<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    人工智能在網絡安全領域的三大誤解

    上官雨寶2022-07-13 09:08:00

    人工智能在網絡安全領域的三大誤解

     無論是小說還是電影,幾十年來,人工智能一直是一個令人著迷的主題。PhilipK.Dick所設想的合成人類仍然只存在于科幻小說中,人工智能是真實存在的,并在我們生活的許多方面發揮著越來越大的作用。

    雖然有反對或支持具有人工智能大腦的機器人,但一種更為普通且同樣強大的人工智能形式開始在網絡安全中發揮作用。其目標是讓人工智能成為勤奮的安全專業人員的力量倍增器。

    正如在DevoSOC性能報告?中所看到的那樣,安全運營中心(SOC)分析師經常被每天不斷出現在屏幕上的警報數量所淹沒。“警惕性疲勞”已成為整個行業分析師倦怠的一個原因。

    理想情況下,AI可以幫助SOC分析師跟上(并保持領先)那些聰明而無情的威脅行動者,這些行動者正在有效地利用AI進行犯罪或間諜活動。但好在,這些還沒有發生。

    人工智能的三大誤解

    Devo委托WakefieldResearch對200名IT安全專業人士進行了一項調查,以確定他們對人工智能的看法。該調查涵蓋了包括威脅檢測、違規風險預測和事件響應/管理在內的一系列防御學科的AI實施。

    人工智能被認為是網絡安全團隊努力追趕精明的惡意行為、人才短缺等問題的力量倍增器。然而,并不是所有的AI都是如此智能,這甚至是在我們考慮到需求和能力的不匹配之前。

    誤解一:人工智能驅動的網絡安全已經到來

    所有調查受訪者都表示,他們的組織正在一個或多個領域使用人工智能。使用最多的領域是IT資產庫存管理,其次是威脅檢測和違規風險預測。

    但就利用AI直接對抗威脅行動者而言,目前還算不上是一場真正的戰斗。約67%的受訪者表示,他們的組織對人工智能的使用“僅觸及到問題的表面”。

    以下看看受訪者如何看待他們的組織在網絡安全計劃中對人工智能的依賴。

    超過一半的受訪者認為他們的組織——至少目前——過于依賴人工智能。不到三分之一的受訪者認為對人工智能的依賴是適當的,而少數受訪者認為他們的組織在人工智能方面做得不夠。

    誤解二:人工智能將解決安全問題

    當被問及他們對組織中使用人工智能帶來的挑戰的看法時,受訪者據實表達。只有11%的受訪者表示,他們在使用人工智能進行網絡安全時沒有遇到任何問題。絕大多數受訪者的看法截然不同。

    當被問及他們組織的安全堆棧中與人工智能相關的挑戰發生在哪里時,核心網絡安全功能表現不佳。53%的受訪者表示,IT資產庫存管理是AI最主要的問題領域,但三個網絡安全類別的回答也不盡如人意:

    1. 威脅檢測(33%)
    2. 了解網絡安全優勢和差距(24%)
    3. 違規風險預測(23%)

    有趣的是,很少有受訪者(13%)提到事件應對,認為這是人工智能帶來的挑戰。

    誤解三:人工智能是智能的,所以其必須是有效的

    很明顯,雖然人工智能已經被用于網絡安全,但結果好壞參半。人工智能最大的誤解是,并不是所有的人工智能都像其名稱所暗示的那樣“智能”,這甚至還沒有考慮到組織需求和能力的不匹配。

    網絡安全行業長期以來一直致力于尋找“靈丹妙藥”的解決方案。人工智能是最新的一個。組織在評估和部署AI解決方案時必須深思熟慮,并以結果為導向。組織必須確保與AI技術方面有經驗的專家合作,否則就會在一個關鍵領域失敗,幾乎沒有犯錯的余地。

    文章轉自公眾號:黑客網絡安全

    網絡安全人工智能
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周四,在拉斯維加斯舉行的BlackHat黑客大會上,拜登政府宣布啟動為期兩年的“人工智能網絡安全挑戰賽”(AIxCC),探索如何基于AI開發顛覆性的下一代網絡安全解決方案,用來保護美國最重要的軟件,包括運行互聯網和關鍵基礎設施的計算機代碼。
    近年來機器學習的快速發展使人工智能的潛在能力顯而易見。在十幾次采訪過程中,研究人員、投資者、政府官員和網絡安全高管絕大多數表示,他們正以懷疑和興奮的心情關注生成式人工智能的防御潛力。他們的懷疑源于一種懷疑,即營銷炒作歪曲了該技術的實際功能,并且認為AI甚至可能引入一組新的、人們知之甚少的安全漏洞。但這種懷疑被真正的興奮所掩蓋和緩和。這在很大程度上是由于行業領導者OpenAI發布其生成AI產品的積極性。
    近日, NVIDIA 發布了一款零信任網絡安全平臺。利用該平臺的一整套功能,網絡安全行業可構建實時保護客戶數據中心的解決方案。
    日前,全球開源安全組織OWASP(Open Web Application Security Project)發布了《AI大模型應用網絡安全治理檢查清單(V1.0)》(以下簡稱為《檢查清單》)。在這份長達32頁的《檢查清單》中,較完整地介紹了AI大模型部署應用時的安全原則、部署策略和檢查對照表,適用于那些希望在快速發展的AI領域中保持領先地位的組織和機構,使他們能夠在制定大型語言模型戰略時,專注于
    2015—2021年兩會有關網絡安全的提議提案整理,內容涵蓋“物聯網安全”、“工業互聯網安全”、“數據安全”、“網絡安全治理”等方面
    當今的網絡安全行業嚴重依賴傳統方法(主要是人工驅動的方法),隨著基于大語言模型的生成式人工智能變革浪潮襲來,首當其沖的網絡安全行業正面臨一次技術和方法的顛覆性革命,不想被淘汰的網絡安全從業人員需要重新點亮技能樹。
    2022年是人工智能和機器學習技術在網絡安全領域取得重大突破的一年,也是企業CISO們開始利用人工智能技術突破網絡安全“不對稱戰爭”困局的一年。
    奇安信提報的“支撐零信任安全架構的人工智能信任決策系統”項目在本屆網安周人工智能安全產業發展分論壇上,成功入選人工智能安全典型實踐案例。
    近年來,以AI、大數據技術以及第五代移動通信網絡技術等為代表的新一輪數字革命迅速發展。然而,人們在享受自動駕駛、高頻金融交易、刷臉支付等AI新技術發展帶來的便利同時,AI不斷進化、自我訓練式成長和變異的特征,以及基于機器學習和深度搜索提升攻擊效果的能力,也帶來了新的攻擊面和攻擊手段,數字經濟時代下的AI安全機遇與挑戰,已成為時下最具研究價值的熱點之一。
    當地時間12月18日,作為“數字歐洲計劃”的一部分,歐盟委員會為包括網絡安全人工智能在內的數字解決方案提供了 7.627 億歐元的資金。
    上官雨寶
    是水水水水是
      亚洲 欧美 自拍 唯美 另类