当网络犯罪分子开始使用机器学习时会发生什么?

来源 :计算机世界 | 被引量 : 0次 | 上传用户:wzhl512
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  人工智能威胁防御公司Darktrace的网络分析总监Andrew Tsonchev说,这使黑客能发动以前只有民族国家才知道的攻击。
  过去几年中,机器学习威胁检测和防御公司Darktrace已经成为网络安全行业的后起之秀。其核心无监督机器学习技术使其被誉为人工智能安全领域最优秀的公司。但是,站在网络安全研究最前沿的那些人们究竟担心什么呢?
  上个月底,在伦敦Docklands的IP博览会上,英国《计算机世界》杂志采访了Darktrace的网络分析总监Andrew Tsonchev。
  他说:“很多解决方案都着眼于以前的攻击,并试图从中吸取教训,因此人工智能和机器学习是围绕着以前所看到的东西来学习的。这是非常有效的,比如说,一种机器学习分类器可以检测到银行木马程序。”
  但它的另一面是什么呢?如果供应商在威胁探测中认真地对待人工智能,那么犯罪领域的同行们何尝不会这样呢?这些黑客现在是不是也像我们所相信的一些供应商那么老练呢?
  要了解机器学习在哪些方面对攻击者而言有用武之地,可以先参考一些在防御方面有很强优势的例子。
  Tsonchev说:“技术上简单的攻击是非常有效的。我们确实看到网络上很多成功的攻击并非华而不实的定制开发,定制恶意软件是为了躲避检测而设计的。很多时候还是老一套:偷密码、网络钓鱼,各种各样这类的東西。
  问题是这些攻击仍然非常有效,但却很难被发现。很多时候,例如,有一种情况,攻击者使用现有员工的凭证,一台外部服务器被攻破了;还有一种情况,员工在个人环境和工作环境中不慎使用了相同的密码,而这是不应该的。如果数据和密码被泄露,犯罪分子就会进入这些交易和共享数据库。这些密码极有可能适用于公司系统。
  这些攻击并没有什么聪明之处,如果您仔细查看,其恶意并不是与生俱来的。如果您以违反政策为由来寻找威胁,那它们不算违反政策。这是一种身份认证攻击,某些人使用了可以访问系统的密码,访问了早应被删除的文件。
  “这是不受欢迎的,是欺诈,但在技术上,它在违反访问控制方面并不是恶意的,这使得它很难被检测到。”
  在这些情况下,人们根本不相信技术指标,很难定义一种技术指标,这是比通过后门访问网络更难定义的指标。而这正是行为理解和人工智能发挥长处的地方,像人类一样,更好地发现往往不可预测而且棘手的复杂问题。
  Tsonchev说,目前为止,Darktrace还没有发现自然产生的真正的机器学习攻击。
  Tsonchev解释说:“这是我们非常关注的,也是我们正在做的,我们都非常清楚这样做的好处,所以我们很担心会出现大量可供攻击者使用的人工智能恶意软件和工具包。”
  Tsonchev说:“人工智能的危险之处在于它是双刃剑。在那一瞬间,您可以使用支持人工智能的工具来进行大规模的复制,而之前只能逐个地去发现目标,进行定制攻击。
  “总的来说,这是因为人工智能的应用有利于决策,而以前这是人类发起攻击的所作所为。有网络攻击者,也有本机攻击者,它们在攻击前会去探路。它们能看出缺点是什么。它们可以根据自己发现的特定环境来调整攻击路径,这就是它们很难被发现的原因。
  “我们非常担心能这样做的恶意软件:使用机器学习分类器的恶意软件上网并观察网络,看看自己能干些什么。”
  这种想法可以应用于我们熟悉的所有攻击。以大部分网络钓鱼攻击为例:在大多数情况下,这和实际的“撒饵,然后祈祷”的钓鱼方式一样,如果有人上钩,那就太好了。
  鱼叉式网络钓鱼是目标性很强的同类恶意攻击方法,这要求攻击者密切关注目标,跟踪目标的社会媒体帐户,建立他们的个人资料,他们采用电子邮件进行操控,而这些电子邮件足以通过Tsonchev所谓的“人类健全人格检查”。
  令人担心的是,人工智能被用于自动完成这一过程。在定制开发中,训练人工智能系统来产生能通过可疑性测试的网络钓鱼电子邮件。您可以利用大量的真正的电子邮件来训练人工智能分类器,让它学会什么东西能让人信服。
  一旦成功了,能起作用了,它能自生自灭了,那么任何人任何企业都没办法阻止它。
  因此,它有可能对中小企业发起高水平而且非常老练的攻击,这类攻击目前只有民族国家针对高价值目标时才去实施。
  “这真的让人担心。”
其他文献
摘 要 以我国东、中、西三个地区231所高职院校为调查样本,从国际化意识与战略、教师国际化、学生国际化等维度对我国高职教育国际化的现实状况进行调查,发现我国高职院校国际化水平不高,仍需通过完善法律法规建设,落实国际化发展战略;加大优质资源引入,夯实国际化发展基础;健全组织管理机构,完善国际化管理体系;积极开展国际化交流合作,服务国家对外战略布局。  关键词 高职国际化;高职院校;师资队伍;课程建设
摘 要 从研究内容与研究人员两个角度分析“十一五”“十二五”期间教育部人文社会科学研究一般项目中的职业教育研究项目,结果表明:在研究内容方面,主要特点是理论研究为主,宏观研究占多数,研究领域相对集中在“职业教育管理”“职业院校人才培养”“职业教育制度”“职业院校教师”“职业院校管理”“职业院校校企合作”等方面;在研究人员方面,项目负责人的工作单位主要集中于高职高专与普通高校,所在地区集中于江浙为主
摘 要:最近,对环境正义的呼吁虽然有所增加,却很少有人关注环境正义之正义究竟指涉什么的问题,尤其以有关社会运动的诉求方面为甚。环境正义的理解大多涉及公平问题,即环境危害和利益的分配问题。但是,将环境正义定义为公平是不完整的,因为行动中的人士、社区以及非政府组织所诉求者绝不止于分配。全球环境正义所诉求之正义实际上有三个方面:公平地分配环境风险,承认受制社区参与和经验的多样性,以及参与环境政策制定和
《妈妈睡了》是统编本二年级上册的一篇短文,作者是著名儿童文学作家张秋生。文章简单易懂,却意味深远,牵动着无数读者的心。“母爱”是一个老生常谈也是一个经久不衰的话题,但是对于低年级学生来说,如何自然地谈及这个话题,真正触动到他们的心灵是最为关键的。说起“妈妈”,孩子是有很多话要说的,但是很少有孩子观察过睡梦中的妈妈。我们经常说“母爱”、说“感动”,但是也经常只停留在表面。其实母爱就体现在细节中,感动
2020年1月19日,一纸关于新冠病毒肺炎的通告,令整个武汉瞬间陷入阴霾之中。那时网上有人笑称,全世界都知道武汉被隔离了,只有武汉人不知道自己被隔离了。的确,包括我家也并没有足够重视疫情,我们按照原定计划跟随父亲踏上了回乡的路。  车上路的时候,看到街上来往的人们大多已经戴上了口罩,我们才感到了事态的严重性。父亲赶紧从后备箱拿出备用的口罩,全家人确认都戴好后,才正式出发。虽然我觉得事发突然,甚至有
7月3日,中国宫颈癌防治工程全国巡讲暨第五届全国宫颈上皮内瘤变及宫颈癌诊治热点问题高峰论坛在山西省太原市开幕。山西省人大常委会副主任、省医学会会长卫小春出席开幕式并讲话。  我国政府、专家学者一直高度重视宫颈癌防治。2020年世界卫生大会批准通过了世界卫生组织制定的《加速消除宫颈癌全球战略》,我国表示将全力支持该战略以加速消除宫颈癌的进程。今年1月,我国首次多中心大样本随机对照的宫颈癌筛查研究发布
构建网络环境下的线上阅读与传统阅读方式之间的互补,需要教师对自身的教学理念进行彻底的转变和更新,否则必然还是穿着新鞋走着老路。其中,最为核心的理念就是在保证学生在传统阅读方式的基础上,利用网络资源,通过传统阅读方式和网络阅读方式的有效融通,实现两种阅读方式的优势互补,吸收彼此之所长,摈弃彼此之所短,促进学生整体阅读能力的不断发展。  一、厘定角色定位,在优势互补中让阅读高效进行  传统阅读方式,除
地球上能飞行的体重最大的鸟    我们站在纳米比亚北部的埃托沙国家公园的草原中央,头上是炽热的太阳,脚下是烘干的黄土以及齐膝的枯草。几十米开外,立着一只巨大的灰色大鸟,它对我们的出现完全无动于衷。这是一只雄性灰颈鹭鸨。灰颈鹭鸨是世界上能飞行的体重最大的鸟类。更远处,有一群蓝羚羊正安详地在吃草。  我们将已经连接到录音机上的抛物面反射式传声器对准这只鸟,想录制下它低吟浅唱的叫唤声。鹭鸨叫唤时,先将空
报 告  OECD发布全球PISA能力框架  日前,OECD发布研究报告《为包容性和可持续的世界培养我们的年轻人:OECD的PISA全球能力框架》。报告提出,培养及提升全球能力(Global Competence)对于个体在迅速变化的世界中实现生涯成长以及对于社会实现整体进步和繁荣发展都发挥着重要的作用。在全球日益开放及联系日益紧密的背景下,公民不仅需要获得在新的工作世界中具有竞争力的技能,更加重
鲁迅曾经说过:“我们自古以来,就有埋头苦干的人,有拼命硬干的人……这就是中国的脊梁。”是的,一切仁人志士都是国家的脊梁,一切为了民族大义、百姓疾苦敢为人先、甘心奉献的人更是祖国的脊梁、民族的脊梁。在面对困难之时,他们挺身而出,不惜付出一切代价为祖国和人民谋福祉,他们才是祖国发展中的中流砥柱!  在困难面前,民族凝聚力是促使每一个人奋力前进的动力源泉。2020年初,新型冠状病毒疫情暴发,在严峻的形势