91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM研究院開發(fā)了一種名為“DeepLocker”的惡意軟件

QU5L_DATADUOAI ? 來源:未知 ? 作者:李倩 ? 2018-08-14 17:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在計算變得越來越復雜的時代,安全研究人員和響應團隊經(jīng)常難以跟上持續(xù)的攻擊企圖以及漏洞和補丁管理。

隨著人工智能的崛起,它漸漸被“吹捧”為一種潛在的解決方案,用于自動檢測和打擊惡意軟件可以學習如何發(fā)現(xiàn)可疑行為,并在它們影響任何組織之前阻止網(wǎng)絡(luò)攻擊,同時使得人類避免一些不必要的工作量。但是,威脅行為者也可以使用相同的技術(shù)來增強他們自己的攻擊方法,被犯罪分子武器化,這些惡意軟件甚至可以逃避最好的網(wǎng)絡(luò)安全防御并感染計算機網(wǎng)絡(luò)或僅在攝像機檢測到目標的人臉時發(fā)動攻擊。

最近,IBM研究院開發(fā)了一種名為“DeepLocker”的惡意軟件,人工智能(AI)可以繞過網(wǎng)絡(luò)安全保護來進行攻擊。這不是IBM今年第一次提出有關(guān)人工智能危險的研究。

在4月份的RSA會議上,IBM就曾概述了攻擊者可以操縱機器學習模型來破壞結(jié)果和影響結(jié)果的方法。

它是如何運行的?

對于許多形式的惡意軟件,需要代碼調(diào)用命令和控制節(jié)點來獲取指令或下載有效負載。通過監(jiān)視那些出站異常連接,安全技術(shù)通??梢詸z測到惡意軟件,但這對DeepLocker來說是行不通的。

IBM Research的首席研究科學家兼認知網(wǎng)絡(luò)安全情報經(jīng)理Marc Ph.Stoecklin表示,DeepLocker完全獨立于這個良性應用程序,它確實需要通過互聯(lián)網(wǎng)發(fā)送惡意軟件負載。

IBM research的研究科學家迪隆基拉特(Dhilung Kirat)解釋說,IBM編寫了定制代碼,并事先對機器學習模型進行了訓練,以便它可以隨時部署。Kirat補充表示,許多智能應用程序已經(jīng)集成了機器學習模型,因此可以將DeepLocker與企業(yè)希望在應用程序中看到的代碼放在一起。

雖然這看起來像是一個危險的先例,但IBM這種“瘋狂”的行為是有原因的,IBM聲稱,由于網(wǎng)絡(luò)犯罪分子已經(jīng)在努力將人工智能武器化,因此應對這種威脅的最佳方法是就是觀察其運作方式。

雖然正常的惡意軟件可以被“捕獲”,并通過反向工程來弄清楚它是如何工作的(從而制造出防范方法,就像“疫苗”一樣),但分析神經(jīng)網(wǎng)絡(luò)是如何做出決策比弄清簡單的惡意軟件是如何工作的要困難得多。

該公司構(gòu)建的DeepLocker,被描述為“一種由AI驅(qū)動的具有高度針對性和規(guī)避性攻擊工具的新型惡意軟件”,目的是了解現(xiàn)有的AI模型是如何與惡意軟件技術(shù)相結(jié)合,從而創(chuàng)造出一種新的攻擊類型。它的概念驗證工具隱藏在其他應用程序中,直到它識別出被鎖定的攻擊對象:當某個不幸的個體被標記(通過人臉識別、地理定位信息和語音識別等方式)時,惡意軟件就會進行攻擊。

只有在識別出特定的標準時,AI模型才會“解鎖”惡意軟件以開始攻擊。它們可以基于任意數(shù)量的屬性,包括視覺、音頻、地理定位和系統(tǒng)級特性等。你幾乎不可能確定所有可能的觸發(fā)因素,這就使得深度神經(jīng)網(wǎng)絡(luò)(DNN)的反向工程變得困難起來。

Marc Ph. Stoecklin談到,普通的惡意軟件如木馬與僵尸網(wǎng)絡(luò)植入系統(tǒng)中,就會需要建立連接,連到外部C&C服務器以取得指令或下載有效載荷。因此一般網(wǎng)絡(luò)安全防護軟件只要偵測異常對外連線即可找出惡意軟件,但DeepLocker則不同,它包含客制程式碼,隱蔽性極強,并具有極高的針對性,在目標物未出現(xiàn)之前,可以隱藏在普通的應用軟件中,感染掉上百萬的系統(tǒng)也不會被察覺。

為了測試DeepLocker,IBM在視頻會議應用程序中隱藏了勒索軟件,以便系統(tǒng)無法檢測到它,并訓練AI模型根據(jù)人臉識別解鎖它。

當DNN通過網(wǎng)絡(luò)攝像頭(視頻會議)在他們的PC前面“看到”攻擊目標時,它提供了打開有效載荷并鎖定受害者系統(tǒng)的“鑰匙”。

IBM工作的一個聰明之處在于,它已經(jīng)將黑盒AI的傳統(tǒng)弱點——你無法看到內(nèi)部,也就無法了解它如何做出決策的——變成了一種優(yōu)勢。

IBM的Marc Stoecklin寫道:“簡單地說,如果將其隱藏起來,那么觸發(fā)條件就會變成一個非常難以破譯的AI模型的深度卷積網(wǎng)絡(luò)”。除此之外,它還能夠?qū)㈦[藏的觸發(fā)條件本身轉(zhuǎn)換為解鎖攻擊有效載荷所需的‘密碼’或‘密鑰’?!?/p>

檢測

檢測DeepLocker的一種方法是使用某種基于行為的技術(shù)來檢測應用程序何時偏離了已知的良好基線。IBM正在積極研究的另一種方法是利用網(wǎng)絡(luò)欺騙來欺騙人工智能驅(qū)動的惡意軟件。

防御DeepLocker不是一項簡單的任務,但這也是為什么IBM制造了這次攻擊并在Black Hat USA討論它的部分原因。Stoecklin表示,IBM希望提高網(wǎng)絡(luò)安全行業(yè)對人工智能如何影響下一代網(wǎng)絡(luò)攻擊的認識。

他說:“我們的任務是提高人們的意識,即攻擊者將通過人工智能發(fā)展他們的武器庫?!薄霸S多傳統(tǒng)的防御系統(tǒng)將無法檢測到這些新的威脅,因此行業(yè)和研究人員都需要想出保護的方法?!?/p>

雖然DeepLocker和AI驅(qū)動的惡意軟件可能造成巨大損害,但Stoecklin表示,到目前為止,IBM研究人員還沒有看到攻擊者使用像DeepLocker這樣的東西。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1868

    瀏覽量

    77027
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3495

    瀏覽量

    63442
  • 人工智能
    +關(guān)注

    關(guān)注

    1818

    文章

    50126

    瀏覽量

    265620

原文標題:IBM“DeepLocker”惡意軟件用AI感染pc,可能只有你自己會中招/191

文章出處:【微信號:DATADUOAI_CLUB,微信公眾號:人工智能領(lǐng)域】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    匯誠儀器與中科微電子蘇州研究院合作,熱重分析儀助力科研創(chuàng)新

    雙方資源互補的體現(xiàn),也是匯誠儀器深耕科研領(lǐng)域的重要突破。中科微電子蘇州研究院聚焦高端集成電路芯片、微系統(tǒng)開發(fā),深耕科研成果轉(zhuǎn)化與關(guān)鍵技術(shù)攻關(guān),在5G通訊、人工智能
    的頭像 發(fā)表于 02-05 16:20 ?948次閱讀
    匯誠儀器與中科微電子蘇州<b class='flag-5'>研究院</b>合作,熱重分析儀助力科研創(chuàng)新

    誠邁科技攜手應急管理大學、中鐵十九局共建智慧應急科技創(chuàng)新研究院

    1月25日,由誠邁科技、應急管理大學、中鐵十九局共同組建的智慧應急科技創(chuàng)新研究院(以下簡稱“研究院”)在應急管理大學南校區(qū)正式啟動。應急管理大學黨委書記趙峰華,中鐵十九局黨委常委、副總經(jīng)理趙琦,誠邁
    的頭像 發(fā)表于 01-27 11:51 ?529次閱讀
    誠邁科技攜手應急管理大學、中鐵十九局共建智慧應急科技創(chuàng)新<b class='flag-5'>研究院</b>

    纖納光電獲得2025年度浙江省企業(yè)研究院認定

    近日,浙江省經(jīng)濟和信息化廳發(fā)布2025年度擬認定省企業(yè)研究院名單。經(jīng)企業(yè)申報、縣級審查、市級推薦、專家評審等程序,纖納光電建設(shè)的“浙江省纖納新能源鈣鈦礦技術(shù)企業(yè)研究院”成功入選。
    的頭像 發(fā)表于 12-16 17:31 ?1310次閱讀

    朗迅芯海半導體榮獲2025年度浙江省企業(yè)研究院認定

    近日,浙江省經(jīng)濟和信息化廳正式公布2025年度省企業(yè)研究院認定名單,朗迅芯海半導體憑借在集成電路先進測試領(lǐng)域深厚的創(chuàng)新實力與技術(shù)積累,成功獲批“浙江省企業(yè)研究院”認定。
    的頭像 發(fā)表于 12-11 15:59 ?673次閱讀

    廣電計量與長沙三大研究院達成戰(zhàn)略合作

    11月26-27日,廣電計量與長沙北斗產(chǎn)業(yè)安全技術(shù)研究院集團股份有限公司(簡稱“長沙北斗研究院”)、長沙量子測量產(chǎn)業(yè)技術(shù)研究院有限公司(簡稱“長沙量子研究院”)、湖南大學長沙半導體技術(shù)
    的頭像 發(fā)表于 12-04 14:36 ?540次閱讀

    潤和軟件與中國科學院廣州生物醫(yī)藥與健康研究院達成戰(zhàn)略合作

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)與中國科學院廣州生物醫(yī)藥與健康研究院正式簽署戰(zhàn)略合作協(xié)議。雙方強強聯(lián)合,將聚焦人類細胞譜系大科學研究設(shè)施場景,在國產(chǎn)操作系統(tǒng)、智能
    的頭像 發(fā)表于 11-18 17:06 ?977次閱讀
    潤和<b class='flag-5'>軟件</b>與中國科學院廣州生物醫(yī)藥與健康<b class='flag-5'>研究院</b>達成戰(zhàn)略合作

    廣電計量攜手南山研究院打造大健康產(chǎn)業(yè)新生態(tài)

    10月19日, “南山研究院南海四周年系列活動”在廣東省南山醫(yī)藥創(chuàng)新研究院(簡稱“南山研究院”)成功舉辦。期間,南山研究院與廣電計量等多家單位聯(lián)合共建的華南醫(yī)學健康功效循證評價中心正式
    的頭像 發(fā)表于 10-23 17:42 ?1146次閱讀

    西門子EDA與北京開源芯片研究院達成戰(zhàn)略合作

    近日,西門子EDA與北京開源芯片研究院宣布達成戰(zhàn)略合作:西門子EDA的Tessent Embedded Analytics解決方案現(xiàn)已全面支持以“昆明湖”為代表的香山RISC-V Core,該解決方案將為選擇香山開源處理器的用戶提供一種實時監(jiān)控CPU程序執(zhí)行的機制。
    的頭像 發(fā)表于 09-05 17:19 ?4972次閱讀
    西門子EDA與北京開源芯片<b class='flag-5'>研究院</b>達成戰(zhàn)略合作

    京東方首個材料研究院項目開工

    2025年8月20日,BOE(京東方)材料研究院項目開工儀式在山東省煙臺市黃渤海新區(qū)八角片區(qū)成功舉辦。
    的頭像 發(fā)表于 08-22 09:12 ?1328次閱讀

    帝奧微車規(guī)芯片研究院獲得CNAS認證

    近日,帝奧微車規(guī)芯片研究院通過中國合格評定國家認可委員會(CNAS)評審,正式獲得CNAS認證。
    的頭像 發(fā)表于 08-12 14:00 ?2053次閱讀

    今日看點丨亞馬遜上海AI研究院解散;索尼擬出售以色列芯片部門

    ? ? ? 1、 亞馬遜上海AI研究院解散! 據(jù)報道,AWS亞馬遜云科技上海AI研究院的首席應用科學家王敏捷發(fā)朋友圈稱,他們收到通知,AWS亞馬遜云科技上海AI研究院(也是AWS最后
    發(fā)表于 07-24 09:42 ?1422次閱讀
    今日看點丨亞馬遜上海AI<b class='flag-5'>研究院</b>解散;索尼擬出售以色列芯片部門

    勇藝達人工智能研究院迎大咖加盟

    近日,深圳勇藝達總部隆重舉行 “數(shù)智融合 聚賢賦能 —— 勇藝達人工智能研究院高端人才聘任儀式”,正式聘請黃道權(quán)先生與吳天準先生加盟,為研究院注入頂尖智慧力量,此舉標志著勇藝達在人工智能領(lǐng)域的戰(zhàn)略布局邁出關(guān)鍵步,也是踐行 “人
    的頭像 發(fā)表于 07-10 18:04 ?958次閱讀

    比亞迪汽車工程研究院通過DEKRA德凱ISO 21448:2022預期功能安全流程認證

    自動駕駛及智能輔助駕駛領(lǐng)域的技術(shù)實力和產(chǎn)品安全達到了國際最高標準。 ? 比亞迪汽車工程研究院電動技術(shù)開發(fā)中心副總監(jiān)潘華,軟件與數(shù)字化中心經(jīng)理方錦祥,電動技術(shù)開發(fā)中心經(jīng)理鄒林利,DEKR
    的頭像 發(fā)表于 07-02 10:10 ?545次閱讀
    比亞迪汽車工程<b class='flag-5'>研究院</b>通過DEKRA德凱ISO 21448:2022預期功能安全流程認證

    導遠科技與清華大學無錫應用技術(shù)研究院達成合作

    近日,導遠科技與清華大學無錫應用技術(shù)研究院(以下簡稱:研究院)達成合作。導遠科技將提供高精度定位產(chǎn)品及解決方案,以支持研究院在L4級自動駕駛和人形機器人領(lǐng)域的技術(shù)研發(fā)及轉(zhuǎn)化落地。
    的頭像 發(fā)表于 06-12 16:34 ?1050次閱讀

    國家管網(wǎng)集團研究院選購我司HS-TH-3500炭黑含量測試儀

    在能源輸送管網(wǎng)建設(shè)與維護領(lǐng)域,對材料質(zhì)量的嚴格把控至關(guān)重要。國家管網(wǎng)集團研究院直致力于提升管網(wǎng)材料的性能與安全性,在眾多檢測環(huán)節(jié)中,測定管材中炭黑含量是確保材料質(zhì)量的關(guān)鍵環(huán)。?國家管網(wǎng)集團
    的頭像 發(fā)表于 03-26 09:15 ?726次閱讀
    國家管網(wǎng)集團<b class='flag-5'>研究院</b>選購我司HS-TH-3500炭黑含量測試儀