<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    解決方案 | 將惡意軟件隱藏在神經網絡模型中

    全球網絡安全資訊2021-07-26 20:04:23

    研究人員zhi Wang、Chaoge Liu 和Xiang Cui 提出了一種通過神經網絡模型傳遞惡意軟件的技術,以在不影響網絡性能的情況下逃避檢測。

    ?專家進行的測試展示了如何將 36.9MB 的惡意軟件嵌入到 178MB-AlexNet 模型中,精度損失為 1%,這意味著該威脅對防病毒引擎是完全透明的。

    專家認為,隨著人工智能的大規模采用,惡意軟件作者將對神經網絡的使用越來越感興趣。我們希望這項工作可以為神經網絡輔助攻擊的防御提供一個可參考的場景。

    神經網絡

    專家們能夠在已經訓練好的模型(即圖像分類器)中選擇一個層,然后將惡意軟件嵌入到該層中。

    如果模型沒有足夠的神經元來嵌入惡意軟件,攻擊者可能會選擇使用未經訓練的模型,該模型具有額外的神經元。然后,攻擊者將在原始模型中使用的相同數據集上訓練模型,以生成具有相同性能的模型。

    專家指出,該技術僅對惡意軟件的隱藏有效,對其執行無效。為了運行惡意軟件,必須使用特定的應用程序從模型中提取它,只有當它足夠大以包含它時,它才能隱藏在模型中。

    “我們將一些嵌入惡意軟件的模型上傳到 VirusTotal,以檢查是否可以檢測到惡意軟件。這些模型被 VirusTotal 識別為 zip 文件。檢測工作涉及58個殺毒引擎,未檢測到可疑情況。這意味著這種方法可以逃避普通殺毒引擎的安全掃描。” 該文件指出

    作為一種可能的對策,專家建議在最終用戶設備上采用安全軟件,該軟件可以檢測從模型中提取惡意軟件的操作、其組裝和執行。專家還警告原始模型的供應商存在供應鏈污染。

    “當參數被惡意軟件字節替換時,模型的結構保持不變,惡意軟件在神經元中被分解。由于惡意軟件的特征不再可用,它可以逃避常見防病毒引擎的檢測。由于神經網絡模型對變化具有魯棒性,因此在配置良好的情況下,性能不會有明顯損失。” 論文總結。“這篇論文證明了神經網絡也可以被惡意使用。隨著人工智能的普及,人工智能輔助攻擊將出現,給計算機安全帶來新的挑戰”

    軟件神經網絡模型
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    針對現有的靜態代碼分析工具有較高的誤報率與漏報率,提出一種基于切片依賴圖(Slice Dependency Graph,SDG)的自動化漏洞檢測方法,將程序源代碼解析為包含數據依賴和控制依賴信息的切片依賴圖,然后使用圖神經網絡對切片依賴圖的結構進行表征學習,最后使用訓練的神經網絡模型預測待測程序源代碼中的漏洞。在 5 類常見缺陷分類(Common Weakness Enumeration,CWE)
    STRIDE是一個流行的威脅建模框架,目前已被廣泛用來幫助組織主動發現那些可能對其應用系統造成影響的威脅、攻擊、漏洞和對策。
    2008年在安全社區中所知道的windows惡意可執行軟件大約有1000多萬個,2013年這個數字達到了1億,2020年安全社區已知的windows惡意可執行軟件數量已經超過5億[1],這個數字還在持續增長。
    反人臉識別技術概述
    2023-06-16 09:27:10
    雖然這兩個系統使用了類似的技術來分析面部圖像,但面部驗證系統需要用戶明確同意才能部署,而許多人臉識別系統在未經用戶同意的情況下運行。通過使用反識別工具,用戶 P 可以采取針對性的防御措施,以保護其隱私并防止被商業人臉識別系統識別出來。
    測試結果表明,勒索病毒檢測器檢測準確率達到了 97%,勒索病毒家族分類器分類準確率達到了 94%。隨著網絡犯罪的組織化、規模化,隱匿行為攻擊的復雜化和商業化,目前,隱匿高危勒索病毒呈蔓延之勢。為了保證計算機網絡和計算機應用系統的正常運行,電力企業需要對隱匿高危勒索病毒的攻擊作出應對。對抗隱匿高危勒索病毒攻擊,保護用戶數據的關鍵措施在于預防,即在勒索軟件攻入受害者主機但尚未造成實質性破壞前及時檢測并攔截攻擊。
    智能無人系統在民用和軍事領域得到越來越廣泛的應用。智能無人系統不僅會面臨傳統無人系統的安全威脅,同時由于智能的引入將會面對新型的安全威脅。首先,分析智能無人系統面臨的安全威脅,在此基礎上構建包含智能框架、算法、模型、數據、應用、無人平臺、計算環境、通信網絡、安全治理等關鍵要素的安全防御體系。其次,對智能無人系統安全防御涉及的關鍵技術進行研究,為智能無人系統的安全防御整體解決方案提供借鑒。
    電力工控系統是關系到電網安全穩定運行的重要領域。目前國網黑龍江電力有限公司已經建立起“安全分區、網絡專用、橫向隔離、縱向認證”的邊界安全防護體系。但在工控系統核心位置保護方面,還需考慮以下兩個問題:電力工控系統具有閉源特性,內部函數邏輯調用非開源;攻擊數據樣本極少,難以構建特征庫引擎。針對以上問題,從系統底層數據提取、運行狀態學習等方面開展研究,設計了涵蓋廠站、主站兩側的安全防御體系架構,為閉源電
    如今機器學習以及深度學習在各個領域廣泛應用,包括醫療領域、金融領域、網絡安全領域等等。深度學習的首要任務在于數據收集,然而在數據收集的過程中就可能產生隱私泄露的風險,而隱私泄露將導致用戶不再信任人工智能,將不利于人工智能的發展。本文總結了目前在深度學習中常見的隱私保護方法及研究現狀,包括基于同態加密的隱私保護技術、差分隱私保護技術等等。
    根據 MarketsandMarkets 公司 2018 年發布的《安全市場中人工智能》報告,全球人工智能賦能安全市場規模在 2017 年已達 39.2 億美元,預計 2025 年將達到 348.1 億美元,平均每年增長率超過 30%。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类