国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

什么是數(shù)據(jù)中毒?如何防范攻擊者的AI和ML攻擊?

安全 應(yīng)用安全
阻止勒索軟件已成為許多組織的優(yōu)先事項(xiàng)。因此,他們正在轉(zhuǎn)向人工智能(AI)和機(jī)器學(xué)習(xí)(ML)作為他們的防御選擇。然而,威脅者也正在轉(zhuǎn)向人工智能和ML來(lái)發(fā)動(dòng)他們的攻擊。

阻止勒索軟件已成為許多組織的優(yōu)先事項(xiàng)。因此,他們正在轉(zhuǎn)向人工智能(AI)和機(jī)器學(xué)習(xí)(ML)作為他們的防御選擇。然而,威脅者也正在轉(zhuǎn)向人工智能和ML來(lái)發(fā)動(dòng)他們的攻擊。一種特定類型的攻擊,即數(shù)據(jù)中毒,就利用了這一點(diǎn)。

[[396996]]

為什么AI和ML有風(fēng)險(xiǎn)

像任何其他技術(shù)一樣,人工智能是一個(gè)雙刃劍。YouAttest的首席執(zhí)行官Garret Grajek在一次電子郵件采訪中說(shuō),人工智能模型擅長(zhǎng)處理大量數(shù)據(jù)并得出 "最佳猜測(cè)"。

他說(shuō):“黑客已經(jīng)使用AI來(lái)攻擊身份驗(yàn)證和身份驗(yàn)證,包括語(yǔ)音和可視化黑客攻擊。” ““武器化的AI”致力于獲取訪問密鑰。”

康奈爾大學(xué)的研究人員解釋說(shuō):“專業(yè)數(shù)據(jù)中毒是對(duì)機(jī)器學(xué)習(xí)的有效攻擊,并且通過將中毒數(shù)據(jù)引入訓(xùn)練數(shù)據(jù)集來(lái)威脅模型完整性。”

是什么使通過AI和ML進(jìn)行的攻擊不同于典型的“系統(tǒng)中的錯(cuò)誤”攻擊?Marcus Comiter在哈佛大學(xué)Belfer科學(xué)與國(guó)際事務(wù)中心的論文中說(shuō),這些算法存在固有的局限性和弱點(diǎn),無(wú)法解決。

“ AI攻擊從根本上擴(kuò)展了可用于執(zhí)行網(wǎng)絡(luò)攻擊的實(shí)體的集合,” Comiter補(bǔ)充說(shuō)。“有史以來(lái)第一次,物理對(duì)象現(xiàn)在可以用于網(wǎng)絡(luò)攻擊。還可以使用這些攻擊以新的方式將數(shù)據(jù)武器化,要求改變數(shù)據(jù)的收集,存儲(chǔ)和使用方式。”

人為錯(cuò)誤

為了更好地了解威脅者如何利用AI和ML作為數(shù)據(jù)中毒和其他攻擊的攻擊載體,我們需要更清楚地了解他們?cè)诒Wo(hù)數(shù)據(jù)和網(wǎng)絡(luò)方面的作用。

問問首席信息安全官,對(duì)一個(gè)組織的數(shù)據(jù)最大的威脅是什么,他們往往會(huì)告訴你是人性。

員工并不打算成為網(wǎng)絡(luò)風(fēng)險(xiǎn),但他們是人。人是可以分心的。他們今天錯(cuò)過了一個(gè)昨天就能輕易避免的威脅。一個(gè)急于趕截稿并期待得到一份重要文件的員工可能最終點(diǎn)擊了一個(gè)受感染的附件,誤以為那是他們需要的文件。或者,員工可能根本沒有意識(shí)到,因?yàn)樗麄兊陌踩庾R(shí)培訓(xùn)太不連貫,沒有留下印象。威脅者知道這一點(diǎn),并且像任何好的罪犯一樣,他們正在尋找進(jìn)入網(wǎng)絡(luò)和獲取數(shù)據(jù)的最簡(jiǎn)單方法。網(wǎng)絡(luò)釣魚攻擊之所以如此普遍,是因?yàn)樗鼈兎浅:糜谩?/p>

使用異常行為作為風(fēng)險(xiǎn)因素

這就是AI和ML惡意軟件檢測(cè)發(fā)揮作用的地方。這些技術(shù)找到模式并分析用戶行為,在其變成問題之前嗅出奇怪的行為。通過應(yīng)用生成的算法,ML識(shí)別出人類不可能做到的異常行為。例如,它可以檢測(cè)到一個(gè)員工的正常工作日或他們的擊鍵節(jié)奏,并為不正常的事情設(shè)置警報(bào)。

當(dāng)然,這并不完美。有人可能在正常工作時(shí)間之外工作,或者有影響他們打字方式的傷病。但這些工具的設(shè)計(jì)是為了捕捉一些不尋常的東西,例如威脅者使用被盜的證書。

充其量,我們可以使用AI通過告訴無(wú)監(jiān)督計(jì)算機(jī)和網(wǎng)絡(luò)上真實(shí)文件與惡意文件之間的區(qū)別,阻止對(duì)不良文件的訪問來(lái)更好地保護(hù)網(wǎng)絡(luò)免受勒索軟件攻擊。AI可以嗅探影子IT,告訴威脅的授權(quán)連接,并深入了解員工使用的端點(diǎn)數(shù)量。

為了使AI和ML成功應(yīng)對(duì)網(wǎng)絡(luò)威脅,他們依賴于在指定時(shí)間段內(nèi)創(chuàng)建的數(shù)據(jù)和算法。這樣一來(lái),他們就可以有效地發(fā)現(xiàn)問題(并使安全團(tuán)隊(duì)騰出時(shí)間來(lái)執(zhí)行其他任務(wù))。這也是威脅。AI和ML的上升直接導(dǎo)致了數(shù)據(jù)中毒的潛在威脅。

了解數(shù)據(jù)中毒

有兩種毒害數(shù)據(jù)的方法。一種是將信息注入系統(tǒng),以便它返回錯(cuò)誤的分類。從表面上看,對(duì)算法進(jìn)行毒化看起來(lái)并不那么困難。畢竟,AI和ML只知道人們教給他們什么。想象一下,您正在訓(xùn)練一種算法來(lái)識(shí)別馬匹。您可能會(huì)顯示數(shù)百?gòu)堊厣R的圖片。同時(shí),您教它通過看數(shù)百?gòu)埡诎啄概5膱D片來(lái)識(shí)別母牛。但是,當(dāng)一頭棕色的母牛滑入數(shù)據(jù)集中時(shí),機(jī)器會(huì)將其標(biāo)記為一匹馬。對(duì)于該算法,棕色動(dòng)物就是一匹馬。人類將能夠識(shí)別出差異,但是除非算法指定母牛也可以是棕色,否則機(jī)器將無(wú)法識(shí)別。

如果威脅行動(dòng)者訪問了訓(xùn)練數(shù)據(jù),則他們可以操縱該信息以向AI和ML講授他們想要的任何東西。他們可以使他們將良好的軟件代碼視為惡意代碼,反之亦然。攻擊者可以重建人類行為數(shù)據(jù),以發(fā)起社會(huì)工程學(xué)攻擊或確定使用勒索軟件攻擊的目標(biāo)。

威脅參與者的第二種方式可以利用訓(xùn)練數(shù)據(jù)來(lái)生成后門。

黑客可能會(huì)使用AI來(lái)幫助選擇最值得利用的漏洞。因此,可以將惡意軟件放置在企業(yè)中,在這些企業(yè)中,惡意軟件本身可以決定攻擊的時(shí)間以及最佳的攻擊媒介。這些攻擊(根據(jù)設(shè)計(jì),是可變的),使得檢測(cè)起來(lái)更加困難和時(shí)間更長(zhǎng)。” Grajek說(shuō)。

攻擊者如何使用數(shù)據(jù)中毒

數(shù)據(jù)中毒需要注意的重要一點(diǎn)是,威脅參與者需要訪問數(shù)據(jù)培訓(xùn)程序。因此,您可能正在面對(duì)內(nèi)部攻擊,商業(yè)競(jìng)爭(zhēng)對(duì)手或民族國(guó)家的攻擊。

Bruce Draper博士在DARPA研究項(xiàng)目中寫道: “對(duì)抗性AI的當(dāng)前研究重點(diǎn)在于那些無(wú)法感知的ML輸入擾動(dòng)可能欺騙ML分類器,從而改變其響應(yīng)的方法。” “盡管對(duì)抗性AI領(lǐng)域還比較年輕,但已經(jīng)提出了數(shù)十種攻擊和防御措施,目前還缺乏對(duì)ML漏洞的全面理論理解。”

攻擊者還可以使用數(shù)據(jù)中毒來(lái)使惡意軟件更智能。威脅參與者使用它克隆短語(yǔ)來(lái)欺騙算法來(lái)破壞電子郵件。現(xiàn)在,它甚至進(jìn)入了生物識(shí)別技術(shù),攻擊者可以在其中鎖定合法用戶并潛入。

數(shù)據(jù)中毒和深度偽造

深度欺詐是一種數(shù)據(jù)中毒的水平,許多人預(yù)計(jì)這將是數(shù)字犯罪的下一波浪潮。攻擊者編輯視頻,圖片和錄音以制作逼真的圖像。因?yàn)樗鼈兛赡鼙缓芏嗳苏`認(rèn)為是真實(shí)的照片或視頻,所以它們是勒索或?qū)擂蔚某墒旒夹g(shù)。正如科米特指出的那樣,在公司層面使用這種方法的一種變體也可能導(dǎo)致人身危險(xiǎn)。

他寫道:“人工智能攻擊可以在自動(dòng)駕駛汽車的眼睛上將停車標(biāo)志變成綠燈,只需在停車標(biāo)志本身上放幾條膠帶即可。”

假新聞也屬于數(shù)據(jù)中毒。社交媒體中的算法已損壞,以允許不正確的信息上升到一個(gè)人的新聞提要的頂部,從而取代了真實(shí)的新聞來(lái)源。

阻止數(shù)據(jù)中毒攻擊

數(shù)據(jù)中毒仍處于起步階段,因此網(wǎng)絡(luò)防御專家仍在學(xué)習(xí)如何最好地防御這種威脅。滲透測(cè)試和進(jìn)攻性安全測(cè)試可能會(huì)導(dǎo)致發(fā)現(xiàn)漏洞,使外部人員可以訪問數(shù)據(jù)培訓(xùn)模型。一些研究人員還正在考慮設(shè)計(jì)AI和ML的第二層,以捕獲數(shù)據(jù)訓(xùn)練中的潛在錯(cuò)誤。當(dāng)然,具有諷刺意味的是,我們需要一個(gè)人來(lái)測(cè)試AI算法,并檢查一頭母牛是一頭母牛而不是一匹馬。

“人工智能只是攻擊者武器庫(kù)中的又一武器,”格雷厄克說(shuō)。黑客仍將希望在整個(gè)企業(yè)范圍內(nèi)遷移,提升其執(zhí)行任務(wù)的特權(quán)。持續(xù)不斷的實(shí)時(shí)特權(quán)升級(jí)監(jiān)控對(duì)于幫助緩解是否由AI造成的攻擊至關(guān)重要。”

 

責(zé)任編輯:趙寧寧 來(lái)源: ITPUB
相關(guān)推薦

2011-05-16 09:19:51

2011-08-30 09:39:10

2020-07-21 10:59:49

網(wǎng)絡(luò)安全IT技術(shù)

2014-08-20 09:44:57

2019-02-01 09:10:01

2023-10-25 15:08:23

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2021-03-30 22:28:55

數(shù)據(jù)泄露安全技術(shù)

2023-06-14 13:59:05

2025-07-31 07:00:00

AI紅隊(duì)漏洞GenAI

2022-08-19 15:40:08

密碼證書安全

2013-09-11 19:45:20

2022-07-31 00:12:08

Deepfakes數(shù)據(jù)圖像

2010-12-09 09:29:44

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2021-10-26 10:07:42

網(wǎng)絡(luò)攻擊IT資產(chǎn)網(wǎng)絡(luò)安全

2021-09-10 10:09:18

勒索軟件惡意軟件安全

2022-01-24 07:35:39

XLL網(wǎng)絡(luò)攻擊惡意軟件

2020-10-07 13:20:24

攻擊者

2023-10-26 14:20:23

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

日韩激情图片| 久久久精品影视| 在线国产精品视频| 国产毛片视频| 日本欧洲一区二区| 日本不卡视频在线播放| 不卡一本毛片| 婷婷国产在线综合| 国产原创中文在线观看 | 青青在线免费观看| 偷偷www综合久久久久久久| 亚洲成在人线av| 亚洲伦理电影| 成a人片国产精品| 欧洲一区二区日韩在线视频观看免费 | 亚洲精品第一国产综合野草社区| 美洲天堂一区二卡三卡四卡视频| 青青草原成人在线视频| 这里有精品可以观看| 色激情天天射综合网| 免费一区二区三区在线观看| 蜜臀av亚洲一区中文字幕| 国产日韩精品综合网站| 成人春色在线观看免费网站| 国产一区二区三区丝袜| 欧美xxxx视频| 欧美日韩国产一级| 日韩精品一二| 亚洲不卡av一区二区三区| 中文字幕永久视频| 96av麻豆蜜桃一区二区| 欧美一级黄色录像片| 日精品一区二区三区| 国外成人在线视频网站| 中文字幕一区二区三区乱码图片 | 9国产精品视频| 国产精品美乳在线观看| 国产成人高清精品免费5388| 中文字幕精品国产| 三级中文字幕在线观看| 日韩欧美中文字幕一区| 久操视频在线播放| 欧美三区在线观看| 久久久久久久影视| 欧美日韩国产一区二区三区| 最新黄色片网站| 亚洲女厕所小便bbb| 欧美伦理片在线看| 国产无遮挡一区二区三区毛片日本| 男人日女人视频网站| fc2成人免费人成在线观看播放| 亚洲美女自拍偷拍| 精品一区二区三区香蕉蜜桃| 正在播放国产精品| 蜜桃视频一区二区三区在线观看| 蜜桃狠狠色伊人亚洲综合网站| 国产农村妇女精品一二区| 久久综合九色综合久99| 日韩在线一区二区| 黄色www在线观看| 国产99久久久精品| 久久无码高潮喷水| 国产精品护士白丝一区av| 91xxxxx| 亚洲一区二区精品3399| 青青草免费在线| 欧美一区二区成人6969| a级片在线免费观看| 亚洲欧洲国产精品| 韩国三级大全久久网站| 欧美大片免费观看| 久久人人99| 欧日韩一区二区三区| 国产成人精品在线看| 成人在线观看a| 亚洲国产精品一区二区www在线| p色视频免费在线观看| 精品美女一区二区三区| av久久网站| 欧美激情啊啊啊| 日韩精品中文字幕第1页| 欧美高清性xxxxhdvideosex| 国产乱人伦精品一区二区在线观看| 搡女人真爽免费午夜网站| 欧美日韩色婷婷| caoporn视频在线| 97精品国产97久久久久久| 国产一区欧美| 18禁裸男晨勃露j毛免费观看 | 99国产超薄肉色丝袜交足的后果| 亚洲欧美日韩国产一区二区| 日韩欧美精品免费| 亚洲mv在线观看| 三级福利片在线观看| 麻豆国产va免费精品高清在线| 精品产国自在拍| 亚洲欧美日韩在线综合| 91最新地址在线播放| 中日韩免费毛片| 亚洲欧美国产va在线影院| 国产探花一区在线观看| 日韩精品第一页| 亚洲人吸女人奶水| 青青在线视频| 茄子视频成人在线| 久久国产麻豆精品| 美臀av在线| 亚洲色图偷窥自拍| 五月精品视频| 色欲av无码一区二区人妻| 欧美日韩一二三区| 欧美大片网站| 韩国成人av| 国产精品久久久久一区二区三区共 | 青青草91视频| 精品美女调教视频| 国产视频精品自拍| 在线免费观看日本欧美爱情大片| xxxxxx在线观看| 日本久久电影网| 91蜜桃臀久久一区二区| 亚洲国产精品一区二区第一页| 成人欧美一区二区三区视频网页 | 国产69久久| 中文字幕日韩视频| 欧美福利专区| 99热一区二区| 日韩国产在线看| 久久国产成人精品| 人妻精品无码一区二区三区| 欧美日韩日日夜夜| 欧美一二区在线观看| 日韩欧美一区三区| 亚洲精品一区二区三区精华液| 日韩一区二区在线| 黄色片视频在线播放| 亚洲黄色有码视频| 黑丝一区二区三区| 五月综合网站| 久久精品视频在线| 国产精品资源在线观看| 尤物视频在线看| julia一区二区中文久久94| 国产精品毛片久久久久久久| 日韩成人动漫| 久久精品一二三区| 欧美日韩亚洲精品内裤| 少妇一区二区三区| 91看片在线免费观看| 色吧影院999| 国产成人av网站| 国产色播av在线| 欧美资源一区| 欧美日本不卡视频| 欧美成人高清| 日韩电影在线观看完整版| 国产在线98福利播放视频| 亚洲欧洲日韩av| 国产suv精品一区| 青青青国产在线视频| 久久天堂电影网| 91社区在线播放| 免费视频成人| 欧美性大战久久久久xxx| 久久精品夜夜夜夜夜久久| 国产精品996| 亚洲www啪成人一区二区| 久久福利一区二区| 国产香蕉精品视频一区二区三区| 麻豆传媒一区二区三区| 国产v日韩v欧美v| av在线免费观看国产| 亚洲视频在线观看视频| 国产精品99久久久久久久女警| 日韩三区在线| 妞干网视频在线观看| 中文字幕免费精品一区高清| 91网站黄www| 精品欧美午夜寂寞影院| www.日本视频| 国产一区二区香蕉| 欧美亚洲图片小说| 在线观看av资源| 草草草在线视频| 18+视频在线观看| 97国产在线| 污导航在线观看| a优女a优女片| 爱爱永久免费视频| 免费一级特黄录像| 每日在线更新av| 无码无遮挡又大又爽又黄的视频| 高清不卡一区二区三区| 蜜臀av在线播放一区二区三区| 污视频网站免费在线观看| 亚洲精品视频一区二区三区| 亚洲欧美日韩在线一区| 国产亚洲制服色| 天堂美国久久| 超碰中文在线|