AI 黑客会大规模进军网络安全领域吗?为时尚早,因为太贵了

   

虽然可能要花多年时间才能实现,但未来黑客可能不再是人类专属职业了,而进军这一领域的就是总抢头条的人工智能。对,人工智能未来不但会在网络安全领域引领革新潮流,还会成为一种强悍的黑客工具,一场矛与盾的大战不可避免。

在今年 8 月的网络安全挑战赛中,美国国防部高级研究计划局(DARPA)就让我们见识到了 AI 在这方面的潜力。在比赛中,七台超级电脑火力全开,它们的任务就是寻找并修补软件漏洞。

从理论上来讲,AI 确实可以成为很好的网络安全防火墙,它在优化代码和修补漏洞方面潜力十足。不过,如果我们将这一能力用于恶意的目的呢?因此,未来网络安全技术的计步可能也会为新型黑客技术铺平道路。

举例来说,网络罪犯可能会利用 AI 的能力扫描软件并找出它们的未知漏洞进行入侵。不过,与人类程序员不同,AI 的效率可要高的多。黑客攻击成本大大降低可能会让网络安全防御人员陷入一场苦战。

这样的风险其实网络安全专家早就设想到了。“科技一直都有自己可怕的一面。”GrammaTech 公司研究副总裁 David Melski 说道。

Melski 的公司就参加了今年 8 月的网络安全挑战赛,而其中的一台超级电脑就是它们的杰作。眼下,该公司正考虑用自己手上的技术帮助客户修补物联网设备的漏洞并加强浏览器的安全。

“不过,利用 AI 来寻找漏洞是一把双刃剑,”Melski 说道。因为这项强大的技术可能也会自动控制或打造威力巨大的网络武器。Melski 举了 Stuxnet 的例子,这一恶意蠕虫病毒就是专门用来破坏伊朗核计划的。“如果类似 Stuxnet 的蠕虫病毒拥有了自动化能力,还不知道要闹出多大乱子呢。”Melski 补充道。

“在这个问题上,我拒绝回答。”安全公司 SentinelOne 首席执行官 Tomer Weingarten 说道。不过,AI 驱动的技术确实会深入互联网的每一个角落来找寻漏洞,这种设想未来一定会变成现实。

其实此类网络犯罪已经不新鲜了。举例来说,黑市上的买家可以租用黑客的服务,并通过黑客设计的勒索软件感染他人电脑。

Weingarten 认为这种“雇黑客”办坏事的服务未来会融入 AI 的身影,到时可就不是制作勒索软件这么简单了,AI 会为罪犯制定一整套攻击计划并负责实施。“网络罪犯只需坐享其成就好。”Weingarten 说道。

当然,如今的 AI 还更像一个名词,科技公司的产品多数只是数字助手,而相对高级的应用恐怕就是 AlphaGo 在围棋上战胜人类了。类似 Cylance 的网络安全公司则在利用机器学习阻止恶意软件,它们基于恶意软件打造了数学模型来判断计算计上特定的活动是否是恶意软件所为。

“最终,你能通过统计数字来判断自己是否受到攻击。”Cylance 公司首席研究官 Jon Miller 说道。在探测恶意软件方面,机器学习技术还是非常有效的,其成功率超过 99% 。

“我们一直在为这一数学模型添加更多的数据,”Miller 说道。“你手上的数据越多,机器学习就越准确。”

不过,现在机器学习有一个弱点,那就是它用起来实在太贵了。“光是构筑计算机模型,我们一个月就花了 50 万美元。”Miller 说道。而这部分资金,大多数都花到了租用亚马逊云计算服务上。

如果想用 AI 技术做坏事,可能你也会遇到类似的困难,你骗到的钱可能还没有前期投入高。此外,想要开发一个趁手的程序,你必须养一个高精尖的技术团队,这一切都要跟钱包打交道。

说到 AI 黑客,Miller 认为它离我们还比较遥远。“为什么这么说呢?因为我认为启用 AI 完全没必要。如果黑客想要黑掉某人,他自己一手就能完成,因为现在的网络世界并非密不透风的铁桶阵,其已知漏洞简直多到数不过来。”

未来 AI 技术可能会快速封锁这些漏洞,不过黑客们也不好欺负,他们马上会升级自己的武器库。

“也许未来的网络战争会成为机器之间的内战。”网络安全公司 Darktrace 的 Justin Fier 苦笑道。

via PCWorld

相关文章:

人工智能能在哪六大领域保障网络安全?保护物联网设备,预测攻击不在话下

尤金·卡巴斯基:网络安全已陷“黑暗时代”,我们该如何应对?

Ponemon Institute告诉你,大数据正在勾搭网络安全

雷锋网原创文章,未经授权禁止转载。详情见转载须知

   

  

  本文作者:大壮旅

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-31 17:27:44

AI 黑客会大规模进军网络安全领域吗?为时尚早,因为太贵了的相关文章

聊天机器人大战:AI黑客正接管网络安全

11月11日报道,据Singularityhub报道,谷歌已经开发出能够自创加密算法的机器学习系统,这是人工智能(AI)在网络安全领域取得的最新成功.但是当我们的数字安全日益依赖智能机器时,将会产生什么样的影响? 谷歌位于加州的AI子公司Google Brain通过神经网络之间的互相攻击,实现了最新壮举.他们设计出两套分别被称为鲍勃(Bob)和爱丽丝(Alice)的神经网络系统,它们的任务就是确保通讯信息不被第三套神经系统伊芙(Eve)破解.没人告诉它们如何加密信息,但鲍勃和爱丽丝被给与共享的安

五角大楼计划将更多AI方案引入网络安全领域

3月17日讯 美国五角大楼方面为降低服务器规模正全力推进联合区域安全堆栈项目,同时为促进改善原有单向数据系统间的互操作性正整合各区域网络数据资源,随着这两项工作的开展,IT开发人员亦亲身见证了网络安全事务面向人工智能(简称AI)技术的快速转变. 五角大楼计划将更多AI方案引入网络安全领域-E安全 随着技术与各类先进算法的持续演进,新型自主程序能够实现更为广泛的功能去执行实际任务,未来能够更好地帮助人类程序员与安全专家捍卫美国国防部免受网络入侵与恶意活动的影响. 前任美国国防部首席信息官泰瑞·哈尔

网络安全领域创业,不要让技术创新拖了你的后腿

据Gartner所称,全球用于信息安全的支出在2015年达到了769亿美元. 随着黑客攻击的频率和严重程度都在不断加深,网络安全支出在2020预计将达到1700亿美元,5年内增加了一倍多的支出. 对网络安全创业公司的风险投资也在持续增长(在过去的5年内每年都增长了40%),2015年将达到迄今为止的最高,大概有35亿美元之多. 但当我们将网络安全投资放进所有投资组合来看时,却发现这一数字则显得投资人对于这一领域要冷静得多,因为它还不到所有风险投资的7%. 考虑到不断发生的黑客事件和媒体的关注度,

盘点2012年网络安全领域的重要趋势

畅享网报道, 2012年,是云计算技术的落地的重要一年,我国的网络安全领域也面临着诸多挑战与创新融合.回顾过去的一年,看一看网络安全领域都发生哪些重要趋势. 安全厂商全面聚焦移动安全 BYOD已经成为势不可挡的趋势,并成为2012年被讨论最多的话题之一.越来越多的智能设备涌入企业网络,使企业的宽带消耗加大,网络资源占据严重,最重要的就是企业的信息面临巨大的安全挑战.面对BYOD的袭击,市场上逐渐出现了移动设备安全管理系统(MDM),各类提供移动保护.监控.管理的软件和硬件平台涌现. 在2012于

长城大举进军数码领域

伴随着三大类.九个品种.百余种型号产品的全新发布,长城数码日前闪耀亮相.这也是长城数码业务由长城电脑信息应用事业部直属运营后的首次大型发布,标志着长城电脑正式大规模进军http://www.aliyun.com/zixun/aggregation/13084.html">数码产品领域. 此次长城数码一次性展示了包括桌面多媒体.随身数码.随身工具三大品类在内的,从数码相框.手持移动电视.电子书到高清播放器等九个品种.上百种型号的全系列消费时尚数码产品.如此全面丰富的品类覆盖,在国内数码产品市

为什么网络安全领域需要更多的女性?

全球范围内网络安全领域的就业人口中,女性只占到11%.这项数据足以敲响警钟:对如此重要领域的人才短缺问题来说.据估算,目前至少有100万网络安全职位的缺口--这个数字还在飞速增长. 这种情况凸显了政府.企业与个人所面临的严峻风险,这也是为什么近些年来众多鼓励安全领域就业措施频出的原因. 缺少了女性的参与,网络安全这一行业在面对如此恶意威胁的情况下就是缺失了近一半人口的人才储备. 一.为什么女性应该考虑从事网络安全行业 女性不考虑进入网络安全领域的原因很多--从其自我认知来说这是一个男性主导很少有

站长网每日播报:优酷土豆账号互连当当进军酒类领域

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1.优酷土豆整合启动:今日起实现账号互连 搜狐IT消息,优酷网和土豆网从今天开始实现账号连接,双方用户都可用其中一个网站账号登陆两个网站,这被看做是双方进行整合的开始.据悉,用户可以建立两个网站的账号连接,从今天起土豆网的用户可以用土豆帐号登陆优酷网,优酷用户也可以用优酷账号登陆土豆网.优酷网和土豆网3月12日宣布正式合并,资料数据显示,双方合并后用户覆盖率接近80%. 2.雅虎将关闭或整合旗下50个子网站 在本月早些时候宣布计划裁员约20

CB Insights:2016年上半年网络安全领域共获得15亿美元投资

199IT原创编译 去年9家私营非独角兽网络安全初创企业中有五家市值达到10亿美元,随着企业和政府面临越来越严重的网络攻击和黑客问题,网络安全领域受到投资者的关注. 但是由于投资者担心网络安全领域过度投资,因此交易活动和投资额都呈现下降趋势. 已经发展的比较好的市场,例如企业数据和网络安全仍然是热门,2016年6月网络监控企业LogicMonitor获得1.30亿美元发展型投资.其他领域,像智能预测威胁和智能手机安全对投资者来说也很有吸引力,上个月Cylance获得1亿美元D轮投资,这是一家智能

险资大规模进军地产业 人保集团37亿元北京买楼

近日,中国人民保险集团和旗下公司以股权收购的方式购置了原首都时代广场(北京西长安街88号大楼),总计支出37.44亿元,该广场未来将作为人保集团新的总部办公大楼. 去年9月3日,保监会发布<保险资金投资不动产暂行办法>(下简称<办法>),允许保险资金投资不动产,投资比例不得高于保险公司上季末总资产的10%.目前预计有超过4500亿元人民币的险资有望进入房地产领域. 情理之中:押注地产高点 保险公司使用自有资金通过集团旗下信托.资产管理公司,或者是与其他公司合办专业公司购置办公楼作为