0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

解析人工智能在網(wǎng)絡(luò)安全中的偏見(jiàn)與漏洞

jf_f8pIz0xS ? 來(lái)源:賢集網(wǎng) ? 作者:繞波特   ? 2021-03-08 15:30 ? 次閱讀

人工智能將徹底改變網(wǎng)絡(luò)安全領(lǐng)域。在過(guò)去的五年中,這句話您聽(tīng)過(guò)多少次?答案可能是數(shù)十次,甚至數(shù)百次。

爭(zhēng)論通常是這樣的:人工智能和機(jī)器學(xué)習(xí)技術(shù)使網(wǎng)絡(luò)安全從業(yè)人員,可以處理大量的網(wǎng)絡(luò)監(jiān)視數(shù)據(jù),并可以以更高的準(zhǔn)確率發(fā)現(xiàn)惡意或可疑活動(dòng)。

盡管AI和ML工具在網(wǎng)絡(luò)安全方面是有效的,尤其是在安全性和軟件測(cè)試方面,但距離提供更可靠、更安全、更智能的網(wǎng)絡(luò)安全技術(shù),真正人工智能的出現(xiàn)還需要很多年。

正如BMT的高級(jí)數(shù)據(jù)科學(xué)家Evan Elliott最近對(duì)DevOps Online所說(shuō)的,這在很大程度上是由于AI和ML工具能夠處理大量數(shù)據(jù)并從中進(jìn)行預(yù)測(cè)的速度所致。通過(guò)這種方式,AI可以對(duì)惡意的網(wǎng)絡(luò)活動(dòng)進(jìn)行預(yù)警。

一些支持AI和ML驅(qū)動(dòng)的安全性方法的支持者聲稱,這意味著AI可以搜索安全漏洞。坦率地說(shuō),這是一個(gè)不太可靠的做法。盡管AI已證明在基于歷史數(shù)據(jù)進(jìn)行預(yù)測(cè)方面非常有效,但使用它們主動(dòng)識(shí)別網(wǎng)絡(luò)中潛在漏洞的想法卻遠(yuǎn)非如此。

人工智能對(duì)網(wǎng)絡(luò)安全的偏見(jiàn)

可以簡(jiǎn)單地解釋為什么AI產(chǎn)生的網(wǎng)絡(luò)可靠性預(yù)測(cè)值得懷疑。無(wú)論多么復(fù)雜,AI和ML工具仍然可以在關(guān)聯(lián)的基礎(chǔ)上工作。他們遍歷大量歷史數(shù)據(jù),并可以據(jù)此做出準(zhǔn)確的預(yù)測(cè)。問(wèn)題在于,在進(jìn)行這些預(yù)測(cè)時(shí),它們也傾向于產(chǎn)生偏見(jiàn)。

過(guò)去幾年中到處都有這種AI偏見(jiàn)的例子。分析人士指出,現(xiàn)在用于在醫(yī)療保健、司法甚至加密貨幣交易中,為決策提供信息的AI算法,可能會(huì)加劇偏見(jiàn)的模式并導(dǎo)致問(wèn)題嚴(yán)重的社會(huì)結(jié)果。

人工智能偏見(jiàn)對(duì)網(wǎng)絡(luò)安全的影響尚未得到很好的研究,但是不難理解人工智能偏見(jiàn)研究,在其他領(lǐng)域中產(chǎn)生的見(jiàn)解,并將其應(yīng)用于計(jì)算機(jī)系統(tǒng)的安全性。

當(dāng)然,所有這些AI系統(tǒng)(無(wú)論是在量刑方面還是在網(wǎng)絡(luò)安全方面提供建議)都是能夠比人類更快地產(chǎn)生信息的能力。本質(zhì)上給人留下深刻的印象。問(wèn)題在于,可能很難評(píng)估這些預(yù)測(cè)和建議的可靠性。

正如《麻省理工學(xué)院技術(shù)評(píng)論》最近指出的那樣,偏差可能會(huì)以兩種主要方式蔓延到AI系統(tǒng)中:要么向AI算法提供了非代表性的數(shù)據(jù),要么當(dāng)問(wèn)題的代表性數(shù)據(jù)復(fù)制了現(xiàn)有的偏見(jiàn)時(shí)。

在AI評(píng)估我們的網(wǎng)絡(luò)安全性的情況下,我們同時(shí)面臨著兩個(gè)問(wèn)題:關(guān)于通用計(jì)算機(jī)系統(tǒng)中的威脅,我們沒(méi)有足夠的可標(biāo)準(zhǔn)化數(shù)據(jù)。甚至我們擁有的數(shù)據(jù)也無(wú)可避免地偏向了對(duì)人類分析家的安全威脅。

任何試圖使用現(xiàn)有AI工具來(lái)識(shí)別網(wǎng)絡(luò)漏洞的網(wǎng)絡(luò)管理員,都將熟悉這些雙重偏見(jiàn)的結(jié)果:大量潛在的安全漏洞可疑地看起來(lái)類似于由復(fù)雜得多,具有靜態(tài)規(guī)則的系統(tǒng)所產(chǎn)生的漏洞。

換句話說(shuō),AI可能最終只是手工復(fù)制漏洞掃描過(guò)程。他們也許能夠比一般人更快地執(zhí)行這種分析,但是如果需要由操作員檢查每個(gè)漏洞的可靠性,那么實(shí)際花費(fèi)在修復(fù)網(wǎng)絡(luò)漏洞上的總時(shí)間將保持不變。

更糟糕的是,由于AI工具將接受由人為主導(dǎo)的安全掃描生成的數(shù)據(jù)的培訓(xùn),因此可能是我們向AI工具提供了我們多年來(lái)積累的偏見(jiàn)。

過(guò)去十年中,最好的安全分析師花了很多時(shí)間來(lái)重新學(xué)習(xí),了解安全漏洞,即使對(duì)AI進(jìn)行培訓(xùn),他們?cè)诎l(fā)現(xiàn)新的威脅方面也不會(huì)做得更好。

最終,一些分析家認(rèn)為,我們將需要開(kāi)發(fā)一種更加協(xié)作的方法來(lái)在網(wǎng)絡(luò)安全中使用AI。人工智能將用于彌補(bǔ)安全漏洞,但不應(yīng)依賴它們來(lái)發(fā)現(xiàn)系統(tǒng)的問(wèn)題。

實(shí)際上,這種方法就是許多現(xiàn)實(shí)世界中的AI應(yīng)用已經(jīng)完成的工作。其中最成功的假設(shè)是,人類在某些事情上是出色的,例如創(chuàng)造性地思考和對(duì)新穎的威脅做出反應(yīng),而人工智能目前在一套完全不同的技能上也很出色,即遍歷大量數(shù)據(jù)并發(fā)現(xiàn)模式。

由于技能上的差異,在未來(lái)一段時(shí)間內(nèi),對(duì)AI網(wǎng)絡(luò)安全性的預(yù)測(cè)會(huì)產(chǎn)生一定程度的懷疑,這仍然很重要。

在其他許多領(lǐng)域,例如,刑事司法和股票交易中,對(duì)AI預(yù)測(cè)的可靠性水平仍然存在重大擔(dān)憂,并且網(wǎng)絡(luò)安全不應(yīng)從此列表中排除。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    涂鴉智能IPC產(chǎn)品榮獲DEKRA德凱RED DA網(wǎng)絡(luò)安全證書

    近日,杭州涂鴉信息技術(shù)有限公司迎來(lái)了一個(gè)值得慶祝的時(shí)刻——其賦能的首款I(lǐng)PC(網(wǎng)絡(luò)攝像機(jī))產(chǎn)品成功通過(guò)了DEKRA德凱的網(wǎng)絡(luò)安全評(píng)估,并正式榮獲RED DA網(wǎng)絡(luò)安全證書。這一殊榮標(biāo)志著涂鴉智能
    的頭像 發(fā)表于 01-06 11:27 ?202次閱讀

    人工智能助力網(wǎng)絡(luò)安全:引領(lǐng)安全防護(hù)新紀(jì)元

    隨著數(shù)字化轉(zhuǎn)型加速以及網(wǎng)絡(luò)攻擊手段日益復(fù)雜化,人工智能在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用和作用正在逐步增強(qiáng)。根據(jù)AlliedMarketResearch的最新研究報(bào)告,全球網(wǎng)絡(luò)安全市場(chǎng)中人工智能規(guī)模
    的頭像 發(fā)表于 11-30 01:05 ?436次閱讀
    <b class='flag-5'>人工智能</b>助力<b class='flag-5'>網(wǎng)絡(luò)安全</b>:引領(lǐng)<b class='flag-5'>安全</b>防護(hù)新紀(jì)元

    邏輯異或在網(wǎng)絡(luò)安全的應(yīng)用實(shí)例

    在數(shù)字世界,信息安全是至關(guān)重要的。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,保護(hù)數(shù)據(jù)免受未授權(quán)訪問(wèn)和篡改的需求日益增長(zhǎng)。邏輯異或(XOR)作為一種基本的二進(jìn)制運(yùn)算,在網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 11-19 09:50 ?301次閱讀

    嵌入式和人工智能究竟是什么關(guān)系?

    人工智能的結(jié)合,無(wú)疑是科技發(fā)展的一場(chǎng)革命。在人工智能硬件加速,嵌入式系統(tǒng)以其獨(dú)特的優(yōu)勢(shì)和重要性,發(fā)揮著不可或缺的作用。通過(guò)深度學(xué)習(xí)和神經(jīng)網(wǎng)絡(luò)
    發(fā)表于 11-14 16:39

    《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第6章人AI與能源科學(xué)讀后感

    、優(yōu)化等方面的應(yīng)用有了更清晰的認(rèn)識(shí)。特別是書中提到的基于大數(shù)據(jù)和機(jī)器學(xué)習(xí)的能源管理系統(tǒng),通過(guò)實(shí)時(shí)監(jiān)測(cè)和分析能源數(shù)據(jù),實(shí)現(xiàn)了能源的高效利用和智能化管理。 其次,第6章通過(guò)多個(gè)案例展示了人工智能在能源科學(xué)
    發(fā)表于 10-14 09:27

    AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第4章-AI與生命科學(xué)讀后感

    農(nóng)業(yè)、環(huán)保等,為人類社會(huì)的可持續(xù)發(fā)展做出貢獻(xiàn)。 總結(jié) 《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第4章關(guān)于AI與生命科學(xué)的部分,為我們展示了一個(gè)充滿希望和機(jī)遇的未來(lái)。在這個(gè)未來(lái)人工智能
    發(fā)表于 10-14 09:21

    《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第一章人工智能驅(qū)動(dòng)的科學(xué)創(chuàng)新學(xué)習(xí)心得

    深刻認(rèn)識(shí)到人工智能在推動(dòng)科學(xué)進(jìn)步的核心價(jià)值。它不僅是科技進(jìn)步的加速器,更是人類智慧拓展的催化劑,引領(lǐng)我們邁向一個(gè)更加智慧、高效、可持續(xù)的科學(xué)研究新時(shí)代。
    發(fā)表于 10-14 09:12

    生成式人工智能在教育的應(yīng)用

    生成式人工智能在教育的應(yīng)用日益廣泛,為教育領(lǐng)域帶來(lái)了諸多變革和創(chuàng)新。以下是對(duì)生成式人工智能在教育的幾個(gè)主要應(yīng)用方面的詳細(xì)闡述:
    的頭像 發(fā)表于 09-16 16:07 ?1281次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1414次閱讀

    FPGA在人工智能的應(yīng)用有哪些?

    FPGA(現(xiàn)場(chǎng)可編程門陣列)在人工智能領(lǐng)域的應(yīng)用非常廣泛,主要體現(xiàn)在以下幾個(gè)方面: 一、深度學(xué)習(xí)加速 訓(xùn)練和推理過(guò)程加速:FPGA可以用來(lái)加速深度學(xué)習(xí)的訓(xùn)練和推理過(guò)程。由于其高并行性和低延遲特性
    發(fā)表于 07-29 17:05

    人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為一種具有強(qiáng)大數(shù)據(jù)處理能力和復(fù)雜模式識(shí)別能力的深度學(xué)習(xí)模型,已經(jīng)在多個(gè)領(lǐng)域展現(xiàn)了其獨(dú)特的優(yōu)勢(shì)和廣闊的應(yīng)用前景。在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,人工智能
    的頭像 發(fā)表于 07-10 14:07 ?848次閱讀

    IBM和微軟加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶實(shí)現(xiàn)安全運(yùn)營(yíng)的簡(jiǎn)化和現(xiàn)代化,并有效管理和保護(hù)混合云身份的安全。
    的頭像 發(fā)表于 07-10 10:45 ?590次閱讀

    人工智能在戰(zhàn)略評(píng)估系統(tǒng)的應(yīng)用有哪些

    智慧華盛恒輝人工智能在戰(zhàn)略評(píng)估系統(tǒng)的應(yīng)用廣泛而深入,具體體現(xiàn)在以下幾個(gè)方面: 人工智能在數(shù)據(jù)收集與處理方面發(fā)揮著重要作用。它能夠自動(dòng)化地從各種來(lái)源收集大量數(shù)據(jù),包括市場(chǎng)趨勢(shì)、競(jìng)爭(zhēng)對(duì)手動(dòng)態(tài)、用戶反饋
    的頭像 發(fā)表于 04-24 14:54 ?589次閱讀

    嵌入式人工智能的就業(yè)方向有哪些?

    嵌入式人工智能的就業(yè)方向有哪些? 在新一輪科技革命與產(chǎn)業(yè)變革的時(shí)代背景下,嵌入式人工智能成為國(guó)家新型基礎(chǔ)建設(shè)與傳統(tǒng)產(chǎn)業(yè)升級(jí)的核心驅(qū)動(dòng)力。同時(shí)在此背景驅(qū)動(dòng)下,眾多名企也紛紛在嵌入式人工智能領(lǐng)域布局
    發(fā)表于 02-26 10:17

    知語(yǔ)云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    是一種先進(jìn)的安全防護(hù)手段,它集成了大數(shù)據(jù)分析、人工智能、云計(jì)算等尖端技術(shù),能夠?qū)崟r(shí)監(jiān)測(cè)網(wǎng)絡(luò)環(huán)境的各種安全風(fēng)險(xiǎn),為企業(yè)和個(gè)人的數(shù)據(jù)
    發(fā)表于 02-23 16:40