亚信安全从RSA看人工智能安全:可靠性仍存问题 需要满足四个条件

在刚刚落幕的RSA2017上,人工智能作为一个流行的议题自然不会缺席,专家集中讨论的不仅仅是人工智能可能会如何摧毁人类的网络安全防线,还有如何利用人工智能来解决勒索软件、APT攻击等当下的一些棘手问题。这已经不是“纸上谈兵”式的理论研究,而是真正进入产品化的实践,在今年的RSA大会上,有网络安全专家就展示了机器学习分析应用,它通过机器学习处理业务数据,能逐渐去学习业务数据当中哪些业务出现异常,然后直接进行预警。

的确,未来被颠覆的将是那些不接受“人工智能+”概念的公司,那么,在重视对人性深入研究的网络安全行业,人工智能是否能够成为主流的技术思路?

从静态机器学习到动态机器学习 人工智能的进化

人工智能在网络安全应用的直接动因在于网络安全形势越来越复杂,已经在很大程度上超过了人工的处理能力。例如前几年出现过一次病毒大规模爆发,每天新型病毒的新增数据甚至达到几十万个,如果还是通过传统的特征码分析处理模式,根本无法处理,而且其对人力、网络资源的损耗是惊人的,会对网络安全企业以及客户带来沉重的压力。

在此背景下,静态机器学习的概念就应运而生。早在十年之前,像趋势科技这样的国际安全企业就开始从事这方面的研究,其方法是学习文件的机器指令,包括恶意软件的各种特征。通过这种方式,网络安全防御系统可以不用完全掌握恶意软件的特征码,而是可以通过其传播方式、攻击方式等特征来判断是不是有恶意软件的嫌疑。这样一来,就能够最大限度的提高企业的侦测率和侦测性能,还有效避免了网络防御带来的巨额资源消耗。

亚信安全产品研发及业务发展总经理童宁说:“静态机器学习在面对未知网络安全威胁时已经表现了强大的应用潜力,特别是如今勒索软件、APT攻击更加倾向于通过‘私人定制’的方式来攻击高价值的企业目标,通过机器学习来对威胁进行提前预判无疑是最有效的方式。在亚信安全处理一个新型勒索软件样本的实例中,亚信安全使用了机器学习的手段,通过威胁样本的DNA进行特征匹配,以及热图的分析方式判断威胁的可能性95%,最终实现了对于该勒索软件的成功拦截。”

虽然静态机器学习在对抗未知网络安全威胁时体现了高效的优势,但是其往往存在着过于敏感的缺陷,容易出现误报的情况,正常的应用或数据也可能被误判为安全威胁而遭到拦截,这对于企业的关键业务应用来说会非常致命。为了解决这一问题,动态机器学习技术也就应运而生,其会将所学习到的行为特征是放在沙箱里面进行重新分析,通过模拟真实的环境来判断软件是否真的对企业网络构成威胁,以帮助减少相关的误报。

在综合应用静态机器学习与动态机器学习策略之后,有助于从安全威胁的下载阶段、数控阶段、数据传输、感染等不同的阶段入手,通过海量样本与安全专家的咨询意见,对网络威胁进行高效、准确的封堵。

人工智能策略不是你想用,想用就能买

从基本原理来看,人工智能在网络安全中的应用并不复杂,但是真正要应用于网络安全防护的实践却并不容易,甚至可能会给企业带来业务上的损失,这也成为本届RSA大会上很多专家对人工智能产生怀疑的原因。在他们看来,人工智能安全系统的可靠性仍然是一个严峻的问题,很多的问题仍然需求借助手动处理,这也使得很多人工智能策略濒临失效。

但这并不能证明人工智能策略不能适用于当前环境,童宁认为,目前来看,要将人工智能应用于网络安全需求满足四个条件:用于网络安全分析所需要的大量数据、对网络安全特征标签的正确提取、适合网络安全场景的机器学习的算法、具有了解机器学习算法并熟悉网络安全技术的专家,只有当这四个条件同时具备的时候,才能研发出真正的帮助企业抵挡安全威胁的核心技术。

目前,亚信安全已经确立了“3C+AI”的策略,其中“3C”包括云安全(Cloud)、APT安全战略(Cyber)和终端安全(Consumerization)战略,AI即人工智能,在人工智能安全系统方面做了很多落地的工作。在至关重要的样本数据方面,亚信安全在全球有1.5亿个相关用户,实现了最广泛产品类型的覆盖,并建立了覆盖全球的云安全智能防护网络,每天可以对文件、URL、域、漏洞等元素进行超过10亿次的查询,通过大数据分析来进行机器学习、建模、关联,快速精确分析并识别威胁。目前,亚信安全每天使用大数据分析有超过100TB,每天识别出50多万新型的威胁。

除了借助大数据分析快速掌握大量威胁特征因子之外,亚信安全还通过500余名后台分析人员,对这些特征因子进行分析,以进一步纠正机器学习模型,在减少误报率的同时,将云端的特征码下发给本地安全产品,帮助企业用户更快速精准的定位安全威胁。

人工智能安全系统的未来:矛与盾的较量仍会继续

从理想状态来看,人工智能安全系统的终极形态是会“独立思考”,将安全威胁处理的步骤完全自动化,甚至可以直接代替网络安全专家的角色,但要实现这一点,大量的机器学习以及对机器学习算法的改进将不可避免。

即使人工智能实现了进化,也可能会因此产生新的威胁,不仅网络安全企业可以利用人工智能来快速的定位威胁,黑客也可能会直接攻击人工智能系统以纳为已用,甚至会通过人工智能来发现网络中的缺陷以进行攻击,所以在可预料的未来,矛与盾的较量仍然不会结束。

原文发布时间为:2017年3月1日

本文来自合作伙伴至顶网,了解相关信息可以关注至顶网。

时间: 2025-01-21 06:11:03

亚信安全从RSA看人工智能安全:可靠性仍存问题 需要满足四个条件的相关文章

从RSAC2017看人工智能安全:可靠性仍存问题 需满足四个条件

在刚刚落幕的RSA2017上,人工智能作为一个流行的议题自然不会缺席,专家集中讨论的不仅仅是人工智能可能会如何摧毁人类的网络安全防线,还有如何利用人工智能来解决勒索软件.APT攻击等当下的一些棘手问题.这已经不是"纸上谈兵"式的理论研究,而是真正进入产品化的实践,在今年的RSA大会上,有网络安全专家就展示了机器学习分析应用,它通过机器学习处理业务数据,能逐渐去学习业务数据当中哪些业务出现异常,然后直接进行预警. 的确,未来被颠覆的将是那些不接受"人工智能+"概念的公

物理学家看人工智能:懂了你就不怕了

马兆远,1997年免试进入北京大学就读,毕业后赴英国牛津大学攻读物理学博士.三年后获得博士学位,并留校工作.2006年赴美国国家标准局联合实验室做博士后:从2007年到2009年在加州大学伯克利分校从事研究工作:2009年被聘为中国科学院百人计划研究员正教授,其研究领域涉及激光冷却量子气体.量子信息技术和精密气体探测装置.中国载人空间站天宫(X-1)号货运飞船冷原子平台首席科学家.他曾师从诺贝尔物理学奖得主威廉·菲利普斯,2009年回国展开科研并创业. 首先我申明,我不是做人工智能的出身,我做物

刷脸支付的未来已来,看人工智能如何赋能新零售

在这个日新月异的时代,身边接踵而至的变化总是令人猝不及防.前不久,苏宁无人店在北京正式开业,其最大亮点--"刷脸支付"黑科技赚足了眼球,它让人们看到了"靠脸吃饭"的未来已来. 其实,刷脸支付的消费模式之所以成功问世,关键还是在于技术的驱动与渗透,这背后的驱动力就是人工智能. 消费升级加速与新零售问世的叠加,为诸多新兴消费模式的成长提供了肥沃的土壤,而此时此刻人工智能的无缝对接又再度刷新了消费者对新零售的认知. 那么,人工智能将如何赋能新零售? 刷脸支付是如何实现的?

从英特尔支持DE超声机器人开发,看人工智能在医疗影像领域的价值和机遇

医疗影像数据快速增长,引入人工智能技术成必然 人工智能和医疗影像的结合已经成为一个比较热门的研究和创业方向.除了以深度学习技术驱动的计算机图像识别能力的大幅提升之外,医疗影像数据的快速增长也是重要原因.   医疗大数据中有超过 80 % 的数据来自于医疗影像.这些数据大多要进行人工分析.目前我国医学影像数据的年增长率约为30%,而放射科医师数量的年增长率约为 6.1%,其间的差距是 23.9%,放射科医师的数量增长远不及影像数据的增长.这意味着放射科医师在未来处理影像数据的压力会越来越大,甚至远

个性化推荐?图片搜索?导购机器人?看人工智能将如何颠覆传统购物体验

为服务好今天的顾客,仅仅强调在线渠道的简单方便已经远远不能满足.良好的客户体验对每次成功的购物来说已经必不可少.根据IBM的研究,70%的客户会不再购买那些给他们带来很差购物体验的品牌.他们中的许多人甚至会因为没有买到他们感兴趣的产品而非常失落. 鉴于上面这些问题,满足客户需求的速度是至关重要的,因为人们很容易产生即时的满足感和冲动的购买欲.因此电子商务需要一个快速个性化引擎来提高客户体验.每个给予客户的建议都应该是动态的和个性化.机器学习已经被电子商务巨头如亚马逊用来提供定制化产品推荐和畅销排

Uber 数据科学家灵致看人工智能的“三起两落”

编者按:本文投稿人灵致是 Uber 旧金山的数据科学家,负责 Uber 的实时调度算法系统.灵致通过总结以往人工智能大起大落的历程来审视当下人工智能所处的局点.灵致提到,人类历史的教训告诉我们,大捧往往跟随着大落.大爱是理性的去看待这一领域所取得的成就,为之欢呼和呐喊,也要为之保持警醒.对追随这一领域多年的人们来说,历史上出现过的人工智能冬天(AI Winter),是我们每一个人都不愿意再次看到的. 两次大起大落 1956 年"人工智能"首次在达特茅斯会议中被提出,John McCar

人工智能融合智能家居存三大挑战

在巨头布局广泛,创新竞争非常激励的智能家居行业,创业公司只有进行单点突破,通过某一细分品类逐渐建立起品牌影响力及用户群,并且完成技术及资本的积累,才有机会在巨头的眼皮低下获得发展机会. 在语音识别.图像识别等人工智能技术上,不少创业研究团队已经取得了相当不错的成绩.国内创业公司中,人工智能方向的大致有200家左右,超过70%的公司主攻图像或语音识别这两个分类(如科大讯飞.云知声.格灵深瞳.出门问问.旷视科技.图普科技.腾讯优图等),人脸识别水平可比肩甚至超过美国. 人工智能与智能家居产业结合,创

谷歌押注人工智能,但仍在寻找下一个收入来源

今年I/O开发者大会感觉有点无聊.几乎所有宣布的消息都是谷歌去年展示过的内容.但有一个主题非常明确,尤其是在会议的第一天:谷歌对人工智能的押注变得越来越自信. 这款产品应用叫做"谷歌助手".去年,谷歌助手只是被介绍了一下,完全没有发行.今年,谷歌助手有了很多功能和综合配备,所以合伙人宣布了一个单独的报告来总结这一切. 谷歌仍在寻找下一个巨大的收入来源.就像微软的Windows和Office,或者亚马逊的电子商务和AWS一样,谷歌想要成为第二个吃螃蟹的人.搜索和广告是它的谋生来源,但没有

光伏“领跑者”基础在制造业 组件户外可靠性仍存疑

自2015年国家能源局下发关于发挥市场作用促进光伏技术进步和产业升级的意见开启光伏"领跑者"计划,到"630"前首个"领跑者"基地山西大同采煤沉陷区光伏电站如期并网,再到2016年18.1GW光伏建设规模中新晋8个"领跑者"基地,光伏产业的主旋律逐渐被"领跑者"接手. 回归光伏"领跑者"计划始源,顶层设计旨在细分市场刺激企业加快技术和应用创新,引导国内光伏制造业从追求规模扩张向注重质量效