0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM研究院開發(fā)了一種名為“DeepLocker”的惡意軟件

QU5L_DATADUOAI ? 來源:未知 ? 作者:李倩 ? 2018-08-14 17:41 ? 次閱讀

在計(jì)算變得越來越復(fù)雜的時(shí)代,安全研究人員和響應(yīng)團(tuán)隊(duì)經(jīng)常難以跟上持續(xù)的攻擊企圖以及漏洞和補(bǔ)丁管理。

隨著人工智能的崛起,它漸漸被“吹捧”為一種潛在的解決方案,用于自動檢測和打擊惡意軟件可以學(xué)習(xí)如何發(fā)現(xiàn)可疑行為,并在它們影響任何組織之前阻止網(wǎng)絡(luò)攻擊,同時(shí)使得人類避免一些不必要的工作量。但是,威脅行為者也可以使用相同的技術(shù)來增強(qiáng)他們自己的攻擊方法,被犯罪分子武器化,這些惡意軟件甚至可以逃避最好的網(wǎng)絡(luò)安全防御并感染計(jì)算機(jī)網(wǎng)絡(luò)或僅在攝像機(jī)檢測到目標(biāo)的人臉時(shí)發(fā)動攻擊。

最近,IBM研究院開發(fā)了一種名為“DeepLocker”的惡意軟件,人工智能(AI)可以繞過網(wǎng)絡(luò)安全保護(hù)來進(jìn)行攻擊。這不是IBM今年第一次提出有關(guān)人工智能危險(xiǎn)的研究。

在4月份的RSA會議上,IBM就曾概述了攻擊者可以操縱機(jī)器學(xué)習(xí)模型來破壞結(jié)果和影響結(jié)果的方法。

它是如何運(yùn)行的?

對于許多形式的惡意軟件,需要代碼調(diào)用命令和控制節(jié)點(diǎn)來獲取指令或下載有效負(fù)載。通過監(jiān)視那些出站異常連接,安全技術(shù)通常可以檢測到惡意軟件,但這對DeepLocker來說是行不通的。

IBM Research的首席研究科學(xué)家兼認(rèn)知網(wǎng)絡(luò)安全情報(bào)經(jīng)理Marc Ph.Stoecklin表示,DeepLocker完全獨(dú)立于這個(gè)良性應(yīng)用程序,它確實(shí)需要通過互聯(lián)網(wǎng)發(fā)送惡意軟件負(fù)載。

IBM research的研究科學(xué)家迪隆基拉特(Dhilung Kirat)解釋說,IBM編寫了定制代碼,并事先對機(jī)器學(xué)習(xí)模型進(jìn)行了訓(xùn)練,以便它可以隨時(shí)部署。Kirat補(bǔ)充表示,許多智能應(yīng)用程序已經(jīng)集成了機(jī)器學(xué)習(xí)模型,因此可以將DeepLocker與企業(yè)希望在應(yīng)用程序中看到的代碼放在一起。

雖然這看起來像是一個(gè)危險(xiǎn)的先例,但I(xiàn)BM這種“瘋狂”的行為是有原因的,IBM聲稱,由于網(wǎng)絡(luò)犯罪分子已經(jīng)在努力將人工智能武器化,因此應(yīng)對這種威脅的最佳方法是就是觀察其運(yùn)作方式。

雖然正常的惡意軟件可以被“捕獲”,并通過反向工程來弄清楚它是如何工作的(從而制造出防范方法,就像“疫苗”一樣),但分析神經(jīng)網(wǎng)絡(luò)是如何做出決策比弄清簡單的惡意軟件是如何工作的要困難得多。

公司構(gòu)建的DeepLocker,被描述為“一種由AI驅(qū)動的具有高度針對性和規(guī)避性攻擊工具的新型惡意軟件”,目的是了解現(xiàn)有的AI模型是如何與惡意軟件技術(shù)相結(jié)合,從而創(chuàng)造出一種新的攻擊類型。它的概念驗(yàn)證工具隱藏在其他應(yīng)用程序中,直到它識別出被鎖定的攻擊對象:當(dāng)某個(gè)不幸的個(gè)體被標(biāo)記(通過人臉識別、地理定位信息語音識別等方式)時(shí),惡意軟件就會進(jìn)行攻擊。

只有在識別出特定的標(biāo)準(zhǔn)時(shí),AI模型才會“解鎖”惡意軟件以開始攻擊。它們可以基于任意數(shù)量的屬性,包括視覺、音頻、地理定位和系統(tǒng)級特性等。你幾乎不可能確定所有可能的觸發(fā)因素,這就使得深度神經(jīng)網(wǎng)絡(luò)(DNN)的反向工程變得困難起來。

Marc Ph. Stoecklin談到,普通的惡意軟件如木馬與僵尸網(wǎng)絡(luò)植入系統(tǒng)中,就會需要建立連接,連到外部C&C服務(wù)器以取得指令或下載有效載荷。因此一般網(wǎng)絡(luò)安全防護(hù)軟件只要偵測異常對外連線即可找出惡意軟件,但DeepLocker則不同,它包含客制程式碼,隱蔽性極強(qiáng),并具有極高的針對性,在目標(biāo)物未出現(xiàn)之前,可以隱藏在普通的應(yīng)用軟件中,感染掉上百萬的系統(tǒng)也不會被察覺。

為了測試DeepLocker,IBM在視頻會議應(yīng)用程序中隱藏了勒索軟件,以便系統(tǒng)無法檢測到它,并訓(xùn)練AI模型根據(jù)人臉識別解鎖它。

當(dāng)DNN通過網(wǎng)絡(luò)攝像頭(視頻會議)在他們的PC前面“看到”攻擊目標(biāo)時(shí),它提供了打開有效載荷并鎖定受害者系統(tǒng)的“鑰匙”。

IBM工作的一個(gè)聰明之處在于,它已經(jīng)將黑盒AI的傳統(tǒng)弱點(diǎn)——你無法看到內(nèi)部,也就無法了解它如何做出決策的——變成了一種優(yōu)勢。

IBM的Marc Stoecklin寫道:“簡單地說,如果將其隱藏起來,那么觸發(fā)條件就會變成一個(gè)非常難以破譯的AI模型的深度卷積網(wǎng)絡(luò)”。除此之外,它還能夠?qū)㈦[藏的觸發(fā)條件本身轉(zhuǎn)換為解鎖攻擊有效載荷所需的‘密碼’或‘密鑰’?!?/p>

檢測

檢測DeepLocker的一種方法是使用某種基于行為的技術(shù)來檢測應(yīng)用程序何時(shí)偏離了已知的良好基線。IBM正在積極研究的另一種方法是利用網(wǎng)絡(luò)欺騙來欺騙人工智能驅(qū)動的惡意軟件。

防御DeepLocker不是一項(xiàng)簡單的任務(wù),但這也是為什么IBM制造了這次攻擊并在Black Hat USA討論它的部分原因。Stoecklin表示,IBM希望提高網(wǎng)絡(luò)安全行業(yè)對人工智能如何影響下一代網(wǎng)絡(luò)攻擊的認(rèn)識。

他說:“我們的任務(wù)是提高人們的意識,即攻擊者將通過人工智能發(fā)展他們的武器庫?!薄霸S多傳統(tǒng)的防御系統(tǒng)將無法檢測到這些新的威脅,因此行業(yè)和研究人員都需要想出保護(hù)的方法?!?/p>

雖然DeepLocker和AI驅(qū)動的惡意軟件可能造成巨大損害,但Stoecklin表示,到目前為止,IBM研究人員還沒有看到攻擊者使用像DeepLocker這樣的東西。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1758

    瀏覽量

    74726
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3173

    瀏覽量

    59877
  • 人工智能
    +關(guān)注

    關(guān)注

    1792

    文章

    47372

    瀏覽量

    238857

原文標(biāo)題:IBM“DeepLocker”惡意軟件用AI感染pc,可能只有你自己會中招/191

文章出處:【微信號:DATADUOAI_CLUB,微信公眾號:人工智能領(lǐng)域】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    浪潮信息與智源研究院攜手共建大模型多元算力生態(tài)

    近日,浪潮信息與北京智源人工智能研究院正式簽署戰(zhàn)略合作協(xié)議,雙方將緊密合作,共同構(gòu)建大模型多元算力開源創(chuàng)新生態(tài)。 此次合作旨在提升大模型創(chuàng)新研發(fā)的算力效率,降低大模型應(yīng)用開發(fā)的算力門檻,推動
    的頭像 發(fā)表于 12-31 11:49 ?229次閱讀

    清新電源研究院榮獲深圳市5A級社會組織

    12月18日,2024年度市級社會組織等級評估授牌儀式在深圳市福田區(qū)深科技城順利舉行。深圳市清新電源研究院作為2024年度深圳市5A級社會組織接受授牌。深圳市清新電源研究院黨支部書記、副院長楊洪青
    的頭像 發(fā)表于 12-18 19:37 ?388次閱讀
    清新電源<b class='flag-5'>研究院</b>榮獲深圳市5A級社會組織

    天馬與武進(jìn)南大未來技術(shù)創(chuàng)新研究院達(dá)成戰(zhàn)略合作

    近日,天馬新型顯示技術(shù)研究院(廈門)有限公司、上海天馬微電子有限公司與武進(jìn)南大未來技術(shù)創(chuàng)新研究院就Micro LED業(yè)務(wù)、非顯傳感業(yè)務(wù)達(dá)成戰(zhàn)略合作。
    的頭像 發(fā)表于 11-14 11:53 ?389次閱讀

    商湯醫(yī)療與上海臨床創(chuàng)新轉(zhuǎn)化研究院簽署戰(zhàn)略合作協(xié)議

    近日, 商湯醫(yī)療與上海臨床創(chuàng)新轉(zhuǎn)化研究院(以下簡稱“臨轉(zhuǎn)院”)簽署戰(zhàn)略合作協(xié)議 。
    的頭像 發(fā)表于 11-07 14:45 ?409次閱讀

    藍(lán)思科技將新增昆山創(chuàng)新研究院,重點(diǎn)服務(wù)蘋果

    藍(lán)思科技近日宣布,將新增個(gè)重點(diǎn)研發(fā)機(jī)構(gòu),即藍(lán)思昆山創(chuàng)新研究院,目前正在緊鑼密鼓地建設(shè)中。該研究院的成立,標(biāo)志著藍(lán)思科技在研發(fā)領(lǐng)域的進(jìn)步拓展和深化。
    的頭像 發(fā)表于 10-28 16:25 ?314次閱讀

    rup是一種什么模型

    RUP(Rational Unified Process,統(tǒng)建模語言)是一種軟件開發(fā)過程模型,它是一種迭代和增量的軟件開發(fā)方法。RUP是由
    的頭像 發(fā)表于 07-09 10:13 ?1309次閱讀

    日本九州大學(xué)開發(fā)了名為QDyeFinder的人工智能(AI)工具

    在探索大腦這宇宙中最復(fù)雜結(jié)構(gòu)的征途中,科學(xué)家們不斷突破技術(shù)的邊界,以更精細(xì)、更高效的方式揭示其奧秘。近期,日本九州大學(xué)的研究團(tuán)隊(duì)在《自然·通訊》雜志上發(fā)表了項(xiàng)革命性的研究成果,他們
    的頭像 發(fā)表于 07-03 14:43 ?499次閱讀

    長沙北斗研究院總部基地正式奠基

    長沙北斗研究院總部基地正式奠基 日前長沙北斗研究院總部基地正式奠基,項(xiàng)目由長沙北斗研究院牽頭建設(shè);項(xiàng)目又名“北斗足跡”。項(xiàng)目期預(yù)計(jì)2025年年底前建成投用。 據(jù)悉,長沙北斗
    的頭像 發(fā)表于 05-16 12:49 ?1212次閱讀

    上海浦東軟件園榮獲SAP中國研究院“Bamboo Award”2023獎項(xiàng)

    2024年4月,SAP d-com China開發(fā)者大會成功舉辦。會上,SAP中國研究院創(chuàng)新生態(tài)2.0專家委員會(以下簡稱“專委會”)成員單位上海浦東軟件園獲得SAP中國研究院 “Ba
    的頭像 發(fā)表于 05-10 10:20 ?446次閱讀
    上海浦東<b class='flag-5'>軟件</b>園榮獲SAP中國<b class='flag-5'>研究院</b>“Bamboo Award”2023獎項(xiàng)

    航天宏圖與天儀研究院合作共同推動遙感衛(wèi)星數(shù)據(jù)應(yīng)用創(chuàng)新

    近日,航天宏圖信息技術(shù)股份有限公司(以下簡稱“航天宏圖”)與長沙天儀空間科技研究院有限公司(以下簡稱“天儀研究院”)正式簽署戰(zhàn)略合作框架協(xié)議。
    的頭像 發(fā)表于 04-23 17:11 ?597次閱讀
    航天宏圖與天儀<b class='flag-5'>研究院</b>合作共同推動遙感衛(wèi)星數(shù)據(jù)應(yīng)用創(chuàng)新

    晶眾地圖總工陳光華行赴成都市勘察測繪研究院開展TIM軟件使用交流培訓(xùn)

    晶眾地圖總工陳光華、西南區(qū)銷售總監(jiān)張莊、過磊行,赴成都市勘察測繪研究院基礎(chǔ)地理信息中心開展TIM軟件使用交流。
    的頭像 發(fā)表于 04-16 10:50 ?700次閱讀

    本源入榜胡潤研究院2024全球獨(dú)角獸榜單!

    4月9日,胡潤研究院于廣州發(fā)布《2024全球獨(dú)角獸榜》,榜單列出了全球成立于2000年之后,價(jià)值10億美元以上的非上市公司。本源量子成功入圍該榜單,也是中國量子計(jì)算領(lǐng)域唯入榜企業(yè)。來源:胡潤研究院
    的頭像 發(fā)表于 04-12 08:22 ?492次閱讀
    本源入榜胡潤<b class='flag-5'>研究院</b>2024全球獨(dú)角獸榜單!

    晶眾地圖華中區(qū)銷售總監(jiān)黃俊赴武漢規(guī)劃研究院開展TIM軟件交流培訓(xùn)

    晶眾地圖華中區(qū)銷售總監(jiān)黃俊,售前培訓(xùn)工程師許萬里行,赴武漢市規(guī)劃研究院開展TIM軟件使用交流培訓(xùn),武漢市規(guī)劃研究院交通仿真中心總工彭總等同事熱情接待并積極參與交流會議。
    的頭像 發(fā)表于 04-08 15:57 ?817次閱讀

    依托廣立微建設(shè)的浙江省集成電路EDA技術(shù)重點(diǎn)企業(yè)研究院正式掛牌

    近日,依托廣立微建設(shè)的浙江省集成電路 EDA 技術(shù)重點(diǎn)企業(yè)研究院正式掛牌,成為目前浙江EDA領(lǐng)域唯的省級重點(diǎn)企業(yè)研究院
    的頭像 發(fā)表于 04-03 10:14 ?656次閱讀
    依托廣立微建設(shè)的浙江省集成電路EDA技術(shù)重點(diǎn)企業(yè)<b class='flag-5'>研究院</b>正式掛牌

    浙江圖靈算力研究院向知存科技頒發(fā)“年度最具影響力企業(yè)獎”

    近日,浙江圖靈算力研究院生態(tài)伙伴聯(lián)誼會在杭州舉行,知存科技作為研究院生態(tài)企業(yè)之,與賽迪研究院、中科計(jì)算所、自動化所和中國RISC-V聯(lián)盟
    的頭像 發(fā)表于 03-06 14:02 ?831次閱讀