开发者社区> 知与谁同> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

谷歌用机器学习为Gmail增添安全功能

简介:
+关注继续查看

谷歌旗下托管业务产品 G Guite 将迎来4项企业用户专属安全新功能。新防护功能的推出,紧跟在公民实验室揭露俄罗斯黑客利用谷歌服务进行网络钓鱼和虚假信息发布活动的报告之后。

谷歌新安全功能的相关推送上并未提及公民实验室的报告,但很多防护都针对的是用于盗取数据和凭证的常见网络钓鱼技术。

公民实验室的报告,描述了俄罗斯黑客针对39个国家200多个目标的网络钓鱼和虚假信息活动。

目标中包括一名俄罗斯前总理、欧洲和欧亚的内阁成员、各国大使、高级军官、能源公司CEO,还有民间社会团体成员。

公民实验室追踪到的第一封钓鱼邮件,是一封虚假安全警告邮件,伪装成谷歌,发送到受害者的Gmail账户。邮件中内嵌的恶意链接使用了谷歌托管的开放重定向,指向虚假Gmail登录页面,骗取登录凭证。重定向的使用,让这个链接看起来像是合法的,因为该URL呈现出的是谷歌域名。

5月31日,公民实验室发布该报告5天之后,谷歌宣布了 G Suite 的4项新功能,其中一项就是采用机器学习封堵垃圾邮件和网络钓鱼。虽然两个事件未必有什么内在联系,却都显示出网络钓鱼是一场持续的对抗,是谷歌多年来早已深谙的战争。

该反网络钓鱼方法通过选择性延迟某些消息(少于0.05%)来执行网络钓鱼分析。结合检测可疑URL的谷歌安全浏览,该过程的功效得到了进一步加强。

新模块综合了一系列技术,比如URL信誉和相似性分析,让我们得以针对网络钓鱼和恶意软件链接产生新的URL点击时间警告。随着新模式的发现,我们的模型比人工系统适应得更快,用得越久越有效。

对 G Suite 的其他安全增强还包括被称为非预期的外部回复警报DLP防护。只要有人尝试回复公司域外人士,警报就会触发。综合了上下文的情报会排除已有联系人及用户频繁互动联系人。

恶意附件,是最新版 G Suite 将要解决的另一大问题。

Gmail产品经理称:“我们将成千上万的垃圾邮件与附件和发送者启发式联系起来,用以预测包含有新的未知恶意软件变种的邮件消息。”

JavaScript脚本和可执行程序之类高风险类型文件都会被挡住。

机器学习已经帮助谷歌在垃圾邮件检测上达到了99%的准确率,有了这些新防护功能,我们就能进一步拦下不需要的消息,减小用户的威胁暴露面。

本周末,每个 G Suite 版本都将收到所有这些增强更新。

注:公民实验室是加拿大多伦多大学一个研究各类信息控制的实验室。诸如网络监控和内容过滤的影响,互联网的开放性和安全性,威胁到人权的问题等等,都是这个实验室的研究内容。

本文转自d1net(转载)

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
机器学习系统面临的安全攻击及其防御技术研究
近年来,随着当今计算机与相关通讯技术领域的技术高速化发展、数据量规模的呈现爆发式高速增长,以及个人计算机数据运算整合能力等的需求逐步的提升,基于机器学习技术发展的新一代人工智能应用得到奠定了人工智能长足地发展进步的理论基础。
0 0
机器之心对话张亚勤:机器学习对安全领域而言是把双刃剑
为了应对日益增长的安全威胁,该公司还在加大其对应各方面的研究投入,其中在人工智能方面的投入尤其突出。机器之心在拉斯维加斯最近举办的 DEF CON 黑客大会上采访了百度公司总裁张亚勤博士,本文为相关内容的中文版。
0 0
机器学习如何应对金融网络犯罪 人工智能对于安全见解至关重要
在过去的几个月中,由于与冠状病毒有关的索赔,在这段巨大的压力下,失业系统盗窃了数百万美元。
721 0
阿里云Elasticsearch的X-Pack:机器学习、安全保障和可视化
ELK是日志分析领域较为流行的技术选择,不少阿里云用户选择在ECS上搭建开源Elasticsearch。与自建开源Elastisearch相比,阿里云Elasticsearch做了性能优化,支持弹性扩容,并搭载了商业版组件X-Pack,为用户提供即开即用的托管服务。
4628 0
机器学习自主解决安全威胁离我们还有多远?
本文讲的是机器学习自主解决安全威胁离我们还有多远?,曾经听见不止一次这样的问题:
1256 0
《Web安全之机器学习入门》一 导读
机器学习应用于安全领域遇到的最大问题就是缺乏大量的黑样本,即所谓的攻击样本,尤其相对于大量的正常业务访问,攻击行为尤其是成功的攻击行为是非常少的,这就给机器学习带来了很大挑战。本书很少对不同算法进行横向比较,也是因为确实在不同场景下不同算法表现差别很大,很难说深度学习就一定比朴素贝叶斯好,也很难说支持向量机就比不过卷积神经网络,拿某个具体场景进行横向比较意义不大,毕竟选择算法不像购买SUV,可以拿几十个参数评头论足,最后还是需要大家结合实际问题去选择。
2598 0
《Web安全之机器学习入门》一 3.5 本章小结
本节书摘来自华章出版社《Web安全之机器学习入门》一 书中的第3章,第3.5节,作者:刘焱,更多章节内容可以访问云栖社区“华章计算机”公众号查看。
1275 0
《Web安全之机器学习入门》一 3.4 效果验证
本节书摘来自华章出版社《Web安全之机器学习入门》一 书中的第3章,第3.4节,作者:刘焱,更多章节内容可以访问云栖社区“华章计算机”公众号查看。
737 0
+关注
文章
问答
文章排行榜
最热
最新
相关电子书
更多
英特尔+阿里云机器学习PAI-全栈赋能AI生态,加速应用落地
立即下载
机器学习在互联网后端技术中的应用
立即下载
阿里云机器学习平台 PAI 产品与技术
立即下载