<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    英偉達的首席安全官:ChatGPT讓網絡安全變成“貓捉老鼠”的游戲

    VSole2023-02-07 09:29:58

    生成式人工智能對網絡安全團隊有好處嗎?自從去年11月ChatGPT推出以來,關于人工智能是否會使網絡威脅格局向有利于網絡攻擊者或防御者的方向發展一直存在著激烈的辯論。

    最近,Nvidia(英偉達)公司的首席安全官、Nutanix公司的前網絡安全高級總監David Reber在接受行業媒體的采訪時,分享了他對生成式人工智能和ChatGPT等工具將在2023年對網絡威脅格局產生影響的看法。

    以下是行業媒體對David Reber的采訪實錄:

    為什么需要采用人工智能來阻止人工智能驅動的網絡威脅?

    Reber:了解網絡攻擊者的局限性可以深入了解他們的下一步行動。網絡攻擊者面臨的限制之一是采用專有技術進行大規模定制攻擊。

    隨著生成式人工智能的技術進步,網絡攻擊者可以輕松地進行微調和針對性的攻擊。

    網絡攻擊的速度和復雜性超過了人類的能力。這就是防御性人工智能發揮作用的地方。那么如何采用他們的工具來對付他們?這是一個永遠存在的“貓捉老鼠”的游戲。

    在使用防御性人工智能對抗進攻性人工智能時,網絡安全團隊會面臨哪些挑戰?

    Reber:十年前,人工智能行業轉向了“假定違約”策略。我們認識到,網絡攻擊者只需成功攻擊一次,而防御者必須每次都成功防御。

    網絡攻擊者了解防御者的局限性:人力、監管、競爭的優先事項。隨著人們繼續面臨越來越多的商業網絡實踐監管,正確使用網絡的需求變得更加迫切。

    人工智能面臨的根本挑戰是信任。那么如何知道把人類的能力集中在其他地方是有效的呢?從根本上說,人們需要信任人工智能,然后將其實現自動化。

    例如,我們乘坐自動駕駛汽車,但相信它能把我們送到目的地嗎?網絡攻擊者沒有規則和界限,也沒有法律監督來防止出現這些問題。

    首席信息安全官如何利用人工智能在某種程度上戰勝惡意人工智能的使用?

    Reber:據估計,2022年全球擁有140億多臺物聯網設備。為了戰勝惡意人工智能,企業安全領導者需要確保業務安全,或者增加網絡攻擊的成本。雖然我們正處于生成式人工智能的形成階段,但可以采用傳統的拖延戰術。

    首席信息安全官可以在網絡上創建一個更有趣的目標,并知道如何互動作為回報。其目標是為網絡攻擊制造更多的噪音,并讓他們在價值較低的數據上浪費更多的時間。例如將虛假數據偽裝成知識產權,這是一場欺騙之戰。

    對ChatGPT有什么看法嗎?

    Reber:它將使網絡安全民主化。在此之前,網絡攻擊受到規模和技術的限制。ChatGPT具有消除這一限制因素的潛力。

    這將孕育出新一代的網絡攻擊者,而他們的限制因素現在被移除了。但這也是防御者預測未來的機會,因此需要了解他們的攻擊面中尚未探索的角落。

    關于這個話題還有什么補充的嗎?

    Reber:市場上充斥著利基解決方案。每個人都在努力尋找適合自己的下一代計算技術。在當前的經濟形勢下,我們都需要找到少花錢多辦事的方法。這將導致更統一的技術堆棧和投資更少的解決方案和工具。

    當我們應對網絡攻擊時,需要團結起來,形成一個生態系統。傳輸信息交換的互操作性是我們領先網絡攻擊者的方式,因此需要共享技能和知識,使我們能夠戰勝對手。

    網絡安全人工智能
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周四,在拉斯維加斯舉行的BlackHat黑客大會上,拜登政府宣布啟動為期兩年的“人工智能網絡安全挑戰賽”(AIxCC),探索如何基于AI開發顛覆性的下一代網絡安全解決方案,用來保護美國最重要的軟件,包括運行互聯網和關鍵基礎設施的計算機代碼。
    近年來機器學習的快速發展使人工智能的潛在能力顯而易見。在十幾次采訪過程中,研究人員、投資者、政府官員和網絡安全高管絕大多數表示,他們正以懷疑和興奮的心情關注生成式人工智能的防御潛力。他們的懷疑源于一種懷疑,即營銷炒作歪曲了該技術的實際功能,并且認為AI甚至可能引入一組新的、人們知之甚少的安全漏洞。但這種懷疑被真正的興奮所掩蓋和緩和。這在很大程度上是由于行業領導者OpenAI發布其生成AI產品的積極性。
    近日, NVIDIA 發布了一款零信任網絡安全平臺。利用該平臺的一整套功能,網絡安全行業可構建實時保護客戶數據中心的解決方案。
    日前,全球開源安全組織OWASP(Open Web Application Security Project)發布了《AI大模型應用網絡安全治理檢查清單(V1.0)》(以下簡稱為《檢查清單》)。在這份長達32頁的《檢查清單》中,較完整地介紹了AI大模型部署應用時的安全原則、部署策略和檢查對照表,適用于那些希望在快速發展的AI領域中保持領先地位的組織和機構,使他們能夠在制定大型語言模型戰略時,專注于
    2015—2021年兩會有關網絡安全的提議提案整理,內容涵蓋“物聯網安全”、“工業互聯網安全”、“數據安全”、“網絡安全治理”等方面
    當今的網絡安全行業嚴重依賴傳統方法(主要是人工驅動的方法),隨著基于大語言模型的生成式人工智能變革浪潮襲來,首當其沖的網絡安全行業正面臨一次技術和方法的顛覆性革命,不想被淘汰的網絡安全從業人員需要重新點亮技能樹。
    2022年是人工智能和機器學習技術在網絡安全領域取得重大突破的一年,也是企業CISO們開始利用人工智能技術突破網絡安全“不對稱戰爭”困局的一年。
    奇安信提報的“支撐零信任安全架構的人工智能信任決策系統”項目在本屆網安周人工智能安全產業發展分論壇上,成功入選人工智能安全典型實踐案例。
    近年來,以AI、大數據技術以及第五代移動通信網絡技術等為代表的新一輪數字革命迅速發展。然而,人們在享受自動駕駛、高頻金融交易、刷臉支付等AI新技術發展帶來的便利同時,AI不斷進化、自我訓練式成長和變異的特征,以及基于機器學習和深度搜索提升攻擊效果的能力,也帶來了新的攻擊面和攻擊手段,數字經濟時代下的AI安全機遇與挑戰,已成為時下最具研究價值的熱點之一。
    當地時間12月18日,作為“數字歐洲計劃”的一部分,歐盟委員會為包括網絡安全人工智能在內的數字解決方案提供了 7.627 億歐元的資金。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类