AI时代的新对抗——派拓网络以AI构建网络安全新防御
2024-05-20 17:12:14AI云资讯7665
随着ChatGPT等各类AI产品逐渐融入大众的工作,甚至日常生活,AI似乎以极大的便利性和广泛的运用掩盖了自身的危险性。AI正在以不道德的方式协助网络攻击者加速并升级其攻击方式。与之相伴的还有当前环境下的其他威胁,包括网络犯罪分子与高级持续威胁 (APT) 团伙之间的界限正在变得模糊,事故对目标企业产生的影响更广泛,检测和缓解攻击需要多种防御途径。AI时代下,企业正在面临着更加严峻的网络安全环境。
AI催生新威胁
对于网络攻击者而言,AI的利用可以分成三大类,第一类是用AI写木马程序,并利用木马程序进入被攻击者的环境中;第二是利用AI写钓鱼邮件;第三,攻击者会利用AI使原本的攻击更快速、简单。
以生成式AI为例,网络攻击者已经研发出了像是WormGTP、FraudGPT这样的AI程序,作为ChatGPT的一个衍生,它可以让攻击者很容易地写出木马程序或钓鱼邮件。此前,当人们收到钓鱼邮件时,由于词汇不通顺,或者用错词语,会很快被识破。但运用AI去驱动这一类型的工具时,写出来的文字就会变得更加准确,钓鱼邮件的辨认也就变得更加困难。
当企业运用像Copilot这样的ChatGPT类AI工具时,相当于为攻击者开辟了端口。所以任何企业使用AI时都要慎之又慎。并且,生成式AI后端是语言模型,而此类语言模型背后有很多开源程序会在例如GitHub一类的平台上分享。攻击者可以利用这一类型的开源训练自己的AI模型。开放的网络环境也会让不同攻击者更轻易地分享自己的成功经验和故事。
与此同时,勒索软件会变得更加泛滥。在AI的助力下,勒索变得更加难以辨认,且危害性更高。比如,勒索者会利用AI换脸软件制作勒索视频。个人在社交媒体分享的照片和视频都有可能变成犯罪分子的勒索素材。而现在越来越普遍的人脸识别登录和付款也可能蕴藏着被利用的风险。
AI构筑新防御
面对AI环境中“道高一尺,魔高一丈”的网络攻击,用AI对抗AI是唯一的途径。Palo Alto Networks(派拓网络)Unit 42咨询总监Terence Lau 认为: “我们无法仅凭人力去阻挡AI攻击,而是应该用AI去对抗AI。我们之前所熟知的一些防御模式和方法需要改变,因为AI让我们看到了更快、更强、更精准的攻击模式。”
作为全球网络安全领导者之一,派拓网络会一直跟踪AI演进的过程、利用方式和攻击者的新手段。派拓网络Unit 42 是世界一流的威胁研究机构和事件响应团队之一,对于精准AI颇有经验,会利用各种数据和机器学习,并通过一些模式来研究目前威胁信息方面的整体现状。同时,信息和研究成果会以开放、免费的形式公布在网站和论坛与大众共享。派拓网络始终希望能够对一个企业所运营的网络生态系统实现整体保护,并最终保护整个生态系统。
除了针对AI的持续跟踪,对于企业,派拓网络还有一些重点建议:首先是要改变对成功防御的看法,企业不仅要预防,更要懂得响应。其次是优先考虑限制攻击者,并为防御者提供回旋的空间和时间,做到精简防御,实现可重复性和自动化。企业还需要注意24/7全天候监控,以增加攻击者的时间压力。除此之外,努力过渡到零信任企业、增强安全措施、测量并减少外部攻击面也是面对AI时代网络攻击的必要防御手段之一。
相关文章
- 卡奥斯亮相5G+工业互联网大会,打造AI时代新型“工业大脑”
- AI时代“国之重器”:基于昇腾的国产AI生态主题特展亮相高交会
- 全光智算领航 筑基AI未来|浙江移动正式发布AI时代新型基础设施及《F5G-A全光智算专网白皮书》
- openEuler发布超节点操作系统,引领AI时代
- Check Point:AI时代安全,从可视化到智能防护
- AI时代更需筑牢安全防线 卡巴斯基乌镇峰会呼吁国际合作共谋数智未来
- 进博会三星八度赴约 消费电子引领AI时代新体验
- 从设计师到CEO:曾熙博士在诺丁汉大学分享“AI时代的创造力与领导力”
- 摄像头能“说话”?CPSE安博会涂鸦智能开启IPC免费AI时代
- 贤能齐聚,练秋论道!华为云“浙商AI总裁班”共探AI时代企业破局而立之道
- 360智慧商业效果渠道合作伙伴交流会成功举办,共创AI时代新增长
- 光网络迈向AI-ON,助力构建AI时代三大战略基础设施
- 安恒信息:数智融合成核心力,定义AI时代安全新范式
- 首站深圳!构建AI时代数据护城河 YashanDB引领数智升级加速度
- 中兴通讯首席运营官谢峻石:数智引领,质启新程,构建AI时代质量管理新体系
- 英特尔助力阿里云推出多款云实例与存储方案,共筑AI时代云端算力基石









