0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM研究院开发了一种名为“DeepLocker”的恶意软件

QU5L_DATADUOAI 来源:未知 作者:李倩 2018-08-14 17:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在计算变得越来越复杂的时代,安全研究人员和响应团队经常难以跟上持续的攻击企图以及漏洞和补丁管理。

随着人工智能的崛起,它渐渐被“吹捧”为一种潜在的解决方案,用于自动检测和打击恶意软件可以学习如何发现可疑行为,并在它们影响任何组织之前阻止网络攻击,同时使得人类避免一些不必要的工作量。但是,威胁行为者也可以使用相同的技术来增强他们自己的攻击方法,被犯罪分子武器化,这些恶意软件甚至可以逃避最好的网络安全防御并感染计算机网络或仅在摄像机检测到目标的人脸时发动攻击。

最近,IBM研究院开发了一种名为“DeepLocker”的恶意软件,人工智能(AI)可以绕过网络安全保护来进行攻击。这不是IBM今年第一次提出有关人工智能危险的研究。

在4月份的RSA会议上,IBM就曾概述了攻击者可以操纵机器学习模型来破坏结果和影响结果的方法。

它是如何运行的?

对于许多形式的恶意软件,需要代码调用命令和控制节点来获取指令或下载有效负载。通过监视那些出站异常连接,安全技术通常可以检测到恶意软件,但这对DeepLocker来说是行不通的。

IBM Research的首席研究科学家兼认知网络安全情报经理Marc Ph.Stoecklin表示,DeepLocker完全独立于这个良性应用程序,它确实需要通过互联网发送恶意软件负载。

IBM research的研究科学家迪隆基拉特(Dhilung Kirat)解释说,IBM编写了定制代码,并事先对机器学习模型进行了训练,以便它可以随时部署。Kirat补充表示,许多智能应用程序已经集成了机器学习模型,因此可以将DeepLocker与企业希望在应用程序中看到的代码放在一起。

虽然这看起来像是一个危险的先例,但IBM这种“疯狂”的行为是有原因的,IBM声称,由于网络犯罪分子已经在努力将人工智能武器化,因此应对这种威胁的最佳方法是就是观察其运作方式。

虽然正常的恶意软件可以被“捕获”,并通过反向工程来弄清楚它是如何工作的(从而制造出防范方法,就像“疫苗”一样),但分析神经网络是如何做出决策比弄清简单的恶意软件是如何工作的要困难得多。

该公司构建的DeepLocker,被描述为“一种由AI驱动的具有高度针对性和规避性攻击工具的新型恶意软件”,目的是了解现有的AI模型是如何与恶意软件技术相结合,从而创造出一种新的攻击类型。它的概念验证工具隐藏在其他应用程序中,直到它识别出被锁定的攻击对象:当某个不幸的个体被标记(通过人脸识别、地理定位信息和语音识别等方式)时,恶意软件就会进行攻击。

只有在识别出特定的标准时,AI模型才会“解锁”恶意软件以开始攻击。它们可以基于任意数量的属性,包括视觉、音频、地理定位和系统级特性等。你几乎不可能确定所有可能的触发因素,这就使得深度神经网络(DNN)的反向工程变得困难起来。

Marc Ph. Stoecklin谈到,普通的恶意软件如木马与僵尸网络植入系统中,就会需要建立连接,连到外部C&C服务器以取得指令或下载有效载荷。因此一般网络安全防护软件只要侦测异常对外连线即可找出恶意软件,但DeepLocker则不同,它包含客制程式码,隐蔽性极强,并具有极高的针对性,在目标物未出现之前,可以隐藏在普通的应用软件中,感染掉上百万的系统也不会被察觉。

为了测试DeepLocker,IBM在视频会议应用程序中隐藏了勒索软件,以便系统无法检测到它,并训练AI模型根据人脸识别解锁它。

当DNN通过网络摄像头(视频会议)在他们的PC前面“看到”攻击目标时,它提供了打开有效载荷并锁定受害者系统的“钥匙”。

IBM工作的一个聪明之处在于,它已经将黑盒AI的传统弱点——你无法看到内部,也就无法了解它如何做出决策的——变成了一种优势。

IBM的Marc Stoecklin写道:“简单地说,如果将其隐藏起来,那么触发条件就会变成一个非常难以破译的AI模型的深度卷积网络”。除此之外,它还能够将隐藏的触发条件本身转换为解锁攻击有效载荷所需的‘密码’或‘密钥’。”

检测

检测DeepLocker的一种方法是使用某种基于行为的技术来检测应用程序何时偏离了已知的良好基线。IBM正在积极研究的另一种方法是利用网络欺骗来欺骗人工智能驱动的恶意软件。

防御DeepLocker不是一项简单的任务,但这也是为什么IBM制造了这次攻击并在Black Hat USA讨论它的部分原因。Stoecklin表示,IBM希望提高网络安全行业对人工智能如何影响下一代网络攻击的认识。

他说:“我们的任务是提高人们的意识,即攻击者将通过人工智能发展他们的武器库。”“许多传统的防御系统将无法检测到这些新的威胁,因此行业和研究人员都需要想出保护的方法。”

虽然DeepLocker和AI驱动的恶意软件可能造成巨大损害,但Stoecklin表示,到目前为止,IBM研究人员还没有看到攻击者使用像DeepLocker这样的东西。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1853

    浏览量

    76780
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62961
  • 人工智能
    +关注

    关注

    1813

    文章

    49734

    浏览量

    261507

原文标题:IBM“DeepLocker”恶意软件用AI感染pc,可能只有你自己会中招/191

文章出处:【微信号:DATADUOAI_CLUB,微信公众号:人工智能领域】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    广电计量与长沙三大研究院达成战略合作

    11月26-27日,广电计量与长沙北斗产业安全技术研究院集团股份有限公司(简称“长沙北斗研究院”)、长沙量子测量产业技术研究院有限公司(简称“长沙量子研究院”)、湖南大学长沙半导体技术
    的头像 发表于 12-04 14:36 133次阅读

    润和软件与中国科学院广州生物医药与健康研究院达成战略合作

    近日,江苏润和软件股份有限公司(以下简称“润和软件”)与中国科学院广州生物医药与健康研究院正式签署战略合作协议。双方强强联合,将聚焦人类细胞谱系大科学研究设施场景,在国产操作系统、智能
    的头像 发表于 11-18 17:06 699次阅读
    润和<b class='flag-5'>软件</b>与中国科学院广州生物医药与健康<b class='flag-5'>研究院</b>达成战略合作

    广电计量携手南山研究院打造大健康产业新生态

    10月19日, “南山研究院南海四周年系列活动”在广东省南山医药创新研究院(简称“南山研究院”)成功举办。期间,南山研究院与广电计量等多家单位联合共建的华南医学健康功效循证评价中心正式
    的头像 发表于 10-23 17:42 896次阅读

    西门子EDA与北京开源芯片研究院达成战略合作

    近日,西门子EDA与北京开源芯片研究院宣布达成战略合作:西门子EDA的Tessent Embedded Analytics解决方案现已全面支持以“昆明湖”为代表的香山RISC-V Core,该解决方案将为选择香山开源处理器的用户提供一种实时监控CPU程序执行的机制。
    的头像 发表于 09-05 17:19 4568次阅读
    西门子EDA与北京开源芯片<b class='flag-5'>研究院</b>达成战略合作

    京东方首个材料研究院项目开工

    2025年8月20日,BOE(京东方)材料研究院项目开工仪式在山东省烟台市黄渤海新区八角片区成功举办。
    的头像 发表于 08-22 09:12 1048次阅读

    帝奥微车规芯片研究院获得CNAS认证

    近日,帝奥微车规芯片研究院通过中国合格评定国家认可委员会(CNAS)评审,正式获得CNAS认证。
    的头像 发表于 08-12 14:00 1745次阅读

    今日看点丨亚马逊上海AI研究院解散;索尼拟出售以色列芯片部门

          1、 亚马逊上海AI研究院解散! 据报道,AWS亚马逊云科技上海AI研究院的首席应用科学家王敏捷发朋友圈称,他们收到通知,AWS亚马逊云科技上海AI研究院(也是AWS最后
    发表于 07-24 09:42 1348次阅读
    今日看点丨亚马逊上海AI<b class='flag-5'>研究院</b>解散;索尼拟出售以色列芯片部门

    勇艺达人工智能研究院迎大咖加盟

    近日,深圳勇艺达总部隆重举行 “数智融合 聚贤赋能 —— 勇艺达人工智能研究院高端人才聘任仪式”,正式聘请黄道权先生与吴天准先生加盟,为研究院注入顶尖智慧力量,此举标志着勇艺达在人工智能领域的战略布局迈出关键步,也是践行 “人
    的头像 发表于 07-10 18:04 783次阅读

    比亚迪汽车工程研究院通过DEKRA德凯ISO 21448:2022预期功能安全流程认证

    自动驾驶及智能辅助驾驶领域的技术实力和产品安全达到了国际最高标准。   比亚迪汽车工程研究院电动技术开发中心副总监潘华,软件与数字化中心经理方锦祥,电动技术开发中心经理邹林利,DEKR
    的头像 发表于 07-02 10:10 359次阅读
    比亚迪汽车工程<b class='flag-5'>研究院</b>通过DEKRA德凯ISO 21448:2022预期功能安全流程认证

    导远科技与清华大学无锡应用技术研究院达成合作

    近日,导远科技与清华大学无锡应用技术研究院(以下简称:研究院)达成合作。导远科技将提供高精度定位产品及解决方案,以支持研究院在L4级自动驾驶和人形机器人领域的技术研发及转化落地。
    的头像 发表于 06-12 16:34 801次阅读

    国家管网集团研究院选购我司HS-TH-3500炭黑含量测试仪

    在能源输送管网建设与维护领域,对材料质量的严格把控至关重要。国家管网集团研究院直致力于提升管网材料的性能与安全性,在众多检测环节中,测定管材中炭黑含量是确保材料质量的关键环。​国家管网集团
    的头像 发表于 03-26 09:15 564次阅读
    国家管网集团<b class='flag-5'>研究院</b>选购我司HS-TH-3500炭黑含量测试仪

    IBM报告:2025年银行业Gen AI采用率将大幅攀升

    IBM(NYSE:IBM)日前在 IBM 商业价值研究院《2025年全球银行业和金融市场展望》报告中发布对未来年全球金融服务行业技术和转型
    的头像 发表于 02-20 09:49 1266次阅读

    加速科技荣获“浙江省企业研究院”认定

    近日,浙江省经济和信息化厅公布“2024年认定(备案)省级企业研发机构名单”。经过多轮严格评审和公示,加速科技荣获“省企业研究院”认定。这是加速科技继获国家级专精特新“小巨人”企业认定荣誉后的又
    的头像 发表于 01-07 16:32 636次阅读
    加速科技荣获“浙江省企业<b class='flag-5'>研究院</b>”认定

    浪潮信息与智源研究院携手共建大模型多元算力生态

    近日,浪潮信息与北京智源人工智能研究院正式签署战略合作协议,双方将紧密合作,共同构建大模型多元算力开源创新生态。 此次合作旨在提升大模型创新研发的算力效率,降低大模型应用开发的算力门槛,推动
    的头像 发表于 12-31 11:49 873次阅读

    清新电源研究院荣获深圳市5A级社会组织

    12月18日,2024年度市级社会组织等级评估授牌仪式在深圳市福田区深科技城顺利举行。深圳市清新电源研究院作为2024年度深圳市5A级社会组织接受授牌。深圳市清新电源研究院党支部书记、副院长杨洪青
    的头像 发表于 12-18 19:37 1153次阅读
    清新电源<b class='flag-5'>研究院</b>荣获深圳市5A级社会组织