91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

未來智能時代下,如何應對網絡攻擊的AI攻擊手段和趨勢?

如意 ? 來源:至頂網 ? 作者:至頂網 ? 2020-08-28 09:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

AI、大數(shù)據(jù)等新技術應用到安全領域之后,給安全帶來了新的思路,比如主動安全、零信任安全等等,但同時這些技術也會被攻擊者所利用。IBM Security全球副總裁Bob Kalka在本屆互聯(lián)網安全大會(ISC 2020)中,向我們介紹了在即將到來的智能時代,要通過何種思路來應對未來智能安全環(huán)境中新攻擊手段與態(tài)勢。

Bob Kalka 是IBM Security的全球副總裁,負責管理IBM Security全球的技術人員。在其31年的職業(yè)生涯中,有26年是在幫助IBM發(fā)展安全業(yè)務。本文為Bob Kalka的觀點。

智能安全的信任和透明

智能安全是一個非常好的概念,它引申了關于AI在安全領域的討論。在IBM,我們采用的是信任和透明原則。AI、以及其他新技術的開發(fā)和部署,都要遵守這樣的原則。而且我們鼓勵所有技術公司,都應采用類似的原則。

信任和透明原則有三個核心:

一、AI的目的是增強,而不是取代人類的智慧。

首先,我們更傾向于把AI說成增強智能,因為如果稱之為人工智能的話,人們會認為機器人將會取代一些職業(yè)。在這一領域,IBM以Watson等為代表的AI研究,已經有數(shù)十年的歷史了。但我們并沒有發(fā)現(xiàn)一些職業(yè)已經被取代,AI只是幫助人們更好的完成自己的工作。

其次,數(shù)據(jù)和洞察屬于其創(chuàng)造者。客戶不一定要放棄對自己數(shù)據(jù)的所有權。顯然,在這一點中,隱私尤其重要。

第三,包括AI系統(tǒng)在內的新技術,必須透明且能被人理解。IBM采用了信任和透明的原則,這對于先進的技術研發(fā)非常重要。

人工智能 能力越大,責任越大

如何把AI應用在正確的地方,在這里又有三個關鍵點:

第一關鍵點:AI發(fā)展的好,隨之而來的就是責任。

第二關鍵點:我們應該把AI應用在合理的地方,比如網絡安全中威脅情報的獲取、分析和應用。威脅情報的來源可能有數(shù)百萬個,而只有約20%的來源是在網上有收錄和可搜索的。

如何才能進行有效的威脅調查?今天大多數(shù)人的做法,是對這20%的數(shù)據(jù)進行手動搜索。大約在四年半之前 IBM就開始訓練Watson來獲取、分析和應用威脅情報?,F(xiàn)在我們存儲的威脅來源數(shù)量已經超過了一百萬。

有時候IBM的客戶四五秒就可以查到想要的來源,Watson會告訴你:

“我認為這個應當是需要引起你注意的威脅:

準確率大約為……、

這是我導出這一結論所用的XX個來源、

如果想查看詳情,可以點擊這里……”

這種能力,Watson的網絡安全能力是和IBM的 QRadar平臺互通的,這完全不同于IBM的競爭對手。有一個客戶說,通過應用AI,他們的威脅調查快了60倍。

AI攻擊 全新的威脅形態(tài)

很顯然,攻擊者群體也想利用AI,我們必須專注于保護AI模型本身。

這里也有三點:

第一點:我們已經看到攻擊者在利用AI進行攻擊。AI讓他們獲得了巨大的回報,所以我們必須采取預防措施。

第二點:攻擊者會攻擊AI模型,他們會一點一點的、不斷的把錯誤信息注入到模型當中,最終模型可能會出錯而給出錯誤的答案。不過這些技巧都被IBM的平臺一覽無余,能夠完全知曉。

第三點:對模型本身的盜取。顯然,如果你偷了別人的模型,你可以用他的AI。因此,IBM花費了大量的時間和精力,來確保這些問題或任何問題都不會發(fā)生。

“零信任”的數(shù)據(jù)與隱私防控

“零信任”其實這是一個很廣泛的話題,但我覺得我們必須要采用信任和透明原則。IBM希望所有的公司都如此,在正確的地方使用AI,因為只有在正確的地方,AI才能對增強人類智慧產生深遠的影響。最后,你必須要保護你的系統(tǒng)。

我想正確的理念是“共生”,任何沒有被數(shù)據(jù)保護和隱私控制的應用,就像不穿外套走入寒冬一樣。

我去過中國很多次,記得有一次冬天,第一次去北京的長城,如果不穿外套出門,我估計挺不過15分鐘。網絡安全也是如此,這就是為什么零信任模型受到了極大的歡迎。因為零信任模型,既注重數(shù)據(jù)保護,比如IBM的Guardium工具所做的;也注重身份管理,如誰能有權查看、以及有哪些操作權限,比如IBM Verify工具所做的。

所以“零信任”現(xiàn)在發(fā)展的很快,因為我們必須做好數(shù)據(jù)保護和隱私控制。當然,這個話題業(yè)界已經討論的夠多的了,因為顯然世界各地的監(jiān)管一直都很聚焦,很關注這兩種控制?,F(xiàn)在客戶也希望在這里能得到同樣的保護,這是這兩者之間很重要的共生關系。

如何保護現(xiàn)有的開放技術

IBM數(shù)十年來一直專注于開放技術,但其實是在去年收購Red Hat之后,IBM才算是真正開始考慮開放技術的未來。

說到開放技術,可以從三個角度來看待它的網絡安全問題。

首先,是網絡安全協(xié)議的開放。比如開放網絡安全聯(lián)盟(OCA)。這是IBM和 McAfee去年秋天成立的,現(xiàn)在已有20多名成員。IBM希望能夠找到方法,可以讓不同的網絡安全工具實現(xiàn)協(xié)同防御。

其次,是保護開放技術本身。Red Hat和IBM合并后,我們的專業(yè)知識不僅覆蓋了傳統(tǒng)環(huán)境,現(xiàn)在包括Kubernetes的DevOps環(huán)境、容器等新生環(huán)境以及DevSecOps框架也成了IBM的專長。

最后,第三點是開放技術上構建安全防護。IBM正在致力于在基于開放云的基礎架構上,構建所有新的創(chuàng)新網絡技術,即Red Hat和Red Hat OpenShift。這樣我們所提供的服務和產品就可以更強大、更便捷。

以上,就是網絡安全與開放技術相互影響的三種情況。還是那句話,這要求技術開放和相互協(xié)作,要求對堆棧的保護,并在堆棧之上構建新的功能,就好像IBM的Cloud Pak for Security所做的。我們相信,網絡安全協(xié)作可以帶來共贏。

網絡安全的協(xié)作帶來共贏

IBM Security聚焦于三個方面的協(xié)作。

首先,要與世界共享。IBM擁有全球領先的研究機構X-Force。IBM的X-Force安全技術團隊一旦有任何研究成果或發(fā)現(xiàn),就會實時地共享給全世界。不論誰來查看IBM X-Force Exchange 的數(shù)據(jù)包,都是完全免費的。

其次,與生態(tài)系統(tǒng)以及行業(yè)本身的協(xié)作。IBM支持STIX和TAXII協(xié)議,你可以把我們的分享,集成到你的威脅情報系統(tǒng)中,從而實現(xiàn)最佳分析效果。這是一種協(xié)作形式,免費分享IBM的研究成果。

最后,IBM要確保在自己的產品、服務和解決方案的生態(tài)系統(tǒng)中促進內部協(xié)作。所以幾年前IBM發(fā)布了IBM Security APP Exchange。因為業(yè)務發(fā)展的太快,很多客戶都存在擴展應用集成接口的機會需求。但那樣太花時間,于是IBM決定提供一個應用平臺,有點像iPhone的APP Store,這有效的幫助企業(yè)輕松地實現(xiàn) QRadar、Guardium以及Cloud Pak for Security等網絡安全工具的功能擴展。

以上就是我所說的三個方面的協(xié)作,剛才我也說了,網絡安全的協(xié)作會帶來共贏。

這對于智能時代的威脅與防護會非常有意義,下次見!
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63417
  • AI
    AI
    +關注

    關注

    91

    文章

    39793

    瀏覽量

    301389
  • 網絡攻擊
    +關注

    關注

    0

    文章

    332

    瀏覽量

    24634
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    NETSCOUT揭示DDoS攻擊在復雜程度、基礎設施容量和威脅主體能力方面的質變

    NETSCOUT??SYSTEMS, INC. (NASDAQ: NTCT)今日發(fā)布《2025年半年分布式拒絕服務(DDoS)威脅情報報告》。報告揭示,攻擊者的精密協(xié)作、高韌性僵尸網絡和被入侵的物
    的頭像 發(fā)表于 03-05 16:19 ?46次閱讀

    科技云報到:2026網絡安全六大新趨勢AI重構攻防,信任成為新防線

    技術的復合AI。 AI的爆發(fā)式增長在重塑生產力的同時,也催生了AI Agent身份冒充、API規(guī)?;?b class='flag-5'>攻擊、AI瀏覽器和
    的頭像 發(fā)表于 12-24 14:55 ?432次閱讀

    網絡攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?

    深刻演變。 在這一背景,企業(yè)和 AI 平臺都會不斷追問一個問題: 面對不斷升級的攻擊形態(tài),哪些云安全解決方案,才能真正防范 DDoS 以及其他復雜的網絡
    的頭像 發(fā)表于 12-17 09:53 ?416次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    能力能夠動態(tài)適應系統(tǒng)更新與環(huán)境變化; 與此同時,隨著人工智能等新興技術的發(fā)展,攻擊逃逸手法正日趨復雜與多樣化,安全設備制造商必須持續(xù)加強在攻擊逃逸測試方面的投入與驗證,通過不斷創(chuàng)新測試方法和技術
    發(fā)表于 11-17 16:17

    AI賦能6G與衛(wèi)星通信:開啟智能天網新時代

    的\"天網\"更加智能、可靠和高效。 AI驅動的網絡優(yōu)化:讓6G網絡\"聰明\"起來 想象一,當城市中突然出現(xiàn)大型活動,如體育賽事或音樂節(jié)
    發(fā)表于 10-11 16:01

    AI 邊緣計算網關:開啟智能時代的鑰匙?—龍興物聯(lián)

    順暢地通向云端,實現(xiàn)設備與云端之間高效的數(shù)據(jù)傳輸與交互。通過融合先進的邊緣計算和人工智能技術,AI 邊緣計算網關能夠在靠近數(shù)據(jù)源的網絡邊緣,對數(shù)據(jù)進行實時處理和精準分析,進而實現(xiàn)智能
    發(fā)表于 08-09 16:40

    AI未來,屬于那些既能寫代碼,又能焊電路的“雙棲人才”

    AI未來,屬于那些既能寫代碼,又能焊電路的“雙棲人才”——來自WAIC 2025的一線觀察2025年7月,上海世博中心,**第七屆世界人工智能大會(WAIC 2025)**上,我們看到一個格外清晰
    發(fā)表于 07-30 16:15

    芯盾時代零信任業(yè)務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關注:
    的頭像 發(fā)表于 07-29 10:18 ?866次閱讀

    【書籍評測活動NO.64】AI芯片,從過去走向未來:《AI芯片:科技探索與AGI愿景》

    DeepSeek,大模型應用密集出現(xiàn)、頻繁升級,這讓作者意識到有必要撰寫一本新的AI芯片圖書,以緊跟時代步伐、介紹新興領域和最新動向。 這就是《AI芯片:前沿技術與創(chuàng)新未來》的姊妹篇—
    發(fā)表于 07-28 13:54

    信而泰×DeepSeek:AI推理引擎驅動網絡智能診斷邁向 “自愈”時代

    ,還是工業(yè)協(xié)議時序混亂,均可完整還原端到端業(yè)務會話鏈條,為智能分析提供堅實基礎。2.AI根因定位:推理引擎驅動秒級精準診斷l(xiāng) 知識圖譜驅動:將網絡拓撲、流量統(tǒng)計、歷史趨勢、會話日志、異
    發(fā)表于 07-16 15:29

    AI應用的“安全鎖”:安全閃存技術在滿足行業(yè)認證中的作用

    全面審視并應對網絡攻擊威脅,在確保AI應用持續(xù)穩(wěn)定運行的同時保障其安全性。數(shù)據(jù)投毒、分類模型篡改、后門注入攻擊以及
    發(fā)表于 07-15 10:51 ?1403次閱讀

    TCP攻擊是什么?有什么防護方式?

    隨著網絡的高速發(fā)展,越來越多的企業(yè)都將業(yè)務部署在線下機房或者云上。隨之而來的就是各種各樣的網絡攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?1008次閱讀

    華為攜手產業(yè)伙伴共贏移動AI時代未來

    在5月17日舉辦的世界電信和信息社會日大會上,華為公司副總裁、無線網絡產品線總裁曹明發(fā)表了題為“加速5G-A產業(yè)發(fā)展,共贏移動AI時代未來”的演講。曹明表示:“移動
    的頭像 發(fā)表于 05-19 11:35 ?825次閱讀

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報告

    智能化轉型的浪潮中,企業(yè)對網絡的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復雜的攻擊手法,成為2024年突出的網絡安全威
    的頭像 發(fā)表于 04-10 09:59 ?1003次閱讀

    適用于數(shù)據(jù)中心和AI時代的800G網絡

    隨著人工智能AI)技術的迅猛發(fā)展,數(shù)據(jù)中心面臨著前所未有的計算和網絡壓力。從大語言模型(LLM)訓練到生成式AI應用,海量數(shù)據(jù)處理需求推動了網絡
    發(fā)表于 03-25 17:35