聊天机器人大战:AI黑客正接管网络安全

简介:

11月11日报道,据Singularityhub报道,谷歌已经开发出能够自创加密算法的机器学习系统,这是人工智能(AI)在网络安全领域取得的最新成功。但是当我们的数字安全日益依赖智能机器时,将会产生什么样的影响?

谷歌位于加州的AI子公司Google Brain通过神经网络之间的互相攻击,实现了最新壮举。他们设计出两套分别被称为鲍勃(Bob)和爱丽丝(Alice)的神经网络系统,它们的任务就是确保通讯信息不被第三套神经系统伊芙(Eve)破解。没人告诉它们如何加密信息,但鲍勃和爱丽丝被给与共享的安全密匙,而伊芙没有。

在大多数测试中,鲍勃与爱丽丝能够迅速找到安全的通讯方式,使得伊芙无法破译密码。有意思的是,这些机器都使用了不同寻常的方法,这些方法通常在人类开发的加密系统中十分罕见。从可能性方面看,这些方法远比人类设计的最好的方法还要复杂得多。但是由于神经网络以不透明的方式解决问题,因此很难找出它们是如何操作的。

对于人类来说,破译计算机生成的加密非常容易。但是这也很难保证系统的安全性,并可能限制其实际应用范畴。此外,伊芙的表现似乎也可证明人的类怀疑,即神经系统在破译加密信息方面不太擅长。

但是研究人员表示,在理解通信元数据方面和计算机网络流量分析方面,神经网络是相当有效的技术。这就是许多人认为机器学习可被应用于网络安全领域的原因,因为现代AI在发现模式方面非常擅长,它们可以处理远比人类多得多的数据。

随着网络安全专家缺口不断增大,这将是个巨大市场。在今年夏季举行的黑帽黑客大会上,安全公司SparkCognition公布了其杀毒软件DeepArmor,它可以利用AI技术不断了解新的恶意软件行为,并识别出发生变异以尝试绕过安全系统的病毒。

当前的机器学习依然倾向于发现误报,并且无法应对许多由人类黑客发起的更微妙攻击。为此,许多方法专注于AI与人类并肩工作。荷兰安全厂商F-Secure与麻省理工学院下属计算机科学与人工智能实验室都开发出机器学习网络分流系统,它们可以过滤掉通过网络的大部分可疑信息,大幅削减需要人类专家处理的潜在威胁数量。

IBM希望更进一步,探索其超级计算机沃特森的自然语言处理能力。沃特森可以从人类网络安全专家发布的大量威胁报告、研究论文以及博客文章中学习。他们希望这能帮助他们于今年晚些时候提供云服务,可以有效地充当人类的专家级助理。

全自动系统也在取得进展。8月份,美国国防部下属DARPA举行网络挑战大赛,这是首次机器之间进行的黑客攻击对决。这些聊天机器人使用各种各样的AI方案,去自动发现软件漏洞,要么修复漏洞,要么利用漏洞,这一切都没有人类帮助。

尽管它们还远不够完美,有的机器甚至在比赛多数时间都处于休眠状态,其它机器甚至偶尔破坏了自己试图保护的系统。获胜的聊天机器人Mayhem在DEFCON黑客大会上与人类对决,尽管其最终落败,但结果依然令人印象深刻。许多观察家对聊天机器人展示出来的复杂水平和超人般的操作速度感到惊讶。

这是一场军备竞赛,黑客们也在利用这些新技术。路易斯维尔大学AI与网络安全副教授罗曼·扬波尔斯基(Roman Yampolskiy)说,他已经遇到过这样的程序,可以利用AI自动发现系统的安全漏洞或预测密码。他说:“我们正看到非常聪明的电脑病毒出现,它们能够修改无人机代码、改变它们的行为以及向目标中渗透。”

AI的另一个优势是模拟人类的能力。网络安全公司Darktrace技术主管戴夫·帕尔默(Dave Palmer)表示,他认为不久的将来,智能恶意软件就可以利用你的电子邮件来了解你的通讯方式,并创造出来自你的被感染的信息。《金融时报》曾报道称,已经有人在使用假鼠标动作或不同的打字速度模拟人类登陆,试图绕过安全系统访问特定网站。

在DARPA的网络挑战大赛结束后,电子前沿基金会(EFF)警告称,自动化处理漏洞的过程可能产生意想不到的严重后果,研究人员需要在行为准则方面达成一致,以应对这些威胁。如果这些系统摆脱开发者的控制,没人能够保证自动化防御系统能够对抗它们。并非所有的计算机都能轻易修补漏洞,特别是那些不经常访问或不容易进行更新的物联网设备。

研究人员需要考虑这些问题:防御工具如何能够轻易被改造成进攻工具?什么样的系统最容易成为攻击目标?他们到底有多脆弱?如果这些工具失去控制,最糟糕的后果会如何?

知名专栏作家瓦奥莱特·布卢 (Violet Blue) 说,EFF的担忧为时过早,他预测真正的AI黑客可能30年后才会出现,过度监管只会减慢AI技术的进步。正如Mayhem团队所说:“如果你只集中于防御,你会发现自己总是处于追赶之中,可能永远无法超过攻击者。”

但是随着网络安全日益成为对立机器人之间的对决,我们应该尽早开始谨慎地思考。毕竟,随着技术进步,机器人操作方式变得越来越高深莫测,我们可能弄不清它们到底谁好谁坏!

本文转自d1net(转载)

目录
相关文章
|
5月前
|
机器学习/深度学习 人工智能 算法
AI 基础知识从 0.6 到 0.7—— 彻底拆解深度神经网络训练的五大核心步骤
本文以一个经典的PyTorch手写数字识别代码示例为引子,深入剖析了简洁代码背后隐藏的深度神经网络(DNN)训练全过程。
1000 56
|
4月前
|
人工智能 云栖大会 调度
「2025云栖大会」“简单易用的智能云网络,加速客户AI创新”专场分论坛诚邀莅临
”简单易用的智能云网络,加速客户AI创新“专场分论坛将于9月24日13:30-17:00在云栖小镇D1-5号馆举办,本场技术分论坛将发布多项云网络创新成果,深度揭秘支撑AI时代的超低时延、自适应调度与跨域协同核心技术。同时来自领先企业的技术先锋将首次公开其在模型训练、企业出海等高复杂场景中的突破性实践,展现如何通过下一代云网络实现算力效率跃升与成本重构,定义AI时代网络新范式。
214 4
|
5月前
|
人工智能 安全 网络安全
2025攻防演习回顾,AI赋能下的网络安全新格局
网络安全实战攻防演习历经9年发展,已成为检验安全体系、洞察威胁趋势的重要手段。攻击呈现实战化、体系化特征,APT、0day、勒索攻击等手段升级,AI、大数据等新技术带来新风险。攻击入口多元化、工具智能化、API成重点目标,“AI+人工”协同攻击加剧威胁。面对挑战,企业需构建纵深防御体系,从被动防御转向主动对抗。瑞数信息通过动态安全技术与AI融合,实现0day防护、漏扫干扰、勒索应急等能力,打造WAAP超融合平台,助力关键基础设施构建智能、协同、前瞻的主动防御体系。
522 1
|
5月前
|
机器学习/深度学习 传感器 人工智能
深度神经网络驱动的AI Agent
深度神经网络(DNN)驱动的AI Agent在实时预测中展现出强大能力,能够通过在线学习快速适应变化,广泛应用于金融、自动驾驶等领域,提升预测效率与决策水平。
|
4月前
|
人工智能 运维 安全
从被动防御到主动免疫进化!迈格网络 “天机” AI 安全防护平台,助推全端防护性能提升
迈格网络推出“天机”新版本,以AI自学习、全端防护、主动安全三大核心能力,重构网络安全防线。融合AI引擎与DeepSeek-R1模型,实现威胁预测、零日防御、自动化响应,覆盖Web、APP、小程序全场景,助力企业从被动防御迈向主动免疫,护航数字化转型。
从被动防御到主动免疫进化!迈格网络 “天机” AI 安全防护平台,助推全端防护性能提升
|
4月前
|
机器学习/深度学习 资源调度 算法框架/工具
AI-ANNE: 将神经网络迁移到微控制器的深度探索——论文阅读
AI-ANNE框架探索将深度学习模型迁移至微控制器的可行路径,基于MicroPython在Raspberry Pi Pico上实现神经网络核心组件,支持本地化推理,推动TinyML在边缘设备中的应用。
286 10
|
4月前
|
人工智能 运维 安全
AI来了,网络安全运维还能靠“人海战术”吗?
AI来了,网络安全运维还能靠“人海战术”吗?
281 28
|
8月前
|
数据采集 机器学习/深度学习 人工智能
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
1005 0
|
4月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
212 1
|
3月前
|
机器学习/深度学习 人工智能 监控
上海拔俗AI软件定制:让技术真正为你所用,拔俗网络这样做
在上海,企业正通过AI软件定制破解通用化难题。该模式以业务场景为核心,量身打造智能解决方案,涵盖场景化模型开发、模块化架构设计与数据闭环优化三大技术维度,推动技术与业务深度融合,助力企业实现高效、可持续的数字化转型。

热门文章

最新文章