【阿里聚安全·安全周刊】APT瞄准Android用户|AI成为网络安全新“引擎”

简介: 阿里聚安全,安全周刊第九十四期!
+关注继续查看

本周七个关键词:“ZooPark”网络间谍RSAC 20181200万条用户银行数据泄露Android系统隐私漏洞最新型DDoS攻击云栖大会南京PDF下载丨训练AI模型



-1-   【APT】 卡巴斯基解析“ZooPark”网络间谍活动,瞄准中东国家Android用户进攻

来源:E安全

------------------------------------------------------

APT是指网络犯罪集团以窃取核心资料为目的,针对目标受害者所发动的网络攻击和侵袭行为,是一种蓄谋已久的“恶意商业间谍威胁”。ZooPark APT背后的运营团队被认为是一个新的网络间谍组织,在过去的三年里一直专注于将位于中东地区国家的Android设备用户作为攻击目标,受害者主要分布于埃及、约旦、摩洛哥、黎巴嫩和伊朗等多个国家。


http://jaq.alibaba.com/community/art/show?articleid=1677



-2-   【AI】RSAC 2018:人工智能成为驱动网络安全的新 “引擎”

来源: 阿里聚安全

------------------------------------------------------------------

2018年的RSA大会上,虽然参展的厂商身处不同的安全细分市场,提供不同的安全产品,但是今年最共同的一点就是大家都在向参观者传达新产品、新技术是如何通过人工智能、机器学习来帮助最大程度上提升安全水平作为全球三大云计算服务商之一,阿里云此次携3款全新安全产品亮相2018 RSA。其中,内容安全产品就是人工智能技术在业务安全领域的一个落地实践。

阿里安全图灵实验室的研究人员称,人工智能技术还是更多地聚焦于基础安全领域的应用,对于上层的业务内容的理解和安全认知上还相对较少。其中最大的原因在于,内容安全因为文化等差异尚无法形成统一标准,因此,一定程度上还更多依赖各家公司、各个业务的自研的或者是人工审核。



http://jaq.alibaba.com/community/art/show?articleid=1674



-3-   【数据泄露】澳大利亚联邦银行遗失了1200万条用户银行数据

来源:cnbeta

------------------------------------------------------------------------------

外媒BuzzFeed报道,澳大利亚第一大商业银行澳大利亚联邦银行(CBA)证实,包含客户姓名,地址,账号和2000年至2016年的交易详情记录的两个存储磁带,在一次数据中心转运任务中被其分包商Fuji-Xerox丢失。其中至少包含1200万名用户的银行交易数据


http://jaq.alibaba.com/community/art/show?articleid=1670



-4-   【Android Android 将限制应用监视网络活动

来源:solidot

------------------------------------------------------------------------------

这个问题你可能没听说过,但如果你是 Android 用户你绝对需要关注下。今天的 Android 系统允许应用获得设备网络活动的完整访问权限。这些应用不知道网络连接的内容,但通过 TCP/UDP 能嗅探出任何传出连接或传入连接,能判断出你是否访问了特定服务器。举例来说,一个应用能探测出设备上的另一个应用何时访问了一家金融机构的服务器。

这绝对是系统的一个严重的隐私漏洞


http://jaq.alibaba.com/community/art/show?articleid=1681



-5-    【DDoS攻击】 最新型DDoS攻击制造数万倍垃圾流量干扰政府网站黑产团伙被“团灭”

来源:阿里聚安全

-------------------------------------------------------------------------------------

近日,阿里巴巴安全部专案团队协助浙江景宁警方打掉国内首个从事memcached DDoS攻击的大型网络黑灰团伙。该团伙利用高性能缓存系统(memcached)、时钟网络同步服务器(NTP)等新型DDoS攻击手段搭建网络攻击平台,并以此牟利。

阿里安全归零实验室技术专家称,“这种攻击手段对目标对象非常有效,不仅使得监控、溯源更加困难,而且可瞬间制造巨大垃圾流量,造成网络堵塞和服务中断,因此危害极为巨大。”


http://jaq.alibaba.com/community/art/show?articleid=1679



-6-   【AI模型】训练AI模型来对抗恶意行为所面临的挑战

来源:嘶吼

--------------------------------------------------

本文将讲述用训练分类器来应对欺骗和滥用问题的4个主要的挑战。

一是滥用的应对将变成一个非静态化的问题;

二是很难搜集到准确的训练数据;

三是需要处理数据和分类歧义相关的挑战;

四是如何将AI技术应用到那些对AI不友好的产品中去,这些产品往往没有丰富的内容和特征,但仍需保护。



http://jaq.alibaba.com/community/art/show?articleid=1675



-7-   【下载】2018云栖大会·南京峰会回顾合集:PDF下载

来源:云栖社区

--------------------------------------------------------------------------

六朝古都南京迎来企业与人工智能融合的盛事,云栖大会于4月26日在南京举行。

大会围绕数字中国的“江苏样本”展开,囊括云计算与人工智能如何赋能工业制造、物联网等各行各业,为城市创造价值。

本场峰会的部分精彩演讲内容,供大家下载、学习。

http://jaq.alibaba.com/community/art/show?articleid=1682



——————————————————————————————

以上是本周的安全周刊,想了解更多内容,请访问阿里聚安全官方博客

相关文章
|
5月前
|
人工智能 安全
致敬AI安全的奋斗者!
致敬AI安全的奋斗者!
|
机器学习/深度学习 传感器 人工智能
人工智能如何增强机场的安全系统
随着人工智能驱动的自动威胁识别系统的发展,可能会预见和阻止恐怖袭击。通过提高机场的安全性,确保乘客的旅程更加顺畅。
126 0
人工智能如何增强机场的安全系统
|
机器学习/深度学习 传感器 人工智能
人工智能对军事防御与安全的影响
加拿大智库国际治理创新中心(Centre for International Governance Innovation,CIGI)2022 年3 月 7 日发布了《人工智能对军事防御和安全的影响》(The Impact of Artificial Intelligence on MilitaryDefence and Security)。该报告立足于加拿大国防政策,概述了人工智能的军事用途以及促
186 0
人工智能对军事防御与安全的影响
|
机器学习/深度学习 人工智能 运维
如何管理人工智能风险和安全?
在大多数组织中,人工智能模型是“黑匣子”,只有数据科学家知道人工智能到底做什么。这可能会给组织带来重大风险。
如何管理人工智能风险和安全?
|
机器学习/深度学习 存储 人工智能
斯坦福NLP课程 | 第19讲 - AI安全偏见与公平
NLP课程第19讲介绍了 NLP 和 AI 偏见产生的原因、衡量和应用,以及通过数据、机器学习技术、多任务学习等减少偏见、促进公平。
429 1
斯坦福NLP课程 | 第19讲 - AI安全偏见与公平
|
机器学习/深度学习 人工智能 算法
🏆字节跳动安全Ai挑战赛-小样本赛道方案总结
🏆字节跳动安全Ai挑战赛-小样本赛道方案总结
349 0
🏆字节跳动安全Ai挑战赛-小样本赛道方案总结
|
机器学习/深度学习 传感器 人工智能
谷歌 AI 提出双重策略强化学习框架,帮助机器人安全学习动作技能
深度强化学习在自主解决复杂、高维问题方面的前景,引起了机器人、游戏和自动驾驶汽车等领域的极大兴趣。但是,要想有效地进行强化学习策略的训练,需要对大量的机器人状态和行为进行研究。这其中存在一定的安全风险,比如,在训练一个有腿机器人时,由于这类机器人自身不稳定,机器人在学习时很容易发生跌倒,这可能会造成机器人的损害。
180 0
谷歌 AI 提出双重策略强化学习框架,帮助机器人安全学习动作技能
|
机器学习/深度学习 人工智能 安全
AI药物发现实践与隐私安全计算
AI药物发现实践与隐私安全计算
83 0
|
机器学习/深度学习 人工智能 供应链
人工智能如何帮忙确保供应链的安全?
技术影着响社会的方方面面,供应链也不例外。人工智能提供了一种高度创新的技术形态,而这种形态使供应链的管理人员和工作场所发生了巨变。
179 0
|
机器学习/深度学习 人工智能 监控
人工智能推动网络威胁发展:安全是下一个重大挑战
在人工智能(AI)和安全性方面,很多企业的信息安全团队和IT团队对其表现形式提出了质疑。毕竟,自从20世纪80年代后期以来,人们一直听说人工智能即将到来。鉴于大多数供应商已经将人工智能和机器学习(ML)术语引入他们的市场营销活动中,看起来更像是在销售未来,而不是现在。
124 0
人工智能推动网络威胁发展:安全是下一个重大挑战
推荐文章
更多