<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ChatGPT——人工智能是把“雙刃劍”

    VSole2023-02-08 10:40:23

    科技及其組成部分在過去幾代人的時間里大大推動了人類社會的發展。其本質是對新知識的探索,但凡事都有兩面性——科技帶來的利與弊取決于背后的人。

    憑借在模仿和破譯人類思維方面的不懈努力,我們進入了人工智能(AI)時代。作為一款基于文本的AI機器人,ChatGPT因廣泛應用先進的AI技術而備受關注。從準確修復編碼錯誤、生成烹飪食譜、創建3D動畫,到制作完整的歌曲,ChatGPT展現了AI的驚人能量,為世界帶來了不可思議的新能力。

    然而與此同時,AI也一直被視為一把“雙刃劍”。多年來,全世界都在猜測AI可能即將統治世界。如今,用戶可以使用AI驅動的安全工具和產品,在幾乎無需人為干預的情況下應對大量網絡安全事件,但業余黑客也可以利用同樣的技術開發智能惡意軟件程序并發起隱形攻擊。

    ChatGPT帶來的網絡安全隱患不容忽視

    自去年11月底ChatGPT問世以來,全球技術專家和評論員一直在關注AI生成的內容工具所產生的影響,尤其是對網絡安全的影響。那么AI軟件會使網絡犯罪走向普及嗎?

    在拉斯維加斯舉行的黑帽和Defcon安全大會上,一個技術團隊展示了AI在生成釣魚郵件和魚叉式釣魚信息方面是如何超越人類的。

    研究人員將OpenAI的GPT-3平臺與其他側重于個性分析的AI即服務產品相結合,生成了根據他們同事的背景和性格而定制的釣魚郵件。最終,研究人員開發出一個在攻擊目標之前對郵件進行梳理和完善的流程。令他們驚訝的是,這個平臺還能自動提供具體內容,例如當被要求生成針對特定國家的人的內容時,會提到該國的法律。

    ChatGPT的開發者明確表示,這款AI工具具有質疑錯誤前提和拒絕不當請求的能力。雖然該系統自帶用于防止任何形式犯罪活動的護欄,但經過調整,它生成了一封看上去極其像人類寫出來的近乎完美的釣魚郵件。 

    采取智能化行動,實現自動化響應

    根據派拓網絡威脅情報團隊Unit 42的調查,勒索軟件攻擊是最主要的安全事件,發展呈現愈演愈烈的態勢——不僅案例數量超過總量的三分之一(36%),而且攻擊者索要和獲得的贖金也在不斷增加。究其原因,主要是由于暗網中的工具價格低廉——甚至不到10美元,而且還出現了勒索軟件即服務模式和ChatGPT等AI工具,大大降低了網絡犯罪的門檻。

    鑒于日益智能和先進的黑客技術所帶來的威脅迫在眉睫,網絡安全行業必須擁有同等資源才能對抗這些AI驅動的攻擊。從長遠來看,安全行業的目標不是僅讓一群人類威脅獵手通過猜測來零散地解決問題。

    當務之急是采取智能化的行動來化解這些不斷發展的威脅。好消息是自主響應如今能夠在無需人類干預的情況下有效解決威脅。但隨著AI驅動的攻擊成為常態,受到自動化惡意軟件攻擊的企業、政府和個人需要越來越多地依靠AI和機器學習(ML)等新興技術做出自動化響應。

    更負責且道德地使用AI工具

    從技術的復雜性到人為因素,企業在確保AI網絡安全的過程中面臨著諸多挑戰,尤其是需要高度重視機器、人類和道德因素之間的平衡。

    制定企業策略對于兼顧經營道德和網絡安全至關重要。建立有效的治理和法律框架能夠增強人們對AI技術的信任,并促進社會公平和可持續發展。因此,AI和人類之間的微妙平衡將成為實現網絡安全的關鍵因素,其中信任、透明度和責任感為機器帶來了補充優勢。

    網絡安全人工智能
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周四,在拉斯維加斯舉行的BlackHat黑客大會上,拜登政府宣布啟動為期兩年的“人工智能網絡安全挑戰賽”(AIxCC),探索如何基于AI開發顛覆性的下一代網絡安全解決方案,用來保護美國最重要的軟件,包括運行互聯網和關鍵基礎設施的計算機代碼。
    近年來機器學習的快速發展使人工智能的潛在能力顯而易見。在十幾次采訪過程中,研究人員、投資者、政府官員和網絡安全高管絕大多數表示,他們正以懷疑和興奮的心情關注生成式人工智能的防御潛力。他們的懷疑源于一種懷疑,即營銷炒作歪曲了該技術的實際功能,并且認為AI甚至可能引入一組新的、人們知之甚少的安全漏洞。但這種懷疑被真正的興奮所掩蓋和緩和。這在很大程度上是由于行業領導者OpenAI發布其生成AI產品的積極性。
    近日, NVIDIA 發布了一款零信任網絡安全平臺。利用該平臺的一整套功能,網絡安全行業可構建實時保護客戶數據中心的解決方案。
    日前,全球開源安全組織OWASP(Open Web Application Security Project)發布了《AI大模型應用網絡安全治理檢查清單(V1.0)》(以下簡稱為《檢查清單》)。在這份長達32頁的《檢查清單》中,較完整地介紹了AI大模型部署應用時的安全原則、部署策略和檢查對照表,適用于那些希望在快速發展的AI領域中保持領先地位的組織和機構,使他們能夠在制定大型語言模型戰略時,專注于
    2015—2021年兩會有關網絡安全的提議提案整理,內容涵蓋“物聯網安全”、“工業互聯網安全”、“數據安全”、“網絡安全治理”等方面
    當今的網絡安全行業嚴重依賴傳統方法(主要是人工驅動的方法),隨著基于大語言模型的生成式人工智能變革浪潮襲來,首當其沖的網絡安全行業正面臨一次技術和方法的顛覆性革命,不想被淘汰的網絡安全從業人員需要重新點亮技能樹。
    2022年是人工智能和機器學習技術在網絡安全領域取得重大突破的一年,也是企業CISO們開始利用人工智能技術突破網絡安全“不對稱戰爭”困局的一年。
    奇安信提報的“支撐零信任安全架構的人工智能信任決策系統”項目在本屆網安周人工智能安全產業發展分論壇上,成功入選人工智能安全典型實踐案例。
    近年來,以AI、大數據技術以及第五代移動通信網絡技術等為代表的新一輪數字革命迅速發展。然而,人們在享受自動駕駛、高頻金融交易、刷臉支付等AI新技術發展帶來的便利同時,AI不斷進化、自我訓練式成長和變異的特征,以及基于機器學習和深度搜索提升攻擊效果的能力,也帶來了新的攻擊面和攻擊手段,數字經濟時代下的AI安全機遇與挑戰,已成為時下最具研究價值的熱點之一。
    當地時間12月18日,作為“數字歐洲計劃”的一部分,歐盟委員會為包括網絡安全人工智能在內的數字解決方案提供了 7.627 億歐元的資金。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类