如何防范AI和ML攻击

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:liu1513
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  阻止勒索软件已成为许多组织的优先事项。因此,他们正在转向人工智能(AI)和机器学习(ML)作为防御选择,然而,威胁者也正在转向AI 和ML来发动攻击,这是一种特定类型的攻击,即数据中毒。
  为什么AI和ML有风险
  像其他任何技术一样,AI是一把双刃剑。You Attest的首席执行官Garret Grajek在一次电子邮件采访中说,人工智能模型擅长处理大量数据并得出“最佳猜测”。他说:“黑客已经使用AI来攻击身份验证,包括语音和可视化攻击,‘武器化的A’致力于获取访问密钥。”
  康奈尔大学的研究人员解释说:“专业数据中毒是对ML的有效攻击,并且通过将中毒数据引入训练数据集来威胁模型的完整性。”
  是什么使通过AI和ML进行的攻击不同于典型的“系统中的错误”攻击?Marcus Comiter 在哈佛大学Belfer 科学与国际事务中心的论文中说,这些算法存在固有的局限性和弱点,无法解决。
  “ AI攻击从根本上扩展了可用于执行网络攻击的实体集合,”Comiter 补充说:“有史以来第一次,物理对象可以用于网络攻击,还可以使用这些攻击以新的方式将数据武器化,因此需要改变数据的收集、存储和使用方式。”
  人为错误
  为了更好地了解威胁者如何利用AI 和ML作为数据中毒和其他攻击的载体,需要更清楚地知道他们在保护数据和网络方面的作用。
  如果问首席信息安全官,对一个组织的数据最大威胁是什么,他们往往会告诉你是人性。
  员工并不打算成为网络风险,但他们是人,人是可以分心的。一个急于截稿并期待得到一份重要文件的员工,可能最终会点击了一个受感染的附件,误以为那是他们需要的文件。或者,员工可能根本没有意识到,因为他们的安全意识培训太不连贯,没有留下印象,威胁者知道这一点,并且像任何专业罪犯一样,他们正在寻找进入网络和获取数据的最简单方法。网络钓鱼攻击之所以如此普遍,是因为它们非常好用。
  使用异常行为作为风险因素
  这就是AI和ML恶意软件检测发挥作用的地方。这些技术找到模式并分析用户,在其变成问题之前嗅出奇怪的行为。通过应用生成的算法,ML识别出人类不可能做到的异常行为。例如,它可以检测到一个员工的正常工作或敲击键盘的节奏,并为不正常的事情设置警报。
  当然,这并不完美。有人可能在正常工作时间之外工作,或者有影响他们打字方式的伤病。但这些工具的设计是为了捕捉一些不寻常的东西,例如威胁者使用被盗的证书。
  可以通过使用AI 告诉我们计算机和网络上真实文件与恶意文件之间的区别,阻止对文件的不良访问来更好地保护网络免受勒索软件攻击。AI可以嗅探影子IT,发现有威胁的授权连接,并深入了解员工使用的端点数量。
  为了使AI和ML成功应对网络威胁,他们依赖于在指定时间段内创建的数据和算法。这样一来,就可以有效地发现问题(并使安全团队腾出时间来执行其他任务)。但这也是威胁,AI和ML应用的上升,直接导致数据中毒的潜在威胁。
  了解数据中毒
  有2种毒害数据的方法。一种是将信息注入系统,以便它返回错误的分类。从表面上看,对算法进行毒化看起来并不那么困难,毕竟人们教给AI和ML什么它们就响应什么。
  如果威胁者访问了训练数据,则可以操纵该信息向AI和ML讲授他们想要的任何东西。他们可以将良好的软件代码视为恶意代码,反之亦然。攻击者可以重建人类行为数据,以发起社会工程学攻击或确定使用勒索软件攻击的目标。
  威胁参与者的第2种方式是利用训练数据来生成后门。
  黑客可能会使用AI来帮助选择最值得利用的漏洞,然后将恶意软件放置在企业中,在这些企业中,恶意软件本身可以决定攻击的时间以及最佳的攻击媒介。这些攻击(根据设计,是可变的),使得检测起来更加困难和时间更长。”Grajek说。
  攻击者如何使用数据中毒
  数据中毒需要注意的一点是,威胁参与者需要访问数据培训程序,因此,您可能正在面对内部攻击、商业竞争对手或民族国家的攻击。
  Bruce Draper 博士在DARPA研究项目中写道:“对抗性AI 的当前研究重点在于那些无法感知的ML 输入扰动可能欺骗ML分类器,从而改变其响应的方法。尽管对抗性AI领域还比较年轻,但已经有数十种攻击和防御措施,目前还缺乏对ML漏洞的全面理论理解。”
  攻击者还可以使用数据中毒来使恶意软件更智能。威胁参与者使用它克隆短语来欺骗算法破坏电子邮件。现在,它甚至结合了生物识别技术,攻击者可以在其中锁定合法用户并潜入
  数据中毒和深度伪造
  深度欺诈也是一种数据中毒,许多人预计这将是数字犯罪的下一波浪潮。攻击者编辑视频、圖片和录音以制作逼真的图像。因为它们可能被很多人误认为是真实的照片或视频,所以它们是勒索的成熟技术。正如科米特指出的那样,在公司层面使用这种方法的变体也可能导致人身危险。
  他写道:“人工智能攻击可以在自动驾驶汽车的眼睛上将停车标志变成绿灯,只需在停车标志上放几条胶带即可。”
  假新闻也属于数据中毒。社交媒体中的算法已损坏,以允许不正确的信息上升到新闻提要的顶部,从而取代了真实的新闻来源。
  阻止数据中毒攻击
  从当前看,数据中毒仍处于起步阶段,因此网络防御专家仍在学习如何最好地防御这种威胁。渗透测试和进攻性安全测试可能会导致漏洞被发现,使外部人员可以访问数据培训模型。一些研究人员还正在考虑设计AI 和ML的第2 层,以捕获数据训练中的潜在错误。
  “AI 只是攻击者武器库中的又一种武器,”格雷厄克说。黑客仍希望在整个企业范围内迁移,提升其执行任务的特权。持续不断的实时特权升级监控对于帮助判断与缓解是否由AI 造成的攻击至关重要。”
其他文献
电商直播带货是现在网络销售最重要且是最流行的一种方式,成为电子商务发展的新趋势,网民迅速增加和人民生活水平的提高为电商直播带货提供了可能性,抖音、淘宝和快手软件成为直播带货的主要平台且各有特点。通过分析发现:淘宝平台网络直播带货综合竞争力较强、直播间人均客单量大;快手平台直播单场竞争力较强,每场直播销量、销量额大,粉丝人均销量、销售额高;抖音日活跃用户数超过6亿,并且抖音的视频播放量也比较高,基于
期刊
为了获得与人类视觉感知一致的图像质量评价方法,本文提出一种模拟视觉感知系统的无参考模糊图像质量评价方法.该方法通过比较不同模糊程度的图像特征的相似度来度量图像质量.首先,通过对待测图像进行人工模糊,获得不同模糊程度的图像.然后,通过视网膜模型提取图像的细节信息.接着,采用奇异值分解用来获得图像的内部结构信息.之后,将待测图像与其它不同模糊度图像之间的细节相似度和奇异值相似度作为度量图像模糊度的特征
对于传统的湖泊水位-面积关系模型研究,长时间序列遥感影像水体提取存在数据下载和处理繁琐、大量使用专业软件和人工干预多等问题,研究过程耗时长、效率低.基于Google Earth
针对目前基于评论文本的推荐算法存在文本特征和隐含信息提取能力不足的问题,提出一种基于注意力机制的深度学习推荐算法.通过分别构建用户和项目的评论文本表示,利用双向门
在办公设备中,笔记本电脑一直是作为重要的生产工具而存在,但是对于现在年轻的职场办公人士来说,笔记本电脑不仅仅是一件科技产品,已经成为提升品味和品质的一种象征。  Surface Laptop 4商用版就是这样一种产品。其搭载的11 代酷睿处理器足以令你的商务应用效率翻倍,而时尚、优雅的高颜值外观,又可以让你在各种场合下从容面对。颜值超赞,轻薄随行  对于很多商务人士来说,各种会议、洽谈,除了會议室
期刊
近日,在雷神新品发布会上,雷神ZERO 游戏本、初号机电竞显示器、ZERO光环双肩电脑背包等众多2021 年度新品曝光。其中雷神ZERO作为备受用户期待的游戏本产品,以银翼灰和魅影橙两个版本设计惊艳亮相,搭载全新11 代英特尔酷睿处理器,是雷神历时最长打造的新旗舰产品,以强劲实力亮相并引领PC行业。  此次雷神“开局即高能”新品发布会,将ZERO 游戏本强劲性能悉数呈现。搭载第11代英特尔酷睿i7
期刊
近日,荣耀Play5 系列新品正式发布。作为荣耀Play 系列的年度力作,荣耀Play5拥有66 W超级快充、7.46 mm极致纤薄机身、6 400万像素超清四摄以及6.53英寸广色域OLED 真彩屏,支持屏内指纹解锁、智慧双5G及多功能NFC,共有冰岛幻境、鈦空银和幻夜黑3种配色。  本次发布会还同时发布了荣耀Play5T 新品,支持22.5 W超级快充,5 000 mAh大电池,采用6.5英寸
期刊
大多数中文命名实体识别模型中,语言预处理只关注单个词和字符的向量表示,忽略了它们之间的语义关系,无法解决一词多义问题;Transformer特征抽取模型的并行计算和长距离建模
视频AI换脸大家应该都听说过,用一段视频素材,加上一些照片作为原料,经由AI算法处理,就可以将视频中人物的脸部置换为另一张面容,拟真度超乎很多人的想象。时至今日,用AI换脸制造假视频,已经不是什么新闻。视频AI换脸大大降低了制造假视频的难度,网络上甚至出现了大量使用女明星换脸的色情视频,这不得不让人忧心AI换脸在违法犯罪领域的潜力。现在,更坏的消息传来了——可以实时生效、作用于视频聊天的AI换脸技
期刊
JBL 的CHARGE 音乐冲击波系列一直以来都有不错的口碑,JBL CHARGE 5首次加入了高音单元,特别优化了女声部分的高音,还拥有IP67 级防尘防水和20 h的长续航,带着它在户外“荒野求生”都完全没问题。  JBL CHARGE 5机身为圆柱体,表面材质大部分为纤维编制网面,可以防滑、耐脏和驱水,更可以保护到内部结构,毕竟在户外使用免不了磕碰,机身两端的硅胶材质想必也有缓冲作用。  J
期刊