最新新闻
起亚电动SUV EV9升级,动力与软件得到全面提升 上汽大众新款SUV途岳正式上市,售价15.86-21.66万元 福特领衔投资45亿美元,将在印尼建立镍加工厂 主机厂召开座谈会,探讨国六B切换情况 特斯拉在墨西哥大举投资,助力其成为电动汽车大国 特斯拉推出版Giga啤酒,啤迷大喜过望 西安特斯拉中心车间揭秘,让你近距离了解制造 宝马、特斯拉等豪掷重金,墨西哥将成电动车大国 本田雅阁e:HEV亮相:能否成为雅阁救世主? 特斯拉中国首次败诉,需退一赔三 AI伦理员工大量裁减引发业界担忧,微软、谷歌等科技巨头被指责 AI过于强大,人类面临危险?马斯克、图灵奖得主呼吁暂停GPT-4模型后续研发 微软早期阶段将广告植入GPT-4版必应搜索 故意毁灭证据:美法庭对谷歌Play商店垄断诉讼开出罚单 元宇宙仍是未来,但实现需要时间——Meta重申在计算领域的地位 AI老板发出警告:无法解释的推理能力可能导致人类灭亡 监管机构开始对特斯拉Model X的问题展开调查 追溯OpenAI的历史,揭示其与马斯克的众多纷争 GitHub裁员,印度团队成最大受害者 微软与OpenAI强力结盟,共同致力于网络安全领域 AI视频素材来源不明,百度文心一言创作者面临版权风暴 OpenAI神秘CTO只有35岁,是ChatGPT之母 马斯克脑机接口公司开始寻找合作伙伴 推进人体试验 芝麻信用黑灰产生意:购买会员、薅羊毛可轻松提升信用分 比尔盖茨遭马斯克批评 AI 理解有限 AI越来越智能,你的工作还能保住吗?现实不容忽视 微软研究惊艳科学界:GPT-4能力接近人类,AI朝“天网”迈进? 推特泄露部分源代码,GitHub受命删除,安全问题引人担忧 谁在制造泰国游客流失的恐慌?真相揭秘 为何马斯克和OpenAI撕破脸了?马斯克为何实际控制被拒?
您的位置:首页 >综合动态 >

网络安全中的AI——我们应该相信炒作吗?

2021-11-05 12:03:25   来源:
导读 一段时间以来,人工智能(AI),尤其是机器学习(ML)在网络安全领域引起了轰动。然而,近年来,关于这项技术改变游戏规则的讨论达到了狂热的高

一段时间以来,人工智能(AI),尤其是机器学习(ML)在网络安全领域引起了轰动。然而,近年来,关于这项技术改变游戏规则的讨论达到了狂热的高度,现在人们开始质疑这是否真的是很多业内人士坚持的灵丹妙药,还是只是另一个已经存在的工具。庞大的军火库?

网络安全中的AI  我们应该相信炒作吗?

去年,Gartner强调AI是其2019年十大数据和分析技术趋势之一,今年早些时候,《福布斯》将其誉为“网络安全的未来”。

这种信念也引起了网络安全专业人士的关注。凯捷的一家研究机构对850多名信息安全、网络安全和信息技术运营领域的高管进行了研究,发现:

近三分之二的高管认为,没有人工智能,他们无法识别关键威胁。

五分之三的组织表示,人工智能提高了网络分析师的准确性和效率。

大约四分之三的组织正在测试人工智能用例。

显然,人工智能在强大的网络安全防御中占有一席之地。但我们是否夸大了它的潜力?

我们对AI和ML有什么期待?

人工智能及其相关领域的机器学习、自然语言处理和机器人过程自动化可能是现代行业的流行语,但在网络安全领域,它们无疑不是什么新鲜事物。

最初的垃圾邮件过滤器是用于此目的的机器学习的第一个常见示例,其历史可以追溯到2000年代初。这些年来,这类工具的分析水平已经从过滤某些词变成了扫描网址、域名、附件等等。

但引起业界关注的是AI的最新发展。有很好的理由。

AI取得了长足的进步,欺诈检测、恶意软件检测、入侵检测、风险评分和用户/机器行为分析成为前五大用例,为一系列威胁向量提供防御。

这种用法比你想象的要普遍。凯捷的研究发现,超过一半的企业已经实施了至少5个高影响力案例。

所有这些都表明,当我们问——我们应该相信炒作吗?我们不怀疑AI或ML作为网络安全防御工具的价值。相反,我们在质疑把它当作一颗银弹是否弊大于利。毕竟,如果会议室里的讨论围绕着部署人工智能来加强保护,那么就存在着抵制对新威胁载体自满的风险。

尽管人工智能有很多优点,但它并不能提供全面的解决方案。人工智能也许能以比人类更快的速度进行更深层次的分析,但它还远不是第一道也是唯一一道防线。

重要的是,我们把AI作为辅助网络安全团队的工具,而不是人工干预的替代品——就像人和机器技术一起应用时,网络防御最强。

麻省理工学院(MIT)最近的一项研究发现,将人类专业知识与机器学习系统(所谓的“监督式机器学习”)相结合,比单纯的人或机器学习要有效得多。监督模型的性能比仅使用最大似然的模型好10倍。

人与机器:与人工智能合作。

麻省理工学院的研究切入了人工智能技术如何融入网络防御的核心。在发现和防范一系列网络攻击时,它是一个强大的工具,但光靠它是不够的。

人工智能在识别常见威胁方面潜力巨大,但只有借助人工辅助,才能有效防御现代威胁。例如,ML系统可能能够识别和消除恶意链接或附件中包含的威胁,但在抵御商业电子邮件妥协(BEC)等社会工程攻击方面效率要低得多。

尽管有这些进步,ML仍然不是分析细微差别和人类行为特征的好方法——它可能导致遗漏和高误报率的威胁。

为什么这么重要?究其原因,如今的网络威胁参与者已经将攻击从基础设施和网络转移到了人身上:员工在无意中仍然是企业的脆弱点,以人为本的安全方法必不可少。

正如AI和ML不应该被视为人类专业知识的替代品,我们也不应该期望取代现有的网络安全技术。除了ML,静态分析、动态行为分析、协议分析等技术将继续占据一席之地。

好的网络防御必须既广泛又广泛。这意味着通过培训和教育建立以安全为导向的文化,用强大的防御技术和最好的保护武装你的团队。

那么,我们应该相信炒作吗?至于AI,它是一个可以增强我们网络防御能力的强大工具——是的。但是作为所有这些疾病的唯一治疗方法?绝对不会。

免责声明:本文由用户上传,如有侵权请联系删除!