E安全11月28日訊 安全專(zhuān)家稱(chēng),機(jī)器對(duì)機(jī)器也許是未來(lái)網(wǎng)絡(luò)戰(zhàn)的趨勢(shì),也許需花上數(shù)年甚至幾十年,但黑客不一定總是人。人工智能—— 可能有一天會(huì)成為首選黑客工具。
網(wǎng)絡(luò)挑戰(zhàn)賽(Cyber Grand Challenge,CGC)的主辦單位在今年8月讓人們見(jiàn)識(shí)了人工智能的能力。7臺(tái)超級(jí)計(jì)算機(jī)相互攻防對(duì)戰(zhàn)表明,機(jī)器的確可以找到并修復(fù)軟件漏洞。
從理論上講,該技術(shù)還能用來(lái)完善編碼,清除可利用的漏洞。但如果這種能力用作惡意用途,又當(dāng)如何?網(wǎng)絡(luò)防御的未來(lái)也可能為黑客新時(shí)代鋪路。
例如,網(wǎng)絡(luò)罪犯也許會(huì)使用這些網(wǎng)絡(luò)掃描軟件探查先前的未知漏洞,然后惡意利用。但是,與人類(lèi)不同的是,人工智能可通過(guò)機(jī)器超高效率實(shí)現(xiàn)這些功能,未來(lái)開(kāi)發(fā)耗時(shí)的黑客工具也許會(huì)成為廉價(jià)商品。
當(dāng)互聯(lián)網(wǎng)高新技術(shù)行業(yè)準(zhǔn)備開(kāi)發(fā)自動(dòng)駕駛車(chē)輛、更先進(jìn)的機(jī)器人以及其它自動(dòng)化產(chǎn)品時(shí),網(wǎng)絡(luò)安全專(zhuān)家意識(shí)到了風(fēng)險(xiǎn)。GrammaTech的研究副總裁David Melski指出,“技術(shù)是一把雙刃劍,總有令人恐懼的一面?!?/span>
Melski的公司也開(kāi)發(fā)了超級(jí)智能計(jì)算機(jī)參與8月舉辦的網(wǎng)絡(luò)挑戰(zhàn)賽。該公司目前真考慮使用該技術(shù)幫助廠(chǎng)商防止物聯(lián)網(wǎng)設(shè)備漏洞,或使互聯(lián)網(wǎng)沖浪更安全。他表示,“但是,發(fā)現(xiàn)漏洞也是把雙刃劍,我們還在不斷將一切自動(dòng)化。”
安全專(zhuān)家對(duì)潛在黑暗面的猜想不是難事——人工智能可以構(gòu)建或控制強(qiáng)大的網(wǎng)絡(luò)武器。 Melski提到“震網(wǎng)蠕蟲(chóng)”病毒的例子。他指出,“當(dāng)你想象震網(wǎng)蠕蟲(chóng)病毒這樣的惡意蠕蟲(chóng)自動(dòng)化時(shí),令人細(xì)思極恐?!?/span>
安全公司SentinelOne的首席執(zhí)行官Tomer Weingarten表示,“搜索互聯(lián)網(wǎng)、尋找漏洞的人工智能技術(shù)也會(huì)成為未來(lái)現(xiàn)實(shí)?!?/span>
網(wǎng)絡(luò)犯罪已出現(xiàn)流線(xiàn)型作業(yè)。例如,買(mǎi)方在黑市租用“黑客租賃”服務(wù)(如DDoS攻擊、出售大型網(wǎng)站的管理權(quán)限等等),從而實(shí)施網(wǎng)絡(luò)犯罪,通過(guò)勒索軟件感染計(jì)算機(jī)等。
Weingarten表示,可能這些“黑客租賃”服務(wù)也許最終會(huì)并入人工智能技術(shù),設(shè)計(jì)整個(gè)攻擊戰(zhàn)略、發(fā)起攻擊戰(zhàn)略并計(jì)算相關(guān)費(fèi)用。之后,人類(lèi)攻擊者便能享受人工智能的勞動(dòng)成果。
安全專(zhuān)家擔(dān)憂(yōu)AI技術(shù)也會(huì)被黑客利用
全球的科技公司也許個(gè)個(gè)都在討論人工智能,但沒(méi)有公司創(chuàng)建真正的人工智能。行業(yè)反而提出玩游戲比人優(yōu)秀、能充當(dāng)數(shù)字助理或甚至診斷罕見(jiàn)病的技術(shù)。
網(wǎng)絡(luò)安全公司Cylance還一直使用人工智能子集-“機(jī)器學(xué)習(xí)”阻止惡意軟件。這包括基于惡意軟件樣本(可以衡量計(jì)算機(jī)上的某些活動(dòng)正常與否)構(gòu)建數(shù)學(xué)模型。
Cylance的首席研究官Jon Miller表示,“最終得到統(tǒng)計(jì)概率,表明文件是好是壞。機(jī)器學(xué)習(xí)運(yùn)行中,超過(guò)99%的時(shí)間是檢測(cè)惡意軟件?!?/span>
Miller表示,“我們不斷添加新數(shù)據(jù)(惡意軟件樣本)到模型。數(shù)據(jù)越多,精準(zhǔn)度越高?!?/span>
使用機(jī)器學(xué)習(xí)的弊端就是太昂貴。他表示,“我們每個(gè)月花50萬(wàn)美元在計(jì)算機(jī)模型上,用來(lái)租用Amazon云計(jì)算服務(wù)運(yùn)行模型?!?/span>
Miller表示,試圖使用人工智能技術(shù)實(shí)現(xiàn)惡意用途的人可能會(huì)面臨同樣的準(zhǔn)入門(mén)檻。此外,他們還將需要保護(hù)開(kāi)發(fā)程序的頂尖人才。但是隨著時(shí)間的推移,計(jì)算能力成本將不可能避免地下降。
盡管如此,黑客訴諸人工智能可能遙遙無(wú)期。為什么?只是因?yàn)椴槐匾?。如果想攻擊某人,已?jīng)有許多已知漏洞可供使用。
直到今天,黑客發(fā)送包含惡意軟件的網(wǎng)絡(luò)釣魚(yú)電子郵件給目標(biāo)。在其他情況下,受害者使用弱密碼或忘記通過(guò)最新補(bǔ)丁升級(jí)軟件,這一切使得黑客入侵易如反掌。
網(wǎng)絡(luò)智能安全公司Darktrace的董事Justin Fier表示,像機(jī)器學(xué)習(xí)這類(lèi)人工智能技術(shù)表明解決某些問(wèn)題的潛能。黑客最終升級(jí)黑客工具之前,人工智能也許只是時(shí)間問(wèn)題。
這將使網(wǎng)絡(luò)安全公司通過(guò)人工智能站在前線(xiàn)與黑客對(duì)抗。Fier表示,“我們似乎走向機(jī)器對(duì)機(jī)器的網(wǎng)絡(luò)戰(zhàn)世界?!?/span>
E安全注:本文系E安全獨(dú)家編譯報(bào)道,轉(zhuǎn)載請(qǐng)聯(lián)系授權(quán),并保留出處與鏈接,不得刪減內(nèi)容。聯(lián)系方式:① 微信號(hào)zhu-geliang ②郵箱eapp@easyaq.com
聯(lián)系客服