0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新?lián)翩I模仿攻擊利用人工智能來逃避安全檢測

pIuy_EAQapp ? 來源:YXQ ? 2019-06-12 15:14 ? 次閱讀

以色列本·古里安大學(xué)的研究人員開發(fā)了能躲過安全檢測的擊鍵攻擊,同時也提出了針對這種攻擊的解決方法。

據(jù)外媒報道,以色列本·古里安大學(xué)(Ben-Gurion University of the Negev, BGU)的網(wǎng)絡(luò)安全研究人員開發(fā)了名為Malboard的復(fù)雜攻擊,在這種攻擊中,受損的USB鍵盤自動生成并發(fā)送惡意按鍵,模仿被攻擊用戶的行為。

惡意生成的擊鍵通常與人工輸入不匹配,并且很容易被檢測到。然而,使用人工智能,Malboard攻擊會自動生成具備用戶風(fēng)格的命令,將按鍵作為惡意軟件注入鍵盤并避開檢測。研究中使用的鍵盤是微軟(Microsoft)、聯(lián)想(Lenovo)和戴爾(Dell)的產(chǎn)品

在這項研究中,30人使用現(xiàn)有的三種檢測工具KeyTrac、TypingDNA和DuckHunt,進行了不同的擊鍵測試。攻擊躲過了檢測的概率在83%到100%。研究人員表示,Malboard在兩種情況下是有效的,一種是遠(yuǎn)程攻擊者使用無線進行通信,另一種是內(nèi)部攻擊者實際操作和使用Malboard。

研究人員對新攻擊開發(fā)了檢測模塊。BGU的學(xué)生Nitzan Farhi表示,提出的檢測模塊安全可信,除了數(shù)據(jù)傳輸之外,還基于從側(cè)通道資源中測量的信息,包括鍵盤的功耗、擊鍵聲音、用戶對與印刷錯誤的反應(yīng)能力相關(guān)的行為。

Nissim博士補充說,每個提出的檢測模塊都能夠在實驗中100%檢測出惡意攻擊,沒有遺漏,也沒有錯誤警報。將它們結(jié)合起來作為一個整體檢測框架,將確保組織不會受到Malboard攻擊和其他擊鍵攻擊的影響。

研究人員建議,復(fù)雜的惡意鍵盤可以將惡意活動延遲一段時間,并且許多新的攻擊可以設(shè)法避開或禁止安全機制,因此用戶在最初購買和每天使用的鍵盤上都應(yīng)使用這種檢測框架。

BGU的研究人員計劃擴大其他流行USB設(shè)備的研究范圍,包括鼠標(biāo)的移動、點擊和使用時間。他們還計劃增強輸入錯誤插入檢測模塊,并將其與現(xiàn)有的擊鍵動態(tài)機制結(jié)合起來,因為這種行為很難復(fù)制,可用于用戶身份驗證。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59230
  • 人工智能
    +關(guān)注

    關(guān)注

    1787

    文章

    46060

    瀏覽量

    234979

原文標(biāo)題:新?lián)翩I模仿攻擊利用人工智能來逃避安全檢測

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    人工智能ai4s試讀申請

    目前人工智能在繪畫對話等大模型領(lǐng)域應(yīng)用廣闊,ai4s也是方興未艾。但是如何有效利用ai4s工具助力科研是個需要研究的課題,本書對ai4s基本原理和原則,方法進行描訴,有利于總結(jié)經(jīng)驗,擬按照要求準(zhǔn)備相關(guān)體會材料??茨芊裼兄谌腴T和提高ss
    發(fā)表于 09-09 15:36

    【書籍評測活動NO.44】AI for Science:人工智能驅(qū)動科學(xué)創(chuàng)新

    《AI for Science:人工智能驅(qū)動科學(xué)創(chuàng)新》 這本書便將為讀者徐徐展開AI for Science的美麗圖景,與大家一起去了解: 人工智能究竟幫科學(xué)家做了什么? 人工智能將如何改變我們所生
    發(fā)表于 09-09 13:54

    報名開啟!深圳(國際)通用人工智能大會將啟幕,國內(nèi)外大咖齊聚話AI

    8月28日至30日,2024深圳(國際)通用人工智能大會暨深圳(國際)通用人工智能產(chǎn)業(yè)博覽會將在深圳國際會展中心(寶安)舉辦。大會以“魅力AI·無限未來”為主題,致力于打造全球通用人工智能領(lǐng)域集產(chǎn)品
    發(fā)表于 08-22 15:00

    利用人工智能改變 PCB 設(shè)計

    人工智能在PCB設(shè)計中展現(xiàn)出不可否認(rèn)的潛力,但是工程師們自然對其影響有所顧慮。關(guān)于工作保障和責(zé)任的等問題常常浮現(xiàn):人工智能會奪走我的工作嗎?如果人工智能出錯,我會被指責(zé)嗎?然而,人工智能
    的頭像 發(fā)表于 08-15 10:38 ?353次閱讀
    <b class='flag-5'>利用人工智能</b>改變 PCB 設(shè)計

    FPGA在人工智能中的應(yīng)用有哪些?

    FPGA(現(xiàn)場可編程門陣列)在人工智能領(lǐng)域的應(yīng)用非常廣泛,主要體現(xiàn)在以下幾個方面: 一、深度學(xué)習(xí)加速 訓(xùn)練和推理過程加速:FPGA可以用來加速深度學(xué)習(xí)的訓(xùn)練和推理過程。由于其高并行性和低延遲特性
    發(fā)表于 07-29 17:05

    中偉視界:礦山智能化——實時檢測識別井下行人車輛,人工智能賦能高風(fēng)險作業(yè)安全

    行車不行人檢測AI分析算法通過利用人工智能和深度學(xué)習(xí)技術(shù),對井下行人和車輛的行駛情況進行實時檢測和識別,應(yīng)用于礦山等高風(fēng)險作業(yè)環(huán)境中。該算法具有高準(zhǔn)確性、實時性、魯棒性和可擴展性等特點,能夠提升礦山
    的頭像 發(fā)表于 07-16 19:37 ?253次閱讀
    中偉視界:礦山<b class='flag-5'>智能</b>化——實時<b class='flag-5'>檢測</b>識別井下行人車輛,<b class='flag-5'>人工智能</b>賦能高風(fēng)險作業(yè)<b class='flag-5'>安全</b>

    大模型應(yīng)用之路:從提示詞到通用人工智能(AGI)

    大模型在人工智能領(lǐng)域的應(yīng)用正迅速擴展,從最初的提示詞(Prompt)工程到追求通用人工智能(AGI)的宏偉目標(biāo),這一旅程充滿了挑戰(zhàn)與創(chuàng)新。本文將探索大模型在實際應(yīng)用中的進展,以及它們?nèi)绾螢閷崿F(xiàn)AGI
    的頭像 發(fā)表于 06-14 10:20 ?1859次閱讀
    大模型應(yīng)用之路:從提示詞到通<b class='flag-5'>用人工智能</b>(AGI)

    5G智能物聯(lián)網(wǎng)課程之Aidlux下人工智能開發(fā)(SC171開發(fā)套件V2)

    人工智能 工業(yè)檢測:芯片模組外觀檢測實訓(xùn)part1 11分40秒 https://t.elecfans.com/v/25609.html *附件:芯片模組外觀檢測實訓(xùn).pdf
    發(fā)表于 05-10 16:46

    5G智能物聯(lián)網(wǎng)課程之Aidlux下人工智能開發(fā)(SC171開發(fā)套件V1)

    https://t.elecfans.com/v/27186.html *附件:引體向上測試案例_20240126.pdf 人工智能 工業(yè)檢測:芯片模組外觀檢測實訓(xùn)part1 11分40秒 https
    發(fā)表于 04-01 10:40

    嵌入式人工智能的就業(yè)方向有哪些?

    嵌入式人工智能的就業(yè)方向有哪些? 在新一輪科技革命與產(chǎn)業(yè)變革的時代背景下,嵌入式人工智能成為國家新型基礎(chǔ)建設(shè)與傳統(tǒng)產(chǎn)業(yè)升級的核心驅(qū)動力。同時在此背景驅(qū)動下,眾多名企也紛紛在嵌入式人工智能領(lǐng)域布局
    發(fā)表于 02-26 10:17

    推動人工智能安全發(fā)展

    近年來,國家高度重視人工智能安全發(fā)展,逐步完善相關(guān)政策法規(guī)。國務(wù)院印發(fā)《新一代人工智能發(fā)展規(guī)劃》提出面向2030年我國新一代人工智能發(fā)展的指導(dǎo)思想、戰(zhàn)略目標(biāo)、重點任務(wù)和保障措施,部署構(gòu)
    的頭像 發(fā)表于 01-04 16:32 ?1029次閱讀

    天然氣站安全無憂,人工智能AI助力排除隱患, 人工智能, 安全評估, 智能管理, 高效穩(wěn)定

    天然氣站利用人工智能AI算法排除安全隱患成為新趨勢。通過圖像識別、預(yù)測性維護、安全風(fēng)險評估和智能化管理,天然氣站可以提高安全性與可靠性,保障
    的頭像 發(fā)表于 12-20 09:12 ?564次閱讀

    英特爾、谷歌、英偉達運用人工智能推動處理器設(shè)計與生產(chǎn)

    兩家著名的芯片設(shè)計軟件企業(yè),Cadence和Synopsys,均利用人工智能強化設(shè)計工具。谷歌展示了使用人工智能開發(fā)AI加速度器的方法。英偉達亦在產(chǎn)品制造過程中運用大量人工智能,替代低效的傳統(tǒng)計算程序。
    的頭像 發(fā)表于 12-15 10:16 ?490次閱讀

    中國人工智能發(fā)展的發(fā)展如何

    人工智能的發(fā)展歷史只有六七十年。人工智能也叫人造智能,就是由人制造出來的模仿人的智能,一般通過機器人、計算機等載體表現(xiàn)出來。
    發(fā)表于 11-17 18:14 ?598次閱讀

    利用人工智能提升指控能力——人工智能在現(xiàn)代戰(zhàn)場上的5個優(yōu)勢

    一套強大的指揮控制傳感器集成系統(tǒng)需要強大的工具來收集、解析數(shù)據(jù)并將其融合為情報,從而為指揮官提供戰(zhàn)場感知優(yōu)勢。Systematic 公司利用人工智能技術(shù)設(shè)計了一套從機器學(xué)習(xí)到?jīng)Q策支持的AI 工具并將其集成到SitaWare 指控系統(tǒng)套件中,為所有梯隊提供真正的作戰(zhàn)優(yōu)勢。
    的頭像 發(fā)表于 09-22 16:35 ?747次閱讀