行业资讯

2018/05/02

954

人工智能和自动化缔造时机也带来风险

 自动化和人工智能的成长正在敦促技能进步。自我进修系统、自主供给链、呆板人手术、面部识别、自动驾驶汽车、智能客户处事呆板人等新兴技能正是人工智能和自动化显著改变人们世界的几种方法。

 
然而,技能上的新希望往往有缺点。在人工智能和IT自动化的环境下,主要面对的缺点是网络犯法分子正在迅速进修,并操作这些技能中的裂痕。
 
相识本身的裂痕
 
Radware公司全球安详办理方案副总裁Carl Herberger指出,这些裂痕都嵌在了互联网和现代计较的布局中。在最近的接头中,Carl叙述了黑客如何利用以下要领来流传恶意软件并启用网络犯法。
 
(1)API进攻。API(应用措施编程接口)就是互联网和云计较的一切都是如何完成的。API答允应用措施彼此攀谈、通报数据、请求处事、提供处事和自动化进程。
 
开拓人员将应用措施拆分为单独的处事,然后将其应用措施的成果宣布为可会见文件、数据和处事的Web API. API是台式机、条记本电脑、电视和物联网设备不行或缺的构成部门。由于它们如此无处不在,而且大概无法得到安详掩护,它们为进攻者提供了截取数据和获取要害系统会见权的潜在资源。
 
(2)受传染的署理。Herberger例举了水坑进攻(Watering Hole Attack),因为常用的署理处事器(如热门内容网站、开源代码库或软件更新处事)是成千上万潜在受害者的被动方针。
 
具有嘲讽意味的是,黑客甚至有大概危害安详更新处事,以便客户在更新安详软件时不知不觉地传染他们的计较机。正如Herberger所指出的那样,很少有IT部分规划查抄这些更新处事以查察正在下载的内容。
 
(3)呆板人兵团。小我私家电脑和条记本电脑的网络多年来一直是黑客的方针。可是此刻,物联网和智能设备的团结为黑客缔造了更大的时机。
 
很多互联网设备的安详性很是单薄,与此同时,物联网设备也在不绝增加,使得进攻者可以更容易地组装一批呆板人。Mirai是最著名的例子,它认真2016年对DNS提供商Dyn的进攻,这导致数十个主要网站瘫痪。
 
(4)自动化鱼叉式网络垂纶。鱼叉式网络垂纶是针对特定组织或小我私家的电子邮件欺骗进攻,旨在未经授权会见敏感信息。鱼叉式垂纶者说服特定的方针,譬喻IT打点员或高级官员会见敏感数据,使其点击一个链接,然后让其下载恶意软件,使黑客可以会见该人的账户,并从哪里扩展到其他系统。
 
人工智能可以通过搜索社交媒体账户上的可用数据并自动建造本性化电子邮件、动静和推文来实现鱼叉式网络垂纶进攻的自动化。
 
ZeroFox公司的数据科学家John Seymour和Philip Tully在2015年黑帽集会会议上指出,小程序制作,Twitter是自动化鱼叉式网络垂纶进攻的极好流传前言,网站建设,因为其API易于抓取用户数据,且其口语语法缩短了可辅佐埋没恶意负载的链接。总的来说,社交媒体出格容易发生鱼叉式网络垂纶行为,因为人们凡是越发信任其他社交媒体用户,并愿意共享信息。而高调的方针凡是会提供大量的小我私家书息。
 
扭转大势:操作人工智能冲击网络犯法
 
显然,人工智能的成长给企业带来了各类安详挑战。与此同时,人工智能可觉得开拓巨大的安详法子提供显著的益处,这些安详法子可以或许抵制黑客的人工智能进攻。网络安详的下一阶段将很洪流平上取决于人工智能,因为安详厂商将这些技能融入他们的产物和处事中,以抵制人工智能驱动的进攻。
 
正如早期的回收者所发明的那样,人工智能的回收和筹划有许多抉择,领略所有相关细节对付正确利用它们至关重要。要害问题包罗:决定进程背后的人工智能算法是什么?尚有什么大概碰着的绊脚石,因为人工智能没有像人类那样进修和做出抉择?
 
安详厂商和托管处事提供商的乐成将取决于他们是否可以或许建设智能系统免受网络罪犯的进攻。人工智能是人们如今必需投资的技能,以担保数据和网络在将来的安详。
 

深耕自动化,成就多元产业应用

欢迎莅临广州国际智能制造技术与装备展览会!

联系我们

商务电话:

86 20 38251558

公司地址:

广州市天河区林和西路9号耀中广场B2616室

主办单位官方微信

主办单位官方微信