领域权威研究机构数说安全正式了发布《2026国AI赋能网络安全全景图》。此次评选,万里红凭借在安全保密领域的深厚积累与
    的头像 发表于 05-06 16:42 556次阅读

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    前言 随着汽车智能化、网联化的深度发展,车辆电子电气架构从分布式向域控化、中央计算架构演进,车辆对外连接接口(5G、WiFi、蓝牙等)持续增多,网络攻击面呈指数级扩大。网络安全已从车辆的增值功能
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    一、前言:汽车行业正在经历一场“安全革命” 各位行业同仁,相信大家已经感受到,2024年以来,汽车行业的竞争维度正在发生根本性变化。过去,我们拼的是动力、续航、智能座舱;如今,网络安全合规已经成为
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    并解决漏洞,大幅降低后期修复成本; c.供应链协同:建立统一的汽车网络安全“语言” 与要求,提升 OEM 与 Tier1/2 供应商的协作效率,降低供应链安全风险; d.信任建立:向监管机构、用户
    发表于 04-07 10:37

    华为星河AI融合SASE解决方案如何重塑网络安全新范式

    智能化时代飞速发展,数字边界不断延伸。我们正处于网络安全智能技术相互交融的历史时刻,网络安全正迎来前所未有的机遇与挑战。赋予安全
    的头像 发表于 03-10 10:21 446次阅读

    嵌入式系统人工智能

    等领域,让这些领域的设备能够实时学习、适应并做出决策。然而,人工智能的发展也让网络安全威胁愈发普遍,这些安全隐患必须得到解决。英伟达等科技企业率先在嵌入式系统
    的头像 发表于 12-18 11:49 1313次阅读
    嵌入式系统<b class='flag-5'>中</b>的<b class='flag-5'>人工智能</b>

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1496次阅读

    人工智能时代,如何打造网络安全“新范式”

    、风险评估、恶意检测和安全运营等关键环节展现出独特的优势。随着技术的不断进步,利用人工智能赋能网络安全已成为业内的一种趋势。 新形势对网络安全
    的头像 发表于 12-02 16:05 651次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可能出现的高级
    发表于 11-17 16:17

    推动“AI+网络安全”深度融合与创新发展

    近年来,人工智能技术的快速发展与应用,正在推动各行各业的深刻变革。特别是在网络安全领域,人工智能的引入为传统安全防护手段提供了前所未有的提升。 数字化转型与
    的头像 发表于 11-14 17:11 1220次阅读

    制造商利用人工智能加强网络安全防护

    作为工业自动化、信息化和数字化转型领域的全球领先企业之一,罗克韦尔自动化发布了第十版年度《智能制造现状报告》的网络安全调研结果。该报告汇集了来自全球 17 个主要制造业国家和地区的 1,500 多位
    的头像 发表于 09-19 15:46 818次阅读

    挖到宝了!人工智能综合实验箱,高校新工科的宝藏神器

    家人们,最近在研究人工智能相关设备,挖到了一款超厉害的宝藏——比邻星人工智能综合实验箱,必须来给大伙分享分享!可☎(壹捌伍 柒零零玖 壹壹捌陆) 一、开箱即学,便捷拉满 这个实验箱真的是为使用者
    发表于 08-07 14:30

    人工智能在汽车行业的应用

    人工智能(AI)是许多行业和应用领域的热门话题。但对于汽车行业而言,这并非一个新概念。人工智能,尤其是机器学习——即通过数据让机器学习并随着时间推移不断改进的过程——早已被广泛应用,最初主要用于提升开发过程的物理模拟方法。
    的头像 发表于 07-31 11:07 2290次阅读

    DEKRA德凯在网络安全测试与认证领域实现新突破

    首家获此资质的测试实验室,服务范围涵盖工业控制、智能制造、能源、汽车及消费类物联网等多个高安全需求行业。这标志着德凯在网络安全测试与认证领域实现新突破,能够为企业提供一站式、符合国际标准的网络
    的头像 发表于 06-09 17:45 1602次阅读