如果AI被用于犯罪,我们应该如何防范?

简介:
   
  

如果AI被用于犯罪,我们应该如何防范?

编者按:《纽约时报》高级记者、普利策奖得主、《与机器人共舞》作者 John Markoff  近日在纽约时报上撰文,表达了他对不法分子利用人工智能犯罪的担忧。文章原标题为《As Artificial Intelligence Evolves, So Does Its Criminal Potential》,以下为雷锋网(公众号:雷锋网)独家编译,未经许可不得转载。

随着人工智能的不断进化,犯罪技术也跟着变得高级起来。

想象这么一个场景:有一天你突然接到了年迈母亲的求助电话,说自己不小心忘记了银行密码。但事实上她并不是你的母亲,电话那头也只不过是由计算机合成,听起来很像她的声音而已。

用人工智能电话中伪装身份,虽然目前还只是科幻想象,但未来这种犯罪方法可能真的会成为现实。

如今,能促进伪装技术广泛使用的软件正在急速发展。最近,打败了世界上顶尖围棋大师的 Alphabet 旗下子公司 DeepMind 就宣布,他们已设计出一种新的程序,该程序能“模仿人类的所有语音,并且听起来比现有任何文本语音系统生成的语音都要自然。它把自然语言技术与人类语音之间的差距缩小 50% 还要多。”

但讽刺的是,每年 750 亿美元规模的计算机安全行业今年还在谈论,机器学习和模式识别技术未来将会如何扭转目前这糟糕的计算机安全状况。他们忽略了一个对大众不利的因素。

人们不知道,现在网络攻击正越来越不需要依赖人力,而且其扩张也是呈指数级的,”执法机构顾问、《 Future Crimes 》一书作者 Marc Goodman 说道,“现在已经不是 Matthew Broderick 躲在地下室黑别人计算机那个时代了。”他指的是 1983 年上映的电影 War Games 。

今年年初,美国情报局局长 James R. Clapper 就曾发出防止先进人工智能技术被恶意使用的警告。在年度安全审查中,Clapper 强调,人工智能确实能给予人们方便,但同时也能使网络世界变得更易受攻击。

Goodman 表示,计算机犯罪的复杂性可从不断升级的攻击工具中窥见,广泛使用的恶意程序 Blackshades (该程序设计者是瑞典人,已于去年在美国定罪)就是其中之一。

该程序在计算机地下市场卖的很是火爆。“其功能被称作‘匣子里的刑事特权’,” Goodman 说道。用户无需任何专业技能就能轻松部署勒索程序,点一下鼠标就能进行视频或音频窃听。

如今,人工智能研究人员正在努力用机器学习改善计算机视觉,语音理解,语音合成和自然语言理解等技术。但同时,黑客们也在学习使用机器学习这种先进的技术进行更高级的犯罪。一些计算机安全研究员们认为,早在 5 年前,不法分子就已经开始使用人工智能技术进行数字犯罪了。

颠覆了互联网领域,无所不在的验证码就能证明这一点。2003  年卡耐基梅隆大学发明了 challenge-and-response puzzle,这是一种能全自动区分计算机和人类的图灵测试,用来阻止自动程序盗取在线账户。

加州计算机安全研究员 Stefan Savage 表示,五年来,人工智能领域的研究者和犯罪者都在部署计算机视觉软件以颠覆验证码技术,“如果你已经两年没改验证码,它就会被机器视觉算法给控制住。”

但令人惊讶的是,低成本和免费劳动力正在使恶意人工智能的发展得更迅速。比如,网络罪犯已将验证码破解工作外包给电子工厂,而这只需要花费很少的人力费用就能办到。

甚至,有些更具创造性的计算机骗子已经开始用网络色情奖励那些能破解验证码的人,Goodman 说。人工智能软件永远也比不上免费劳动力这种商品。

所以,接下来会如何呢?

对初入网络犯罪这一行的人来说,他们可是搭上高科技的顺风车了。语音识别系统,比如苹果的 Siri 和微软的小娜,如今正广泛应用于人机交互中。亚马逊的 Echo 语音控制扬声器和 Facebook 的 Messenger 聊天机器人平台也正在迅速成为网络商务以及消费者常用的在线通道。而一般情况下,一旦像语音识别这样的交流技术开始流行,那么罪犯也很快会利用上它们。

“我在想,用聊天机器人提供客户支持的公司是不是正在默默承担着一项社会工程,”krebsonsecurity的一名调查记者 Brain Krebs 说道。

社会工程通常是计算机安全链中最薄弱的一个环节。网络犯罪分子会利用人们的信任或乐于助人的品质进行盗窃或偷窥,而创造出能骗人的高级人工智能只会使计算机等设备变得更不安全。

在州政府和政治运动的政治宣传中,我们可以看出广泛使用的聊天机器人技术带来的负面影响。

研究人员甚至还发明词语“计算机宣传活动(computational propaganda)”来形容在 Facebook 和推特等社交媒体上爆发的欺骗行为。

在最近发布的一篇研究论文中,牛津互联网学院的社会学家 Philip N. Howard 和布达佩斯考文纽斯大学(Corvinus University of Budapest)研究员 Bence Kollanyi  描述了在英国退欧公投时,政治聊天机器人是如何通过这样一个小角色表现出其塑造线上对话的策略的。

  本文作者: 夏睿

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
Linux 编译器 vr&ar
linux交叉编译一些常用依赖库util-linux,zlib,sqlite3,eudev ,openssl,libpng,glibc
linux交叉编译一些常用依赖库util-linux,zlib,sqlite3,eudev ,openssl,libpng,glibc
1032 1
|
传感器 边缘计算 物联网
物联网架构体系(一)
物联网架构体系(一)
5527 2
|
9月前
|
前端开发 Java 关系型数据库
|
数据采集 DataWorks 大数据
开发者评测:DataWorks — 数据处理与分析的最佳实践与体验
阿里云DataWorks是一款集成化的大数据开发治理平台,支持从数据导入、清洗、分析到报告生成的全流程自动化。通过用户画像分析实践,验证了其高效的数据处理能力。DataWorks在电商和广告数据处理中表现出色,提供了强大的任务调度、数据质量监控和团队协作功能。相比其他工具,DataWorks易用性高,与阿里云服务集成紧密,但在API支持和成本优化方面有待提升。总体而言,DataWorks为企业提供了强有力的数据开发和治理支持,尤其适合有阿里云生态需求的团队。
1193 17
|
安全 Android开发 数据安全/隐私保护
探索安卓与iOS的安全性差异:一场永无止境的较量
在移动操作系统的双寡头格局中,安卓(Android)与iOS以其独特的魅力和优势各自占据了半壁江山。然而,正如硬币的两面,它们在安全性方面的差异也成为了用户、开发者乃至整个行业关注的焦点。本文旨在深入剖析安卓与iOS在安全性上的不同表现,探讨其背后的原因,并展望未来两者在安全性领域的发展趋势。通过对比分析,我们将揭示这场永无止境的较量中,谁更能为用户的数据安全保驾护航。
689 28
|
消息中间件 SQL Kafka
如何高效接入 Flink: Connecter / Catalog API 核心设计与社区进展
本文整理自阿里云实时计算团队 Apache Flink Committer 和 PMC Member 任庆盛在 FFA 2023 核心技术专场(二)中的分享。
940 1
如何高效接入 Flink: Connecter / Catalog API 核心设计与社区进展
|
弹性计算 运维 监控
Serverless Container
【7月更文挑战第25天】
236 3
|
安全 网络协议 定位技术
如何简单快速获取公网IP地址:在线工具推荐
如何简单快速获取公网IP地址:在线工具推荐
8511 0
|
缓存 网络安全 iOS开发
苹果APNS在app中的具体实现
苹果APNS在app中的具体实现
295 2
|
负载均衡 Kubernetes 开发工具
k8s相关服务与负载均衡
k8s相关服务与负载均衡
249 0