范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

网络安全开发者人工智能已经成为新宝藏

  AI在安全方面的角色对白帽黑客和网络罪犯都很有吸引力,但目前似乎还没有找到双方的平衡。
  人工智能已经成为网络安全开发者的新宝藏,这要归功于它的潜力,它不仅可以在很大的规模上实现功能自动化,还可以根据它在一段时间内学到的东西来做出相应的决策。这可能会对安全维护人员产生重大影响——通常情况下,公司根本没有足够的资源在众多恶意软件中"大海捞针"。
  例如,如果一名工作人员通常在纽约工作,突然有一天早上从匹兹堡登录,这是一种反常现象——人工智能可以看出这是一种反常现象,因为它已经学会了期望用户从纽约登录。类似地,如果该用户在匹兹堡登录后,在几分钟后又在另一个地方登录,比如加州,那么这很可能是一个恶意的危险信号。
  因此,在最简单的层面上,人工智能和"机器学习"围绕的是对行为规范的理解。系统需要一些时间来观察环境,以了解什么是正常的行为,并建立一个基准线——这样它就可以通过将算法知识应用到数据集来获取偏离规范的偏差。
  针对网络安全的AI可以以多种方式帮助防御者。然而,人工智能的出现也有不利的方面。首先,网络犯罪分子也利用了这项技术,很明显,它可以被用于各种恶意的任务。比如对开放的、易受攻击的端口进行的扫描,或者是电子邮件的自动组合,这些邮件具有公司首席执行官的准确语气和声音,被24小时窃听。
  在不久的将来,这种自动模仿甚至可以扩展到语音。例如,IBM的科学家已经为人工智能系统创造了一种方法来分析、解释和反映用户的独特语言和语言特征——从理论上讲,这可以让人类更容易地与他们的技术对话。然而,使用这种类型的恶意欺骗应用程序的潜力是显而易见的。
  与此同时,在垂直市场上采用人工智能的热情——对于网络安全和其他领域——已经打开了一个快速增长的新攻击面——它并不总是青睐于内置的安全设计。人工智能有能力彻底改变任何行业:向在线购物者提供更明智的建议,加快生产过程的自动化质量检查,甚至追踪和监测出现野火的风险。加拿大阿尔伯塔大学的研究人员正在为这方面做更多的工作。
  人工智能的这种双重性质——一方面是正义的力量,另一方面是邪恶的力量——还没有找到平衡,但人们对人工智能的兴趣却在持续增长。
  人工智能的一场"傲骨之战"
  在网络安全的适用性方面,人工智能已经得到了大量的宣传。由于人工智能依赖于分析大量数据来寻找相关的模式和异常,因此可以要求它在一段时间内学习什么构成了假阳性,以及在某种规定的政策范围内所不包括的内容。因此,对于入侵预防和检测来说,这可能是一个不可估量的恩惠,例如,与欺诈检测和根除诸如DNS数据过滤和凭证滥用等恶意活动。
  人工智能算法可以应用于用户和网络行为分析。例如,机器学习观察人员、端点和像打印机这样的网络设备的活动,以标记潜在的恶意活动。
  同样,人工智能在网络行为分析中也扮演着重要角色,它研究用户与网站的互动,并作为在线欺诈检测的补充。
  例如,如果用户登录到一个零售应用程序,在站点周围搜索,找到一个产品来了解更多信息,然后将该产品保存到购物车中或结账。该用户现在可以作为买家以配置行为文件。在未来,如果该用户在同一电商网站上显示了截然不同的行为,那么它可能会被标记为潜在的安全事件进一步调查。
  在DNS方面,一个人工智能系统可以检查DNS流量,以跟踪DNS查询到权威服务器,但没有收到有效响应的情况。"虽然这很难预防,但很容易被检测到,"Justin Jett最近在Threatpost的一篇专栏文章中解释道,他是Plixer的审计和合规总监。比如序列号0800fc577294c34e0b28ad2839435945.badguy.example[.]net 如果被发送到给定的网络机器上很多次,系统便会向IT专业人员发出警报。"
  识别密码泄露和误用也是一个很好的例子。这种类型的攻击正变得越来越普遍,因为数据泄露后,人们的电子邮件和密码流向了黑暗的网络。例如,Equifax的漏洞导致数百万份有效的电子邮件被曝光;2016年的雅虎数据泄露事件中,攻击者获取了5亿个用户的账户信息。由于人们倾向于重复使用密码,犯罪分子会在不同的机器上随机尝试不同的电子邮件和密码,希望能获得成功。
  为了识别这种攻击,"人工智能在这里是有用的,因为它已经给用户设立了基准线,"Jett解释说。"这些用户每天在多个设备上连接并登录。对于一个人来说,在服务器上尝试数百次登录是很常见的,但是很难找到一个试图在100台不同的机器上进行连接的人,并且只成功登录一次。"
  人工智能还可以用来自动评估开源代码的潜在缺陷。例如,网络安全公司Synopsys正在利用人工智能自动将已知的漏洞映射到开源项目,并评估企业的风险影响;例如,它会自动分析数百份法律文件(许可证、服务条款、隐私声明、HIPAA、DMCA等隐私法),以确定任何检测到的漏洞的合规风险。
  目前仍不完美
  尽管人工智能在安全领域有很多用途,但公司应该谨慎地理解其局限性;这些引擎只和进入它们的数据一样好,而仅仅将数据归为算法,就会告诉分析师什么是不寻常的,而不是它们是否重要。为人工智能设定参数的数据科学家需要知道如何提出正确的问题来恰当地利用人工智能的能力。人工智能应该寻找什么?一旦有了发现,人工智能应该做些什么呢?通常,需要复杂的流程图来为期望的结果编写人工智能程序。
  用具体的术语来说,很容易就能训练人工智能,比如说,发现小行星带里的小行星有反常的移动。但如果目标是要知道它是否向地球进发,那就需要进行仔细调整。
  而且,在今天的数字工作场所中,有如此多的公司信息,以人类监督的形式监测故障是一个好主意。简单地为人工智能分配网络监督职责可能会产生意想不到的后果,比如过分积极地隔离文档、删除重要数据或大量拒绝合法信息——这可能会严重影响工作效率。例如,在人工智能的假设下,在之前的登录场景中,员工可能只是在旅行,所以关闭访问可能不是最好的主意。
  "没有一台机器能完美无缺,并解释所有潜在的行为可能性,"AsTech咨询公司的首席安全架构师Nathan Wenzler在接受采访时说。"这意味着它仍然需要人们的关注,否则你可能会有很多合法的东西被标记为"坏",或者恶意软件和其他攻击,被编码为"好"。所涉及的算法只能做到这样,并且,随着时间的推移而不断改进。但是,攻击也会变得更聪明,并找到规避学习过程的方法,从而仍然有效。"
  而且,因为仍然需要有人能够对出现的异常情况做出合理的判断,因此也应该考虑到人们需要关注的领域。可以以快速电子邮件的形式向该员工发起一项手动调查——这听起来没什么大不了的,除非你认为在一家大公司里每隔几分钟就会有成百上千这样的异常情况发生。
  Jett解释说:"在网络安全中充分利用人工智能的最佳方法是,利用监督学习来识别恶意行为的粒状模式,而无人监督的算法则为异常检测建立一个基准线。""人类在短期内不会被排除在这个等式之外。"
  · 重 · 点 · 来 · 啦 ·
  2018挣钱好项目!
  新时代,新经济,新未来!
  "大人物"(大数据、人工智能、物联网)项目!
  打造中国首家餐桌智媒体!
  一个市场,行业蓝海!
  一次投资,终身受益!
  一种合作,六大支持!
  文章来源于网络
  如有侵权请联系删除

法拉利首款插混超跑正式上市售价499。8万元近日,法拉利旗下首款量产插电式混合动力敞篷跑车,法拉利SF90Spider在国内正式上市。动力上采用一台3。9升双涡轮增压V8发动机与三台电机组成的插电式混动系统,最大功率高达10长城龙弹炮正式亮相野性十足2021上海车展正式开幕,本届车展上长城官方发布一款炮龙弹特别版车型。新车是国内的远大谢尔比(SHELBY)基于现款车型打造而来。关注官方公号chnbestcar龙弹炮基本采用了全雷诺在中国还有戏吗?纯电动梅甘娜正式亮相据雷诺官方消息,梅甘娜纯电动版车型将在当地时间9月6日开幕的慕尼黑车展发布,新车命名为梅甘娜ETechElectric。并且,电动版车型的推出不会取代燃油版车型,而是与汽油版柴油版科尼赛克全新超跑正式投产!千匹马力时速500kmh近日据海外媒体报道,科尼赛克宣布开始生产旗下最新超级跑车Jesko。据悉,新车分为普通版和Absolut两个版本,共生产125台,首批车型将于2022年春季交付。新车将搭载一台5。市值千亿美元!手机后将造车,小米正式回应称持续评估及研究文杨剑勇上周五,因受到将造车消息影响,在尾盘小米一度大涨超10,截至现在市值高达994亿美元。同时,周末关于小米造车消息铺天盖地,如今对此正式回应。根据小米在港交所公告称注意到近日韩国捷尼赛思中大型车G80正式上市年底国内交付今日,韩国豪华品牌捷尼赛思宣布,旗下的中大型轿车G80正式上市,售价区间为36。28万45。38万元,提供后驱及四驱两个版本的豪华版旗舰版4款车型。用户可通过捷尼赛思官网官方微信小马斯克称五年半内登陆火星路程只需1个月特斯拉CEO马斯克表示,前往火星需要6个月时间,我们可以将时间缩短至1个月。他称将在五年半内登陆火星。马斯克曾多次表达过移民火星的想法。今年初,马斯克在接受另一个访谈时也曾表示,4马斯克叫停比特币买车但会寻求使用能耗低的其他加密货币美东时间本周三美股盘后,特斯拉CEO马斯克突然在社交媒体宣布,特斯拉已经叫停用比特币购车。我们担心比特币挖矿和交易导致化石燃料尤其是煤炭的耗用飞速增长,煤炭是所有化石燃料排放中影响任泽平南北差距根本上是市场化程度差距经济学原理作者任泽平,恒大集团首席经济学家兼研究院院长南北差距原因从自然地理差异到市场发育差异。从5000年历史看,北方因农耕游牧两大文明长期冲突融合导致战乱频发及南北气候差异等,用东西方文明的四梁八柱构建现代人类生命大健康殿堂对未来人类健康管理的哲学思考及对策建议李云庆人类自诞生以来,从来没有象今天这样关注自身生命健康,也从来没有象今天这样对疾病和健康如此担忧和期待。无论是东方还是西方,人们都在寻求长生苹果汽车即将亮相续航1287km突破历史上限在去年年底,台湾经济日报发布新闻称,AppleCar将在2021年9月正式亮相。随着时间的推进,有外媒曝光了一组苹果汽车的假想图,虽然没有消息证明这些图片和最终量产车之间有联系,但
长城汽车要开启轿车项目?会给WEY品牌带来怎样的改变长城汽车一直以来都被诟病产品线缺乏轿车直到欧拉的出现欧拉推出了好猫闪电猫等车型先不论外形设计起码欧拉在销量方面获得了不错的成绩如今据传欧拉品牌营销总经理余飞调岗将会到WEY品牌任轿官方发话电动车用电量充电仅千分之一,不会造成社会电力紧张前段时间掀起了一场停电潮其引起了不少议论新能源车首当其冲成为嘲讽对象当然这只是网友们白担心乘联会近日回应电动车用电量占比0。13国家能源局数据显示我国8月全社会用电量达到7607亿二手新能源无人问津,一年贬值10万可靠吗?央视财经频道报道了关于新能源二手市场的情况一位在浙江杭州的二手车商表示买了一台特斯拉因为新车一直在跌价二手车库存了两三个月也卖不出去大概亏了十几万即使摆在最显眼的地方仍然无人问津还企业活动准备媒体采访间时需要注意什么企业在举办活动,邀请媒体参加,并安排领导嘉宾等接受采访。为了保证采访效果更好,会提前准备采访间。通常情况下,媒体采访会选择群访的形式,即多家媒体同时采访同一受访人。这样可以节约媒体服装店开业邀请媒体需要怎么做人们的服装在不同的场合会有不同的穿着搭配方式。在购买服装时,人们的习惯和喜好也各不相同。有的人喜欢网购,方便快捷,也有的人更习惯在实体店仔细试穿过,觉得合身合意才买下来。因此,服装集市活动邀请哪些媒体更好集市是指定期或在固定地点买卖货物的市场。虽然现在各地都有许多大型的商场和超市,街边的各类店铺也很多,网上购物更是品类齐全方便快捷。但集市这种交易活动形式还是保留在我们如今的生活中。企业活动如何邀请电视媒体参加和报道作为大众媒体,电视媒体具有极为广泛的受众群体。同时,它又极具权威性。在电视上播放的新闻报道和各类节目,都需要经过严格的审查和核实。因而电视媒体尤其是央视和各省级卫视电视台,和许多其做好一场专访媒体记者需要怎么做一名合格的媒体记者,不但需要能够独立参加现场活动并进行报道,也需要能够完成对新闻人物的专访。专访通过记者同人物的谈话来取得直接材料,因而比一般报道要更加详细而生动。那么,媒体记者如主持人活动现场需要在哪些方面配合媒体工作企业举办的各类活动中,都少不了主持人这一角色。主持人需要负责为活动进行开场和介绍,在中间进行各个环节的串接,控制流程的快慢节奏,及时处理化解活动过程中突发事件,突出活动主题。在有媒媒体邀约机构邀请媒体的优势有哪些媒体资源通常都是向大城市和发达地区集中的,例如北京上海等文化经济中心城市通常是各大主流媒体总部所在地,或设有重要的媒体分部。企业往往也喜欢在大城市里举办活动,包括国内的企业活动和国企业活动邀请媒体群访需要注意哪些方面媒体群访是多家媒体同时采访同一受访对象的采访形式。受访对象可以是一个人,也可以是多个人。企业通常会在举办对外活动的同时邀请媒体对企业领导和重要嘉宾进行群访,群访环节大多会安排在活动