0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是攻擊性人工智能以及如何防御?

Secure-IC安峪科技 ? 2023-05-18 10:03 ? 次閱讀

網(wǎng)絡(luò)犯罪分子正在利用人工智能 (AI)最新發(fā)展來(lái)創(chuàng)建新的、復(fù)雜的攻擊。人工智能可以在很大程度上實(shí)現(xiàn)更快、更隱蔽、自動(dòng)化的攻擊:這種新的趨勢(shì)被稱為攻擊性人工智能。

如何利用人工智能展開(kāi)攻擊和進(jìn)行安全分析?

人工智能是一種強(qiáng)大的工具,攻擊者以各種方式和目的來(lái)使用它并實(shí)施攻擊:從數(shù)據(jù)竊取、規(guī)避檢測(cè)或發(fā)現(xiàn)漏洞,到社交工程攻擊。

有關(guān)攻擊性人工智能的一個(gè)比較常見(jiàn)且具有威脅性的例子,是使用深偽技術(shù)進(jìn)行網(wǎng)絡(luò)釣魚攻擊。深偽技術(shù)是通過(guò)深度學(xué)習(xí)創(chuàng)建假圖像或假聲音(更一般來(lái)講,媒體)來(lái)模仿受害者,最初是通過(guò)換臉[1]。使用深偽技術(shù),攻擊者可以實(shí)施網(wǎng)絡(luò)釣魚攻擊,例如,通過(guò)模仿 CEO 向員工索取金錢或敏感信息。在過(guò)去幾年里,曾經(jīng)發(fā)生過(guò)類似事件,特別是使用聲音克隆實(shí)施攻擊 [2,3]。深偽技術(shù)網(wǎng)絡(luò)釣魚和其他社交工程攻擊,被學(xué)術(shù)界和工業(yè)界的專家認(rèn)為是攻擊性人工智能最嚴(yán)重的威脅之一 [4]。

另一個(gè)令人擔(dān)憂的威脅是人工智能和機(jī)器學(xué)習(xí) (ML) 從黑匣子系統(tǒng)中提取信息的效率:換句話說(shuō),用于逆向工程 (RE) 的人工智能。攻擊性人工智能通過(guò)幫助分析編譯代碼的內(nèi)部結(jié)構(gòu),加速了漫長(zhǎng)而艱難的逆向工程過(guò)程 [5]。因此,攻擊性人工智能成為對(duì)知識(shí)產(chǎn)權(quán)和隱私的威脅,也可能用于發(fā)現(xiàn)漏洞從而允許攻擊者更快地構(gòu)建攻擊體系。盡管大部分注意力都集中在軟件應(yīng)用程序逆向工程上,但人工智能已應(yīng)用于集成電路系統(tǒng)中的網(wǎng)表逆向工程,以繞過(guò)類似代碼混淆的反逆向工程對(duì)策 [6]。

側(cè)信道攻擊和評(píng)估 (SCA) 是利用人工智能繞過(guò)保護(hù)的另一個(gè)攻擊示例。在這些攻擊中,深度神經(jīng)網(wǎng)絡(luò)被用來(lái)繞過(guò)反制措施并從加密引擎泄漏的物理輻射中提取私鑰。在這種情況下,人工智能還可以實(shí)現(xiàn)更快、更自動(dòng)化的攻擊 [7]。

總體而言,攻擊性人工智能可實(shí)現(xiàn)更高水平的自動(dòng)化攻擊。攻擊者目前能夠進(jìn)行大規(guī)模的“按鈕式”網(wǎng)絡(luò)釣魚活動(dòng),例如,根據(jù)受害者的數(shù)據(jù)自動(dòng)地創(chuàng)建惡意電子郵件和網(wǎng)站,以及自動(dòng)啟動(dòng)和執(zhí)行不同的攻擊步驟。因此,人工智能可以擴(kuò)大攻擊范圍,減少必要的人際互動(dòng),最終提高攻擊者的成功率。

應(yīng)對(duì)人工智能攻擊的安全挑戰(zhàn)。

攻擊性人工智能的效率使組織難以防范它。首先,人為控制的檢測(cè)系統(tǒng)無(wú)法隨時(shí)跟上這些攻擊發(fā)生時(shí)的速度和規(guī)模。就數(shù)量和速度而言,防御團(tuán)隊(duì)的響應(yīng)能力可能會(huì)被大規(guī)模攻擊活動(dòng)所淹沒(méi)。其次,傳統(tǒng)的規(guī)則或基于簽名的檢測(cè)工具可以檢測(cè)已知的攻擊,但對(duì)于新的或未見(jiàn)過(guò)的攻擊效率低下。

最后,一些人工智能攻擊,尤其是與電子郵件網(wǎng)絡(luò)釣魚等社會(huì)工程相關(guān)的攻擊,非常令人擔(dān)憂,因?yàn)樗鼈円蕾囉谌藶椴倏v,并不完全在行業(yè)通常部署的網(wǎng)絡(luò)防御系統(tǒng)的范圍內(nèi)。

???如何應(yīng)對(duì)攻擊性人工智能?

雖然人類和傳統(tǒng)防御結(jié)構(gòu)難以跟上這些新威脅的步伐,新的保護(hù)措施正在不斷涌現(xiàn),也在利用人工智能的力量:這就是防御性人工智能。實(shí)際上,如果人工智能可以用作發(fā)動(dòng)更快、更危險(xiǎn)攻擊的工具,那么它也可以加強(qiáng)防御并加速安全團(tuán)隊(duì)在面臨威脅時(shí)的反應(yīng)。

利用人工智能,可以創(chuàng)建準(zhǔn)確可靠的檢測(cè)系統(tǒng),可以設(shè)計(jì)用于檢測(cè)攻擊嘗試、入侵或異常。這在不同的網(wǎng)絡(luò)安全場(chǎng)景下是有用的:欺詐檢測(cè)、勒索軟件識(shí)別、物理攻擊檢測(cè)等。此外,一些近期的人工智能檢測(cè)方法通過(guò)依賴于機(jī)器學(xué)習(xí)算法來(lái)實(shí)現(xiàn)設(shè)備的正常操作,從而可以檢測(cè)到異常的可疑行為并防范新的未知攻擊。

人工智能的另一個(gè)巨大好處是,通過(guò)大數(shù)據(jù)工具和解決方案可以在短時(shí)間內(nèi)收集、攝取和分析大量信息。通過(guò)訪問(wèn)過(guò)去的數(shù)據(jù),結(jié)合先進(jìn)的分析技術(shù),可以以高效的速度和準(zhǔn)確性檢測(cè)威脅、識(shí)別和應(yīng)對(duì)突發(fā)事件。


Secure-IC如何應(yīng)對(duì)攻擊性人工智能?

Secure-IC提供先進(jìn)的攻擊檢測(cè)系統(tǒng),包括硬件和軟件層面,以應(yīng)對(duì)高級(jí)攻擊。SecuryzrTM一體化安全服務(wù)平臺(tái)(iSSP)實(shí)施基于防御性人工智能的保護(hù)措施,能夠檢測(cè)未知攻擊。

這個(gè)解決方案包括一種基于人工智能的入侵檢測(cè)系統(tǒng)(IDS),可部署在自動(dòng)駕駛車輛電子控制單元(ECUs)或智能手機(jī)等設(shè)備上,并兼容多種通信接口控制器局域網(wǎng)總線、以太網(wǎng)、自定義傳感器等。嵌入式入侵檢測(cè)系統(tǒng)通過(guò)使用機(jī)器學(xué)習(xí)來(lái)分析實(shí)時(shí)流量,并在檢測(cè)攻擊和可疑異?;顒?dòng)的過(guò)程中生成警報(bào)。

這些警報(bào),以及其他遙測(cè)和安全信息,隨后通過(guò)安全通道發(fā)送到遠(yuǎn)程服務(wù)器,例如,發(fā)送到一個(gè)安全運(yùn)營(yíng)中心(SOC)。在那里,設(shè)備群的數(shù)據(jù)可以使用高級(jí)人工智能分析進(jìn)行聚合和關(guān)聯(lián),使安全運(yùn)營(yíng)中心團(tuán)隊(duì)能夠全局了解所有設(shè)備的安全狀態(tài),進(jìn)行進(jìn)一步分析,并迅速采取適當(dāng)?shù)捻憫?yīng)。

在安全評(píng)估方面,LaboryzrTM平臺(tái)具有執(zhí)行增強(qiáng)人工智能側(cè)信道攻擊的能力,以確保嵌入式系統(tǒng)在硅后、硅前和軟件層面具有最高級(jí)別的安全性。

如果您對(duì)此主題以及我們防御辦法有任何問(wèn)題,我們很樂(lè)意解答。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    28876

    瀏覽量

    266218
  • 人工智能
    +關(guān)注

    關(guān)注

    1787

    文章

    46061

    瀏覽量

    234985
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    智能制造與人工智能的區(qū)別

    智能制造與人工智能在定義、技術(shù)組成、應(yīng)用領(lǐng)域以及發(fā)展重點(diǎn)等方面存在明顯的區(qū)別。
    的頭像 發(fā)表于 09-15 14:27 ?207次閱讀

    人工智能ai4s試讀申請(qǐng)

    目前人工智能在繪畫對(duì)話等大模型領(lǐng)域應(yīng)用廣闊,ai4s也是方興未艾。但是如何有效利用ai4s工具助力科研是個(gè)需要研究的課題,本書對(duì)ai4s基本原理和原則,方法進(jìn)行描訴,有利于總結(jié)經(jīng)驗(yàn),擬按照要求準(zhǔn)備相關(guān)體會(huì)材料。看能否有助于入門和提高ss
    發(fā)表于 09-09 15:36

    【書籍評(píng)測(cè)活動(dòng)NO.44】AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新

    ,以及大力發(fā)展AI for Science的原因。 第2章從科學(xué)研究底層的理論模式與主要困境,以及人工智能三要素(數(shù)據(jù)、算法、算力)出發(fā),對(duì)AI for Science的技術(shù)支撐進(jìn)行解讀。 第3章介紹
    發(fā)表于 09-09 13:54

    報(bào)名開(kāi)啟!深圳(國(guó)際)通用人工智能大會(huì)將啟幕,國(guó)內(nèi)外大咖齊聚話AI

    8月28日至30日,2024深圳(國(guó)際)通用人工智能大會(huì)暨深圳(國(guó)際)通用人工智能產(chǎn)業(yè)博覽會(huì)將在深圳國(guó)際會(huì)展中心(寶安)舉辦。大會(huì)以“魅力AI·無(wú)限未來(lái)”為主題,致力于打造全球通用人工智能領(lǐng)域集產(chǎn)品
    發(fā)表于 08-22 15:00

    服務(wù)器被ddos攻擊多久能恢復(fù)?具體怎么操作

    服務(wù)器被ddos攻擊多久能恢復(fù)?如果防御措施得當(dāng),可能幾分鐘至幾小時(shí)內(nèi)就能緩解;若未采取預(yù)防措施或攻擊特別猛烈,則可能需要幾小時(shí)甚至幾天才能完全恢復(fù)。服務(wù)器被DDoS攻擊的恢復(fù)時(shí)間取決
    的頭像 發(fā)表于 08-13 09:56 ?186次閱讀

    FPGA在人工智能中的應(yīng)用有哪些?

    FPGA(現(xiàn)場(chǎng)可編程門陣列)在人工智能領(lǐng)域的應(yīng)用非常廣泛,主要體現(xiàn)在以下幾個(gè)方面: 一、深度學(xué)習(xí)加速 訓(xùn)練和推理過(guò)程加速:FPGA可以用來(lái)加速深度學(xué)習(xí)的訓(xùn)練和推理過(guò)程。由于其高并行和低延遲特性
    發(fā)表于 07-29 17:05

    NLP技術(shù)在人工智能領(lǐng)域的重要

    智能的橋梁,其重要日益凸顯。本文將從NLP的定義、發(fā)展歷程、核心技術(shù)、應(yīng)用領(lǐng)域以及對(duì)人工智能領(lǐng)域的深遠(yuǎn)影響等多個(gè)維度,深入探討NLP技術(shù)在人工智能
    的頭像 發(fā)表于 07-04 16:03 ?244次閱讀

    5G智能物聯(lián)網(wǎng)課程之Aidlux下人工智能開(kāi)發(fā)(SC171開(kāi)發(fā)套件V2)

    5G智能物聯(lián)網(wǎng)課程之Aidlux下人工智能開(kāi)發(fā)(SC171開(kāi)發(fā)套件V2) 課程類別 課程名稱 視頻課程時(shí)長(zhǎng) 視頻課程鏈接 課件鏈接 人工智能 參賽基礎(chǔ)知識(shí)指引 14分50秒 https
    發(fā)表于 05-10 16:46

    5G智能物聯(lián)網(wǎng)課程之Aidlux下人工智能開(kāi)發(fā)(SC171開(kāi)發(fā)套件V1)

    課程類別 課程名稱 視頻課程時(shí)長(zhǎng) 視頻課程鏈接 課件鏈接 人工智能 參賽基礎(chǔ)知識(shí)指引 14分50秒 https://t.elecfans.com/v/25508.html *附件:參賽基礎(chǔ)知識(shí)指引
    發(fā)表于 04-01 10:40

    嵌入式人工智能的就業(yè)方向有哪些?

    嵌入式人工智能的就業(yè)方向有哪些? 在新一輪科技革命與產(chǎn)業(yè)變革的時(shí)代背景下,嵌入式人工智能成為國(guó)家新型基礎(chǔ)建設(shè)與傳統(tǒng)產(chǎn)業(yè)升級(jí)的核心驅(qū)動(dòng)力。同時(shí)在此背景驅(qū)動(dòng)下,眾多名企也紛紛在嵌入式人工智能領(lǐng)域布局
    發(fā)表于 02-26 10:17

    一種動(dòng)態(tài)防御策略——移動(dòng)目標(biāo)防御(MTD)

    網(wǎng)絡(luò)攻擊的技術(shù)變得愈發(fā)難測(cè),網(wǎng)絡(luò)攻擊者用多態(tài)、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測(cè),于是移動(dòng)目標(biāo)防御(MTD)技術(shù)
    的頭像 發(fā)表于 01-04 08:04 ?1363次閱讀
    一種動(dòng)態(tài)<b class='flag-5'>防御</b>策略——移動(dòng)目標(biāo)<b class='flag-5'>防御</b>(MTD)

    【虹科干貨】Linux越來(lái)越容易受到攻擊,怎么防御?

    隨著網(wǎng)絡(luò)攻擊手段的不斷進(jìn)化,傳統(tǒng)的安全機(jī)制(如基于簽名的防病毒程序和機(jī)器學(xué)習(xí)防御)已不足以應(yīng)對(duì)高級(jí)網(wǎng)絡(luò)攻擊。本文探討了Linux服務(wù)器的安全漏洞,特別是針對(duì)企業(yè)和云服務(wù)的威脅,并提出了基于移動(dòng)目標(biāo)
    的頭像 發(fā)表于 12-25 15:33 ?386次閱讀
    【虹科干貨】Linux越來(lái)越容易受到<b class='flag-5'>攻擊</b>,怎么<b class='flag-5'>防御</b>?

    Linux越來(lái)越容易受到攻擊,怎么防御?

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)不可忽視的重要議題。尤其是對(duì)于依賴Linux服務(wù)器的組織,面對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)安全措施已顯不足。Linux服務(wù)器面臨著哪些新型網(wǎng)絡(luò)威脅,有哪些有效的防御策略呢
    的頭像 發(fā)表于 12-23 08:04 ?847次閱讀
    Linux越來(lái)越容易受到<b class='flag-5'>攻擊</b>,怎么<b class='flag-5'>防御</b>?

    人工智能大模型、應(yīng)用場(chǎng)景、應(yīng)用部署教程超詳細(xì)資料

    人工智能是IC行業(yè)近幾年的熱詞,目前此技術(shù)已經(jīng)有很多成熟的模型和落地案例。在此跟大家做個(gè)分享,更多詳細(xì)資料,請(qǐng)自行搜索:【展銳坦克邦】,坦克邦-智算天地集算法模型、部署說(shuō)明于一體,為廣大客戶提供了
    發(fā)表于 11-13 14:49

    如何使單片機(jī)與無(wú)線供電結(jié)合,從而使人工智能脫離電池和線路?

    如何使單片機(jī)與無(wú)線供電結(jié)合,從而使人工智能脫離電池和線路
    發(fā)表于 10-31 06:34