AI 模型与平台
网络安全专家防御人工智能网络攻击
并非所有人都有良好的意图来使用人工智能的优势。网络安全无疑是其中一个领域,既有防御某个网络系统的人,也有攻击它的人,都在使用最先进的技术。
在其对该主题的分析中,世界经济论坛(WEF)引用了一个例子,即2019年3月,“一家大型能源公司的CEO批准了向东欧新供应商账户紧急转账22万欧元,之后他接到一个电话,他认为是与其母公司CEO的通话,他相信这是与其母公司CEO的通话。几小时内,钱就通过拉丁美洲的账户网络流向了嫌疑人,他们使用人工智能(AI)令人信服地模仿了CEO的声音。”至于Forbes,他们引用了一个例子,即“俄亥俄州和西弗吉尼亚州的两家医院由于勒索软件攻击而无法接收患者,这导致系统故障,医院无法处理任何紧急患者请求,因此他们将来医院的患者转移到附近的医院。”
这种网络安全威胁无疑是为什么Equifax和世界经济论坛召开了首届未来系列:网络犯罪2025的原因。来自学术界、政府、执法部门和私营部门的全球网络安全专家将在乔治亚州亚特兰大举行会议,审查人工智能在网络安全领域可以提供的能力。另外,Capgemini研究院发布了一份报告,得出结论:使用人工智能建立网络安全防御对于几乎所有组织都是至关重要的。
在他们的分析中,WEF指出,防止人工智能用于网络犯罪面临四个挑战。第一个是攻击者的日益复杂性——攻击的数量将会增加,“人工智能技术还可能增强攻击者的能力,使他们能够在一个已经很难追踪和调查犯罪的环境中保持匿名和与受害者保持距离。”
第二个是目标的不对称性——防御者必须有100%的成功率,而攻击者只需要成功一次。“虽然人工智能和自动化可以减少变异性、降低成本、提高规模、减少错误,但攻击者也可能使用人工智能来改变平衡。”
第三个是“组织继续增长,因此他们的技术和数据资产的规模和复杂性也会增长,这意味着攻击者有更多的攻击面可以探索和利用。为了保持领先于攻击者,组织可以部署先进的技术,如人工智能和自动化,帮助创建可防御的‘瓶颈’,而不是将努力均匀地分配到整个环境中。”
第四个是实现防御者之间的风险和实际“运营使能”之间的平衡。WEF认为“安全团队可以使用基于风险的方法,建立治理流程和重要性阈值,告知运营领导人他们的网络安全状况,并确定持续改进的计划。”通过他们的未来系列:网络犯罪2025计划,WEF和其合作伙伴正在寻找“识别有效的行动以减轻和克服这些风险的方法。”
至于Forbes,他们已经确定了人工智能在网络安全中的四个直接使用步骤,这些步骤由他们的贡献者Naveen Joshi准备,并在下面的图形中呈现:

无论如何,网络安全领域的防御者和攻击者都将继续开发他们对人工智能的使用,因为这项技术本身已经达到了一个新的复杂性阶段。












