戴上“白帽子” 人工智能投身網(wǎng)絡(luò)安全攻防戰(zhàn) 具備明顯“過人之處”
面對計算機(jī)系統(tǒng)和網(wǎng)絡(luò)的缺陷和漏洞
,黑客們找準(zhǔn)機(jī)會實施攻擊,白帽黑客則利用黑客技術(shù)來測試網(wǎng)絡(luò)和系統(tǒng)的性能以判定它們能夠承受入侵的強(qiáng)弱程度。短短幾年時間據(jù)報道
正在賦能網(wǎng)絡(luò)安全
“人工智能技術(shù)的蓬勃發(fā)展
先說好的一面
“例如在惡意代碼檢測方面,人工智能通過對惡意程序的API調(diào)用序列
360安全研究院研究員張德岳介紹
,在軟件漏洞挖掘方面,采用人工智能技術(shù)從漏洞相關(guān)的數(shù)據(jù)中提取經(jīng)驗和知識,并用訓(xùn)練好的模型提高漏洞挖掘的精度和效率,可以緩解當(dāng)前該領(lǐng)域研究遇到的一些瓶頸問題,具體應(yīng)用場景包括漏洞程序篩選“人工智能在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用日益廣泛,運用人工智能賦能網(wǎng)絡(luò)空間安全
具備明顯“過人之處”
與傳統(tǒng)的應(yīng)對網(wǎng)絡(luò)安全的方式相比
在閆懷志看來
“人工智能針對未知威脅和攻擊的檢測也更出色
不得不說,人工智能系統(tǒng)還具備成本效益優(yōu)勢
“傳統(tǒng)的應(yīng)對網(wǎng)絡(luò)安全的方法依賴于人工硬編碼定義、提取特征的方式完成相關(guān)任務(wù)
不能靠它包打天下
“雖然人工智能攪動了網(wǎng)絡(luò)安全領(lǐng)域的一池春水
鄒權(quán)臣分析
“另一方面機(jī)器學(xué)習(xí)、特別是深度學(xué)習(xí)過分依賴數(shù)據(jù)
閆懷志則從不同方面總結(jié)了人工智能的不足
。比如,易于忽視或者拋棄人類專家在網(wǎng)絡(luò)安全領(lǐng)域的知識和經(jīng)驗積累“使用神經(jīng)網(wǎng)絡(luò)和深度學(xué)習(xí)等算法
脆弱面帶來安全風(fēng)險
人工智能在應(yīng)對網(wǎng)絡(luò)安全問題時,有時甚至?xí)宫F(xiàn)出脆弱的一面
“一個真實環(huán)境中的人工智能系統(tǒng)
張德岳舉例說
“人工智能對現(xiàn)有網(wǎng)絡(luò)安全格局的影響,離不開算法
對于防范人工智能的脆弱性所帶來的安全風(fēng)險
,閆懷志指出:首先要從體系架構(gòu)、系統(tǒng)算法容錯容侵設(shè)計、漏洞檢測和修復(fù)、安全配置等方面來增強(qiáng)人工智能系統(tǒng)自身的安全性;其次,要用其所長,盡量減小其暴露給外界的潛在攻擊面;最后要構(gòu)建網(wǎng)絡(luò)空間安全綜合防御體系,從安全技術(shù)和安全管理等層面來協(xié)同防范安全攻擊,間接減緩攻擊者直接針對人工智能系統(tǒng)發(fā)起攻擊以及攻擊成功的可能性。來自360安全研究院的專家也給出多個建議
,其中包括:在數(shù)據(jù)獲取過程中,要加強(qiáng)對數(shù)據(jù)來源的控制與過濾,在一定程度上保證數(shù)據(jù)安全可靠;在數(shù)據(jù)傳輸過程中,要使用更加安全的傳輸協(xié)議與加密算法;在人工智能系統(tǒng)的實現(xiàn)中,要保證代碼質(zhì)量并進(jìn)行完善的測試,此外還要及時更新或修補(bǔ)框架或依賴庫中存在的漏洞等。責(zé)任編輯:孫知兵
免責(zé)聲明:本文僅代表作者個人觀點,與太平洋財富網(wǎng)無關(guān)
。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。如有問題,請聯(lián)系我們