国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

AI在現(xiàn)代威脅狩獵中的真實(shí)作用

人工智能 安全
AI在網(wǎng)絡(luò)安全中被熱捧為“萬(wàn)能藥”,但事實(shí)遠(yuǎn)不如想象。攻擊者雖利用AI優(yōu)化釣魚(yú)、深度偽造和勒索腳本,卻難以完全自動(dòng)化攻擊鏈,真正的突破在防御端。

如今,AI無(wú)處不在,它存在于你的收件箱、社交信息流,甚至你的汽車(chē)?yán)铩T诰W(wǎng)絡(luò)安全領(lǐng)域,它被吹捧為一種“靈丹妙藥”,最終能讓防御者跟上攻擊者的步伐。我見(jiàn)識(shí)過(guò)足夠多的炒作周期,深知事實(shí)遠(yuǎn)非如此簡(jiǎn)單。

AI在威脅狩獵中的應(yīng)用也不例外——它功能強(qiáng)大,但并非包治百病的良藥。

不久前,許多公司出于對(duì)數(shù)據(jù)泄露和生產(chǎn)效率風(fēng)險(xiǎn)的擔(dān)憂,直接禁止使用ChatGPT等工具。開(kāi)玩笑的,現(xiàn)在很多公司依然這么做。

然而,時(shí)光飛逝,一年后的今天,CISO開(kāi)始嘗試?yán)米灾魇紸I實(shí)現(xiàn)工作流程自動(dòng)化,并填補(bǔ)技能缺口。與此同時(shí),攻擊者也沒(méi)閑著,他們利用AI優(yōu)化網(wǎng)絡(luò)釣魚(yú)誘餌、生成深度偽造內(nèi)容,甚至編寫(xiě)數(shù)據(jù)勒索攻擊的部分腳本。

但有一個(gè)重要區(qū)別:在攻擊中使用AI完成單個(gè)步驟,與AI主導(dǎo)整個(gè)攻擊行動(dòng)截然不同。那種AI驅(qū)動(dòng)的殺傷鏈超越人類(lèi)防御者的設(shè)想,目前仍只是科幻而非現(xiàn)實(shí)。就目前而言,最有趣的情況發(fā)生在防御者一方,AI開(kāi)始在人類(lèi)主導(dǎo)的威脅狩獵中扮演實(shí)用的“副駕駛”角色。

現(xiàn)實(shí)框架:TaHiTI

AI在威脅狩獵中新興作用最有趣的方面之一,是英特爾471公司發(fā)布的報(bào)告,詳細(xì)介紹了他們?nèi)绾芜\(yùn)用TaHiTI(Targeted Hunting integrating Threat Intelligence,即結(jié)合威脅情報(bào)的目標(biāo)狩獵)來(lái)簡(jiǎn)化和自動(dòng)化威脅狩獵流程,該框架在金融領(lǐng)域開(kāi)發(fā),將狩獵過(guò)程分為三個(gè)階段:?jiǎn)?dòng)、狩獵和收尾。它不依賴(lài)于特定供應(yīng)商,為原本可能混亂無(wú)序的工作提供了結(jié)構(gòu)框架。

英特爾471的高級(jí)威脅狩獵分析師Scott Poley指出,TaHiTI之所以有效,正是因?yàn)樗从沉酸鳙C活動(dòng)的周期性。你不能只測(cè)試一次假設(shè)——你需要不斷優(yōu)化它,在你的環(huán)境中運(yùn)行,并反復(fù)迭代,直到區(qū)分出正常行為與真正的惡意行為。

AI可以加速這一過(guò)程,但它無(wú)法取代將理論與現(xiàn)實(shí)區(qū)分開(kāi)來(lái)的機(jī)構(gòu)知識(shí)。

智囊團(tuán),而非預(yù)言家

當(dāng)你開(kāi)始狩獵時(shí),AI可以幫助你對(duì)假設(shè)進(jìn)行壓力測(cè)試,或?qū)?zhàn)術(shù)映射到MITRE ATT&CK框架。Poley告訴我,AI如今最大的優(yōu)勢(shì)之一在于假設(shè)開(kāi)發(fā)和加速研究,它可以通過(guò)呈現(xiàn)資深分析師已認(rèn)可的相關(guān)行為或技術(shù),為初級(jí)分析師提供助力,從而彌合技能差距。

同時(shí),他警告說(shuō),大型語(yǔ)言模型往往過(guò)于順從。為了讓AI保持誠(chéng)實(shí),他采用分步方法——先列出已知信息,然后讓模型驗(yàn)證或挑戰(zhàn)這些信息。他說(shuō),這種對(duì)話式風(fēng)格能帶來(lái)更好的見(jiàn)解,避免被誤導(dǎo)。

查詢、聚類(lèi)與上下文

一旦深入其中,AI可以提供查詢模板,并比滾動(dòng)搜索結(jié)果更快地指引你查閱文檔,這對(duì)初級(jí)分析師來(lái)說(shuō)確實(shí)節(jié)省了時(shí)間,但Poley也指出,AI在語(yǔ)法或優(yōu)化方面常常表現(xiàn)不佳。他不得不親自糾正AI生成的查詢,并反饋正確的語(yǔ)法,而AI卻只是輕描淡寫(xiě)地回應(yīng)“這說(shuō)得通”。

AI真正大放異彩的地方在于信息豐富化。威脅狩獵往往存在視野狹窄的風(fēng)險(xiǎn)——過(guò)分關(guān)注單個(gè)工件或路徑。AI可以幫助拓寬視野,將活動(dòng)與相鄰的威脅行為者技術(shù)聯(lián)系起來(lái),或者揭示PowerShell中獵人可能忽略的別名。Poley將此描述為將小勝轉(zhuǎn)化為更完整狩獵的上下文信息。

數(shù)據(jù)決定命運(yùn)

這里有一個(gè)殘酷的事實(shí):如果你的日志只保留30天或60天,AI只會(huì)放大這些數(shù)據(jù)缺口。英特爾471的另一位高級(jí)威脅狩獵分析師Lee Archinal解釋說(shuō),保留期短的終端檢測(cè)與響應(yīng)(EDR)數(shù)據(jù)會(huì)使良性但罕見(jiàn)的行為(如每月打開(kāi)一次Word)看起來(lái)像異常。具有更長(zhǎng)歷史記錄的安全信息和事件管理(SIEM)系統(tǒng)更有幫助,但仍需要人工調(diào)整以區(qū)分真實(shí)威脅與統(tǒng)計(jì)噪聲。

Archinal強(qiáng)調(diào),最好將AI視為一種簡(jiǎn)化任務(wù)的工具,而非人類(lèi)專(zhuān)業(yè)知識(shí)的替代品。你仍然需要一位分析師,他了解何時(shí)應(yīng)用信息豐富化、你的環(huán)境中哪些基線重要,以及如何區(qū)分用戶行為的怪癖與真正的安全威脅。

讓AI起草,讓人類(lèi)決定

沒(méi)人喜歡寫(xiě)報(bào)告。AI非常擅長(zhǎng)整理結(jié)構(gòu)化摘要,包括高管摘要和技術(shù)細(xì)節(jié)。如果處理得當(dāng),這種一致性可以減輕利益相關(guān)者的認(rèn)知負(fù)擔(dān),并加快向安全運(yùn)營(yíng)中心(SOC)、事件響應(yīng)(IR)和漏洞管理團(tuán)隊(duì)的交接速度。

這就是AI可以在不將組織置于風(fēng)險(xiǎn)之中的情況下,使威脅獵人更高效的地方。讓模型起草,然后讓人工編輯。

未來(lái)之路

展望未來(lái),AI在回顧性分析和操作指南中的作用可能最具價(jià)值。用90天的日志數(shù)據(jù)對(duì)昨天的狩獵進(jìn)行復(fù)盤(pán),以發(fā)現(xiàn)趨勢(shì)或測(cè)試假設(shè),這種繁重的工作正是為AI量身定制的。隨著時(shí)間的推移,這些歷史數(shù)據(jù)甚至可以訓(xùn)練系統(tǒng)根據(jù)類(lèi)似案例中的有效方法提出“下一步行動(dòng)”。

但自動(dòng)化應(yīng)該反映人類(lèi)的決策,而非取代它們。Poley給我舉了一個(gè)生動(dòng)的例子:在事件中,禁用某個(gè)賬戶可能會(huì)阻止攻擊者——但如果時(shí)機(jī)不當(dāng),也可能會(huì)破壞核心業(yè)務(wù)流程,這是一個(gè)沒(méi)有人類(lèi)監(jiān)督就不應(yīng)由AI做出的決定。

有何啟示?AI將在威脅狩獵中長(zhǎng)期存在,但它應(yīng)該處于循環(huán)之中——而非觸發(fā)行動(dòng)。利用它來(lái)擴(kuò)展信息豐富化、聚類(lèi)和報(bào)告功能。以TaHiTI等框架為支撐。最重要的是,將其視為“副駕駛”,而非“自動(dòng)駕駛儀”。

攻擊者也在嘗試使用AI,但防御者有機(jī)會(huì)更負(fù)責(zé)任、更有效地利用它。區(qū)別將在于我們對(duì)其局限性的理解程度,以及我們?cè)谧孉I保持受控狀態(tài)方面的自律性。

責(zé)任編輯:姜華 來(lái)源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2019-11-22 08:10:23

威脅狩獵網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2018-11-28 08:15:09

2019-12-12 14:08:32

威脅情報(bào)威脅狩獵情報(bào)共享

2022-08-24 16:50:59

人工智能機(jī)器學(xué)習(xí)DevOps

2018-01-24 20:42:06

數(shù)據(jù)庫(kù)NoSQL驅(qū)動(dòng)力

2023-09-01 13:35:30

2023-04-13 11:39:05

2018-06-23 00:28:22

2025-11-21 09:27:58

2024-04-25 15:52:40

2023-08-18 12:09:44

2010-05-25 16:04:45

VoIPVoWLAN

2020-11-10 19:19:55

百度

2023-07-28 14:01:13

2011-12-08 15:37:52

信息安全威脅

2019-12-10 09:28:52

安全威脅漏洞網(wǎng)絡(luò)安全

2023-12-13 11:37:32

2019-10-10 10:10:32

人工智能網(wǎng)絡(luò)安全技術(shù)

2017-06-26 12:43:03

2024-03-01 16:41:04

人工智能數(shù)字化轉(zhuǎn)型機(jī)器學(xué)習(xí)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

97蜜桃久久| 五月天天在线| sdde在线播放一区二区| 丝袜在线观看| 免费看成人哺乳视频网站| 亚洲精品福利视频| 最新91在线| 久久影音资源网| 视频一区在线免费观看| 日韩.com| 九九热精品视频在线播放| av中文在线资源库| 色菇凉天天综合网| 久久mv成人精品亚洲动漫| 99精品久久99久久久久| 亚洲一区二区在线观| 极品日韩av| 国产精品1234| 中文在线免费一区三区| 在线视频日韩精品| 成人免费观看在线观看| 欧美日韩视频专区在线播放| 天海翼一区二区三区免费| 欧美高清在线视频| 手机看片福利盒子久久| 久久一夜天堂av一区二区三区| 9191国产视频| 日本色综合中文字幕| 国产精品推荐精品| 亚洲精品国产偷自在线观看| 国产精品美女主播| 欧洲grand老妇人| 日本最新高清不卡中文字幕| 欧美三级午夜理伦三级在线观看| 欧美另类极品videosbestfree| 欧美视频免费看| 久久久精品一区二区| 欧美大片网站| 久久精品视频播放| 久久伊人影院| 久久人人爽人人爽人人片av高请| 亚洲一区电影| 777777777亚洲妇女| 久久精品论坛| 国产成人一区二区| 国产精品久久久乱弄| 亚洲综合av影视| 亚洲日韩视频| 欧美大陆一区二区| 久久精品国产久精国产| 欧美一级欧美一级| 国产精品妹子av| 天海翼一区二区三区四区在线观看| 天天做天天摸天天爽国产一区 | 在线观看的黄色| 日韩精品在线播放| 345成人影院| 精品国产一区二区在线| 成人动漫视频| 国产乱肥老妇国产一区二| 色偷偷偷在线视频播放| 精品久久久久久久久久久久久久久| 51国偷自产一区二区三区| 午夜爽爽视频| 男男成人高潮片免费网站| 亚洲一区二区在线看| 成人午夜精品一区二区三区| 亚欧在线免费观看| 亚洲成人激情av| 在线观看麻豆| 精品一区二区三区电影| 日韩av懂色| 国产精品久久久久久久久久小说| 欧美在线亚洲| 超碰97免费观看| 国产欧美日韩亚州综合| 同心难改在线观看| 欧美mv和日韩mv国产网站| 四虎精品在线观看| 国产精品一区专区欧美日韩| 国产精品久久久亚洲一区| av网站大全免费| 亚洲免费在线观看| 巨大荫蒂视频欧美另类大| 中文字幕亚洲专区| 青青草国产免费一区二区下载| 看高清中日韩色视频| 99热这里都是精品| 亚洲а∨精品天堂在线| 亚洲人高潮女人毛茸茸| 美女一区2区| 免费影院在线观看一区| 久久久久国产精品人| h视频在线观看免费| 超碰日本道色综合久久综合| 极品av少妇一区二区| 爱福利视频一区二区| 欧美欧美午夜aⅴ在线观看| 欧美久久一区二区三区| 高清av免费一区中文字幕| 91亚洲午夜精品久久久久久| 欧美精品hd| 日本亚洲欧洲色α| 国产精品一区在线观看你懂的| 国产超碰在线| 久久亚洲精品中文字幕冲田杏梨| 国产综合欧美| 免费男女羞羞的视频网站中文版 | 极品销魂美女一区二区三区| 免费男女羞羞的视频网站中文版| 日韩女优av电影在线观看| 亚洲a级精品| 亚洲 欧美 综合 另类 中字| 欧美日韩国产经典色站一区二区三区| 9l视频自拍蝌蚪9l视频成人| 亚洲毛片aa| 精品久久久久久久久中文字幕| 自拍偷拍亚洲| 偷拍盗摄高潮叫床对白清晰| 欧美系列亚洲系列| 先锋影音国产精品| 激情伊人五月天| 精品国产乱子伦一区| 欧美精品三区| 特级毛片在线观看| 欧美福利在线观看| 成人免费毛片a| 国产直播在线| 日韩精品一区二区三区色偷偷| 欧美日韩亚洲成人| 奇米色欧美一区二区三区| www.com毛片| 亚洲区一区二区| 日韩精品成人一区二区三区| 国产资源在线看| 91久久精品国产91性色| 亚洲精品美腿丝袜| 欧美绝顶高潮抽搐喷水合集| wwwxxx黄色片| 中国人与牲禽动交精品| 国产一区视频网站| 超碰成人av| 日韩在线国产| 日韩一卡二卡三卡四卡| 国产欧美一级| 久草免费在线| 久久大片网站| 欧美日韩和欧美的一区二区| 欧美亚洲国产bt| av在线不卡播放| 久久精品视频va| 成人午夜大片免费观看| 成人自拍视频网| 蜜桃视频成人在线观看| 成人免费淫片aa视频免费| 亚洲成av人片乱码色午夜| 日韩精品亚洲专区在线观看| 国外成人福利视频| 狼人综合视频| 欧美影院三区| 全部av―极品视觉盛宴亚洲| 激情欧美一区| 少妇精品久久久一区二区| jizzjizz中国精品麻豆| 免费观看一二区视频网站| 精品在线视频一区二区| 欧美www在线| 久久视频在线看| 国产午夜精品视频| 91精品国产福利在线观看| 一区精品在线播放| 日韩在线一二三区| 婷婷中文字幕一区| 秋霞综合在线视频| 999精品视频在线观看| 欧美肥婆姓交大片| 精品一区电影| 亚洲+变态+欧美+另类+精品| 欧美日韩伦理一区二区| 免费在线观看av电影| 成人福利av| 亚洲区欧洲区| 香蕉成人app免费看片| 免费观看成人高潮| 国产中文在线播放| 欧美成人高清在线| 欧美福利网站| 三级黄色的网站| 特级毛片在线免费观看| 欧美亚洲精品一区二区| 国产精品欧美激情在线观看| 99精品视频网站| 欧美一级高清免费播放| 精品国产一区二区三区忘忧草| 日韩欧美中文字幕精品| 精品国产精品一区二区夜夜嗨| 国产精品色一区二区三区| 欧美在线色图| 一区二区三区亚洲变态调教大结局 | 国产xxxx振车|