警惕利用機器學習實施網絡犯罪
機器學習 被定義為“(計算機)沒有明確編程的學習能力”,這對于 信息安全 行業來說是一個巨大進步。這項技術可以幫助安全分析師從惡意軟件和日志分析,到盡可能的早期識別和修補漏洞。同時也可以提高終端安全性,自動執行重復性任務,甚至可以降低導致 數據泄露 的攻擊的可能性。
人們相信這些智能安全解決方案將會比傳統的舊工具快得多,能盡快發現并阻止下一次 WannaCry 攻擊。J.Gold Associates總裁兼首席分析師Jack Gold在最近向外媒表示。
“這仍然是一個新興的領域,但顯然是未來的走向。 人工智能 和機器學習將大大改變安全性。“
隨著數據和應用程序的快速發展,除了使用基于AI的自動化系統來分析網絡流量和用戶交互,似乎沒有其他更好的安全方法了。但問題是,黑客也知道這一點,并正在建立自己的人工智能和機器學習工具來發動攻擊。
網絡犯罪分子如何利用機器學習?
犯罪分子越來越有組織地在 暗網 上提供廣泛的服務,而且考慮到機器和深度學習等技術尚未開發的潛力,未來創新速度比安全防御能力更快。McAfee公司首席技術官Steve Grobman表示:
“我們必須認識到,盡管機器學習、深度學習和 人工智能 等技術將成為未來網絡防御的基石,但我們的對手正在竭盡全力地實施和創新它們。
“ 網絡安全 常常是這樣,技術放大的人類智能將成為攻擊者和防守者之間軍備競賽的勝利因素。”
這自然導致人們擔心這是AI與AI,終結者的風格。賽門鐵克首席技術官Nick Savvides表示,這是“網絡安全領域人工智能與人工智能的第一年”,攻擊者能夠更有效地探索受損網絡,這顯然使安全廠商有責任建立更多的自動化和智能解決方案。Darktrace的技術總監戴夫·帕爾默(Dave Palmer)在去年底與這位作家交談時強調道。
“自主反應是網絡安全的未來,
算法可以采取智能和針對性的補救行動,減緩甚至停止正在進行的攻擊,同時仍然允許正常的業務活動繼續進行。
在這個時候,基于機器學習的攻擊在很大程度上仍然是聞所未聞的,但一些技術已經被犯罪集團利用。
1.惡意軟件免殺能力越來越強
對 網絡犯罪 分子來說,惡意軟件的創建主要是個手動過程。他們編寫腳本來彌補總總不足,推動電腦病毒和木馬,rootkit,密碼破解和其他工具的協助分發和執行。這在惡意軟件攻擊中較為常見,但是如果他們能加速這個過程呢?機器學習可以幫助創建 惡意軟件 嗎?
第一個已知的使用機器學習來創建惡意軟件的例子,是在2017年發表的一篇題為“基于GAN的黑盒攻擊產生敵手惡意軟件實例”的論文中。作者在報告中揭示了他們如何構建一個生成式對抗網絡(GAN )的算法,來生成敵對惡意軟件樣本,這些樣本能夠繞過基于機器學習的檢測系統。
又如,在 DEFCON 2017大會上,安全公司Endgame透露了如何使用Elon Musk的OpenAI框架創建定制的惡意軟件,以創建安全引擎無法檢測到的惡意軟件。Endgame的研究是基于看起來有惡意的二進制文件,并且通過改變一些部分,最終生成的代碼在防病毒引擎看來是良性和可信的。請參看 用機器學習創建惡意軟件突破防病毒軟件, 目前在實驗中有16%的成功機率
與此同時,其他研究人員預測,機器學習最終可能會被用來“根據實驗室中檢測到的內容,隨時修改代碼”,這是對多態惡意軟件的擴展。
2.智能僵尸網絡可擴展攻擊規模
Fortinet認為,2018年將是自學習“蜂巢網絡Hivenets”和“機器人集群swarmbots”的一年,實質上標志著“智能”物聯網設備可以被攻擊者利用,實施大規模攻擊易受攻擊系統。Fortinet全球安全策略師Derek Manky表示:
責任編輯:任我行
-
碳中和戰略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
國家發改委、國家能源局:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業
-
碳中和戰略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報告 | 基于分類監管與當量協同的碳市場框架設計方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉型與經濟發展并進
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
國家發改委、國家能源局:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
2020年二季度福建省統調燃煤電廠節能減排信息披露
2020-07-21火電環保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規范法律問題研究(上)
2019-10-31能源替代規范法律 -
區域鏈結構對于數據中心有什么影響?這個影響是好是壞呢!