如何让人工智能更加实际的辅助网络安全

简介: 本文讲的是如何让人工智能更加实际的辅助网络安全,机器学习,以及人工智能,最近都颇受关注,人们对该技术热情高涨。

本文讲的是如何让人工智能更加实际的辅助网络安全,机器学习,以及人工智能,最近都颇受关注,人们对该技术热情高涨。机器学习的发展,让安全系统更容易被训练,处理动态情况也更灵活,但并非所有的用例都以同样的效率令人受益。

image

副作用之一,就是什么都被重新贴上“机器学习”的标签,让该术语很难被确定。就像“云”这个字眼儿被拿来指任何发生在网上的事一样,“人工智能”也很快达到几乎任何涉及到计算机的东西都被拍上这一标签的程度。

普华永道美国分析创新主管阿南德·劳说:“炒作太多,都在说AI正变得超级智能,将替代人类和人类决策等等。”

安全工作一项常见任务,就是确定新下载或安装的应用程序是否恶意。传统方法是非常基础的专家系统——该应用程序的特征是否符合已知恶意软件的?

这种标准反病毒方法的缺点,是需要随新恶意软件的出现而经常更新升级,而且防范非常脆弱。恶意软件只要做极微小的修改,就很容易逃过检测。

Deep Instinct,一家初创公司,正在将深度学习技术应用到该问题上,利用的是现有近10亿已知恶意软件样本可供用于训练目的的事实。

该公司CTO艾利·大卫说:“深度学习革新了很多领域。计算机视野每年提升20%到30%,到超人类视野也就是分分钟的事。还有语音识别。难道网络安全上就不行吗?”

image

甚至基于概率的机器学习系统也有极限。有太多因素可被专家识别、衡量,再为了更好的结果而进行微调。同时,无数的其他因素因为太过微小或不相关而被舍弃。

你扔掉的数据是大多数。
Deep Instinct 的模式是,深度学习系统在实验室被训练,馈送进去的是所有已知恶意软件的样本。训练过程耗时一天,需要功率强劲的图形处理器(GPU)来分析数据。

经过训练的系统大约有1GB大,对大多数应用来说都太大了,然后该公司将之缩减至只有20MB大小。任何终端设备都可轻松安装上,包括移动设备,最慢的机器也能在几毫秒内分析进入系统的威胁。

1MB大小的普通文件,分析时间不超过1毫秒。实验室里的超高端的基础设施做了全部复杂的工作,客户拿到的,是浓缩过的“大脑”。同时,在实验室,新恶意软件样本不断被加入数据集中,每3到4个月左右,终端设备上运行的所有大脑就会收到一次更新升级。

但即便大脑6个月没更新,也能继续检测新文件。深度学习对新修改或变种非常敏感。
每天出现的数百万新恶意软件样本中的大多数,不过是已有恶意软件的微小变种而已。

“即使是出自高级威胁黑客和民族国家黑客之手的全新零日漏洞利用程序,也有80%与旧版相似。传统方法检测不出它们。但深度学习可以轻易检出。”

该公司正与独立测试实验室合作,量化检测结果。不过,对财富500强客户的早期测试显示,该公司的深度学习方法相比已有解决方案,在恶意软件检测率上高出20%到30%。

“我们最近对美国一家大银行的100000个文件做了测试。现有解决方案是测试当天更新的,我们的是2个月前的版本。我们的解决方案得到了99.9%的检出率,他们的是40%。”

找出原因

最新深度学习系统的缺点之一,是它们可以给出答案,但未必能解释是怎么得出的。

不过,也不总是这样。事实上,Nutonian公司专利AI引擎Eureqa的主要工作,就是找到为什么这些事情会发生的解释。比如说,面对物理数据,Eureqa能重新发现牛顿定律。

该公司创始人兼CTO迈克尔·施密特说:“它能找出最简单最优雅的方式来描述发生的事情,以及其间的关系。”

该公司将此引擎对研究人员免费开放,至少为500篇期刊论文提供了帮助。例如,在医学方面,该引擎帮助发现了黄斑变异和阑尾炎等疾病的诊断新模式。在网络安全上也有该引擎的引用。

“最困难的问题之一,是剖析网络攻击。Eureqa的一个AI应用,就是自动完成该过程。”

客户一旦注册该基于云的系统,大约会花1小时左右的时间等待引擎分析数据,然后各种答案就能很快出来了。

“他们原来用了 数月或数年才得到的结果,我们只用几分钟就重现了。”

本地和全球训练

在网络安全界,因为态势改变太快,任何机器学习系统都需要经常性的更新。

缺了经常性更新,所有系统都将过时,因为人类总是遇到新东西。员工又开始玩新玩意儿了,厂商又改变他们的应用了,客户的消费模式又变了等等等等。当然,黑客也不例外,专门设计出绕过已有系统的新恶意软件,是黑客的日常。

同时,下一次更新出现前,总会有感染窗口期的。尤其是,坏人也能购买安全软件并测试他们的攻击,直到找出能有效规避的方法。

托管网络公司 Masergy Communications 的首席科学家麦克·司徒特警告道:“恶意软件变种就能用到厂商的客户身上,直到下一波更新出炉。”解决方案之一,就是转变很多安全系统厂商惯用的“均码”方式。

“可以设置本地模式、对等模式、全行业模式等等,以不同的速率进行更新。”

Masergy公司采用一系列全球因素来查找可疑事件的发生,然后将之与特定本地指标绑定。全球系统可以只关注有限的输入。范围实在是太大了,找那些最经常发生的特征就好。

另外的本地焦点允许添加更多输入。在本地模式下,不用将输入压缩到更小的特征集。这不仅会带来独特性,还能引入更好的准确性。

本地和全球模式的结合,也是 Acuity Solutions 公司采用的方法,其 BluVector 产品就采用机器学习来检测网络威胁。

在美国政府机构高级研究项目的基础上,该系统开启了数年的良好软件产出,知晓良性代码的方方面面。

Acuity首席执行官克里斯·乐福乔伊说:“我们的引擎精于代码分析,可指出给定代码是否缺乏良性代码的特征。”该引擎也结合了来自个人客户的新知识。

我们在交付给客户前已经对引擎进行了预训练,它就像是已离巢的孩子,将在客户环境中继续学习。
主引擎还会基于全球数据进行季度性更新,但客户相关的独特数据是不会跨系统共享的。

这使得每个产品的部署都略有不同,为每一位客户进行特别定制。即便攻击者购买了一套系统,开发出可以规避代码,也不会有什么卵用。

“这是运动防御战,不可能被逆向工程,因为这些技术是特定于客户环境的。”

原文发布时间为:十一月 18, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛
原文链接:http://www.aqniu.com/learn/21130.html

相关文章
|
3月前
|
人工智能 安全 网络安全
2025攻防演习回顾,AI赋能下的网络安全新格局
网络安全实战攻防演习历经9年发展,已成为检验安全体系、洞察威胁趋势的重要手段。攻击呈现实战化、体系化特征,APT、0day、勒索攻击等手段升级,AI、大数据等新技术带来新风险。攻击入口多元化、工具智能化、API成重点目标,“AI+人工”协同攻击加剧威胁。面对挑战,企业需构建纵深防御体系,从被动防御转向主动对抗。瑞数信息通过动态安全技术与AI融合,实现0day防护、漏扫干扰、勒索应急等能力,打造WAAP超融合平台,助力关键基础设施构建智能、协同、前瞻的主动防御体系。
326 1
|
2月前
|
人工智能 运维 安全
AI来了,网络安全运维还能靠“人海战术”吗?
AI来了,网络安全运维还能靠“人海战术”吗?
210 28
|
2月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
126 1
|
7月前
|
人工智能 Kubernetes 安全
生成式AI时代,网络安全公司F5如何重构企业防护体系?
生成式AI时代,网络安全公司F5如何重构企业防护体系?
169 9
|
11月前
|
机器学习/深度学习 人工智能 算法
猫狗宠物识别系统Python+TensorFlow+人工智能+深度学习+卷积网络算法
宠物识别系统使用Python和TensorFlow搭建卷积神经网络,基于37种常见猫狗数据集训练高精度模型,并保存为h5格式。通过Django框架搭建Web平台,用户上传宠物图片即可识别其名称,提供便捷的宠物识别服务。
924 55
|
10月前
|
机器学习/深度学习 人工智能 算法
基于Python深度学习的眼疾识别系统实现~人工智能+卷积网络算法
眼疾识别系统,本系统使用Python作为主要开发语言,基于TensorFlow搭建卷积神经网络算法,并收集了4种常见的眼疾图像数据集(白内障、糖尿病性视网膜病变、青光眼和正常眼睛) 再使用通过搭建的算法模型对数据集进行训练得到一个识别精度较高的模型,然后保存为为本地h5格式文件。最后使用Django框架搭建了一个Web网页平台可视化操作界面,实现用户上传一张眼疾图片识别其名称。
533 5
基于Python深度学习的眼疾识别系统实现~人工智能+卷积网络算法
|
12月前
|
人工智能 安全 算法
利用AI技术提升网络安全防御能力
【10月更文挑战第42天】随着人工智能技术的不断发展,其在网络安全领域的应用也日益广泛。本文将探讨如何利用AI技术提升网络安全防御能力,包括异常行为检测、恶意软件识别以及网络攻击预测等方面。通过实际案例和代码示例,我们将展示AI技术在网络安全防御中的潜力和优势。
|
7月前
|
机器学习/深度学习 人工智能 安全
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
217 8
|
8月前
|
数据采集 人工智能 自然语言处理
代理IP与AI的碰撞:网络安全新防线解码
在数字化战争升级的背景下,代理IP与人工智能(AI)正重塑网络安全规则。代理IP作为“隐形斗篷”,提供身份伪装、流量清洗、数据加速和合规审计等功能;AI加持使其进化为动态路由优化、威胁狩猎和隐私保护的战略工具。两者协同作战,在智能风控、跨境电商、汽车安全测试等场景中展现巨大价值。尽管面临动态IP隐患、注入攻击风险和法律合规难题,但通过技术创新可有效应对。未来,认知安全融合、量子代理网络和数字孪生防御将引领技术趋势,为企业带来效率革命、安全进化和战略赋能。掌握这一技术共生关系,是赢得数字时代生存权的关键。
198 0
|
10月前
|
存储 人工智能 安全
AI时代的网络安全:传统技术的落寞与新机遇
在AI时代,网络安全正经历深刻变革。传统技术如多因素身份认证、防火墙和基于密码的系统逐渐失效,难以应对新型攻击。然而,AI带来了新机遇:智能化威胁检测、优化安全流程、生物特征加密及漏洞管理等。AI赋能的安全解决方案大幅提升防护能力,但也面临数据隐私和技能短缺等挑战。企业需制定清晰AI政策,强化人机协作,推动行业持续发展。
338 16