0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能虚拟助理知得信任吗?

931T_ctiforumne 2018-03-01 10:42 次阅读

从恶意的黑客到意外的语音记录,通过虚拟助理处理的数据可能会让你面临安全和隐私风险

你曾与Siri、Alexa或Cortana打过交道吗?这些都开始于面向消费者的虚拟个人助理(VPA),用于大多数智能手机和像声控电视遥控器这样的产品。但是,到最近为止,VPAs正在演变为智能虚拟助理(IVA),用于商业应用。一些通信供应商现在使用IVAs来支持业务功能,比如安排会议和电话会议。

你知道吗,有了这样的数字助手,你的语音数据就会被发送到云或另一个远程位置进行处理?在你的电视遥控器前讲话安全吗?要求Alexa开始你的会议,你是否正在把你的商业数据置于危险之中?

智能虚拟助理

IVA是一个使用人工智能AI)的系统,它模拟人的交互来完成任务。由于神经网络机器学习以及人工智能等技术的进步,IVAs正在快速发展。智能技术允许IVAs学习、推理和理解,执行像客户服务座席这样的任务来解决客户的问题。

实际上,在多个垂直市场中,IVAs被用于各种应用程序。他们通过为联网的家庭和车辆提供一个直观的界面来帮助消费者完成任务。

生态系统

IVA生态系统由三个主要部分组成。在远程云位置,调用处理中心对文本和/或语音命令进行分析和响应,并执行请求的操作。在用户端,有一个终端设备,如AmazonEcho或带有Cortana的PC。这些设备安装了与IVA通信的嵌入式应用程序。

用户的请求以文本或声音的形式提交给IVA,或者以聊天格式提交,并存储在云中。IVA对话可以通过应用程序和用户的设备访问。这就产生了一种隐私风险,因为语音记录可能提供个人身份识别信息,或者未经授权的实体可以使用这些数据来识别用户。

IVA软件可以集成到物联网设备中。许多IVAs允许第三方供应商链接他们的设备和服务,扩展IVA的特性和技能。例如,Alexa技能商店包含超过10,000个语音激活应用程序。

安全与IVAs

我确信会有创造性的黑客开发恶意软件,为IVAs的隐私和安全攻击提供机会。最近发生的一些事件突显了与IVAs相关的重大安全和隐私风险。由于IVAs还在不断成熟,预计会有更多的这些风险浮出水面,并且随着时间的推移会发生更富有想象力的攻击。

一篇题为“Alexa我可以信任你吗?”的NIST文章,指出了四个可能的安全/隐私漏洞场景,如下图所示。

图片来自NIST的文章“Alexa,我能信任你吗?”

窃听

Packet sniffing是网络诊断系统的一部分。它可以应用于捕获来自IVA的通信。可以分析请求和响应,以确定使用了哪些APIs。

正如文章指出的那样,并不是所有的网络通信都是通过安全连接传输的。有些人使用未加密的连接来检查网络的传输率,这使得检测IVA设备成为可能。尽管IVA通信可能是加密的,但是有机器学习技术可以对流量进行分类,并报告有效载荷大小、数据率和其他模式。加密的流量可以用来识别设备的状态。

妥协于终端设备(物联网)

我曾经发表过关于物联网(IoT)安全的博客--“争取安全的物联网”和“剥离物联网互操作层”。

需要注意的是,IVA设备可以像任何其他端点一样被破坏。你甚至可以体验到拒绝服务的攻击。网络摄像头和DVRs可以被恶意软件感染。终端设备可以被命令设置成为一直在听的状态,这就像已经在许多联网的婴儿监视器上所做的那样。你的协作系统怎么样?他们正处于危险之中吗?

恶意的语音命令

由于IVAs处理语音命令,攻击者可以模拟用户并发出恶意的语音命令。它可以打开一扇智能门,启动一辆汽车,甚至可以在没有用户信息的情况下在线订购商品。一些IVAs提供了一个语音训练功能,以防止这种模拟。如果模仿是高质量的,那么IVA可能无法区分真假。

意想不到的录音

在IVA装置范围内说话的人可能被录音。这可能是偶然的,但是这个人说的话仍然会被传送到云上,这使其他各方(包括合法访问存储数据的人以及黑客)入侵数据库。他们可以偷听私人谈话。非预期录音的潜在影响是意味着你不能完全控制你的语音数据。我们的协作网络会被破坏吗?

我们已经了解到,当我们在IP网络中引入新设备时,他们通常没有把安全性作为他们的主要设计目标。Internet从来没有被设计成一个真正安全的网络环境,所以安全是留给端点的。安全性通常是一个附加组件,在发生了一些突出安全性问题的事件之后才采用的。似乎那些构建端点和生产软件的人需要在他们的设计和开发中提升安全性保护措施。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:你能信任智能虚拟助理吗?

文章出处:【微信号:ctiforumnews,微信公众号:CTI论坛】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    什么是零信任?零信任的应用场景和部署模式

      零信任是新一代网络安全理念,并非指某种单一的安全技术或产品,其目标是为了降低资源访问过程中的安全风险,防止在未经授权情况下的资源访问,其关键是打破信任和网络位置的默认绑定关系。 一、零信任安全
    的头像 发表于 03-28 10:44 221次阅读

    第四集 语云智能科技无人机反制技术与应用--无人机的组成与工作原理

    随着科技的飞速发展,无人机已成为航空领域的一股新兴力量,广泛应用于军事侦察、民用航拍、农业喷洒等多个领域。然而,随着无人机技术的普及,无人机反制技术也愈发受到关注。今天,我们将通过语云智能
    发表于 03-12 11:28

    第三集 语云智能科技无人机反制技术与应用--无人机的应用领域

    ,无人机反制技术应运而生。今天,就让我们一起走进语云智能科技,探索无人机反制技术与应用的世界。 一、无人机应用领域的广泛性 在民用领域,无人机早已不再是新鲜事物。航拍爱好者利用无人机捕捉天空之美
    发表于 03-12 11:13

    第二集 语云智能科技无人机反制技术与应用--无人机的发展历程

    了一系列问题,其中最为突出的便是无人机安全问题。语云智能科技作为一家专注于无人机反制技术的企业,致力于解决这一难题,为无人机行业的健康发展贡献力量。 无人机的发展历程可谓是一部波澜壮阔的科技史。早在20
    发表于 03-12 10:56

    语云智能科技揭秘:光学干扰技术全景解读

    在科技日新月异的今天,光学干扰技术以其独特的魅力在军事、民用乃至商业领域都展现出了广泛的应用前景。今天,语云智能科技就为大家带来一场关于光学干扰技术的深度解析,从原理到实战应用,让我们一起探索这一
    发表于 03-01 17:26

    语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    随着科技的飞速发展,无人机技术已经深入到各个领域,给我们的生活带来了极大的便利。然而,与此同时,无人机也带来了潜在的安全威胁。语云智能科技作为国内领先的智能科技公司,一直致力于研究无人机威胁的破解
    发表于 02-27 10:41

    语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。 无人机防御系统
    发表于 02-26 16:35

    语云全景监测技术:现代安全防护的全面解决方案

    是一种先进的安全防护手段,它集成了大数据分析、人工智能、云计算等尖端技术,能够实时监测网络环境中的各种安全风险,为企业和个人的数据安全提供坚实保障。 该技术的主要特点包括: 实时监测,全面感知:语云
    发表于 02-23 16:40

    语云智能科技:反制无人机新篇章—全景监测与激光打击的尖端技术

    随着无人机技术的飞速发展,其在民用、商用甚至军事领域的应用日益广泛。然而,无人机滥用和非法飞行也给社会安全带来了新的挑战。在这样的背景下,语云智能科技凭借其前沿的反制无人机设备及系统,正努力成为
    发表于 02-23 11:37

    震撼发布!语云智能科技引领革新,全景反制无人机系统破茧而出!

    随着无人机技术的飞速发展,其在军事、民用等领域的应用越来越广泛,与此同时,无人机的安全问题也日益凸显。为了应对这一挑战,语云智能科技凭借其卓越的技术实力,推出了一款全景反制无人机系统,旨在为无人机
    发表于 01-30 16:07

    \"【重磅推出】语云智能科技:革新低空无人机反制系统,守护领空安全!

    随着科技的飞速发展,无人机已经从遥不可及的军事领域飞入了寻常百姓家。然而,随着无人机的普及,其带来的安全隐患也日益凸显。语云智能科技,作为科技前沿的探索者,针对这一问题,研发出了具有国际领先水平
    发表于 01-26 16:10

    《零信任发展研究报告(2023年)》发布丨零信任蓬勃发展,多场景加速落地

    近日,中国信息通信研究院在“2023 SecGo云和软件安全大会”上发布了 《零信任发展研究报告(2023年)》 (以下简称“报告”),全面介绍了在数字化转型深化背景下,零信任如何解决企业面临的安全
    的头像 发表于 09-06 10:10 556次阅读
    《零<b class='flag-5'>信任</b>发展研究报告(2023年)》发布丨零<b class='flag-5'>信任</b>蓬勃发展,多场景加速落地

    Nuclei Studio如何创建蓝牙ble私有service?

    如题; 在Nuclei Stadio中的SDK中,对gatt.h中的内容一半解。 所以请教各位谁能提供一份蓝牙连接的demo帮助理解吗?
    发表于 08-11 07:29

    App CAD设计助理

    电子发烧友网站提供《App CAD设计助理.exe》资料免费下载
    发表于 07-26 15:04 0次下载
    App CAD设计<b class='flag-5'>助理</b>

    家庭助理的房间监视器

    电子发烧友网站提供《家庭助理的房间监视器.zip》资料免费下载
    发表于 06-19 11:05 0次下载
    家庭<b class='flag-5'>助理</b>的房间监视器