網路安全得益於AI和ML的進步。今天的安全團隊被關於潛在可疑活動的數據所淹沒,常常大海撈針。人工智慧透過網路流量、惡意軟體指標和用戶行為趨勢中的模式識別,幫助安全團隊在這些數據中發現真正的威脅。
而駭客常常利用人工智慧和機器學習方面來對付企業。例如輕鬆存取雲端環境,使得開始使用AI並建立強大、有能力的學習模型變得簡單。
讓我們看看駭客如何使用人工智慧和機器學習來瞄準企業,以及防止以人工智慧為重點的網路攻擊的方法。
駭客使用AI對抗安全團隊的3種方式
#1.在基於人工智慧的工具測試惡意軟體是否成功
駭客能以多種方式使用ML。第一種方法是透過建立自己的機器學習環境,並對自己的惡意軟體和攻擊實踐進行建模,以確定安全團隊尋找的事件和行為的類型。
例如,一個複雜的惡意軟體可能會修改本機系統庫和元件,在記憶體中運行進程,並與駭客控制基礎設施擁有的一個或多個域通訊。所有這些活動結合在一起創建了一個稱為戰術、技術和程序(TTP)的配置。機器學習模型可以觀察TTP,並使用它們來建立檢測能力。
透過觀察和預測安全團隊如何偵測TTP,駭客可以巧妙且頻繁地修改指標和行為,領先依賴基於人工智慧的工具來偵測攻擊的安全團隊。
2.用不準確的資料破壞AI模型
#駭客也利用機器學習和人工智慧,用不準確的資料破壞人工智能模型,從而破壞環境。機器學習和人工智慧模型依靠正確標記的資料樣本,來建立準確和可重複的檢測配置檔案。透過引入看起來類似於惡意軟體的良性文件或創建被證明是誤報的行為模式,駭客可以誘騙AI模型,使其相信攻擊行為不是惡意的,還可以透過引入AI訓練標記為安全的惡意文件來毒化AI模型。
3.繪製現有AI模型
駭客積極尋求繪製網路安全供應商和營運團隊使用的現有和正在開發的AI模型。透過了解人工智慧模型的功能及其作用,駭客可以在其週期內積極幹擾機器學習操作和模型。這可以使駭客透過欺騙系統來影響模型,使系統有利於駭客。它還可以讓駭客透過巧妙地修改資料來避開基於已識別模式的檢測,從而完全避開已知模型。
如何防禦以人工智慧為中心的攻擊
#防禦以人工智慧為重點的攻擊是極其困難的。安全團隊必須確保與學習模型和模式開發中使用的資料相關聯的標籤是準確的。透過確保資料具有準確的標籤標識符,用於訓練模型的資料集可能會變得更小,這對人工智慧的效率沒有幫助。
對於那些建立AI安全偵測模型的人來說,在建模時引入對抗技術和策略可以幫助將模式識別與野外看到的策略結合起來。約翰霍普金斯大學的研究人員開發了木馬軟體框架,以幫助產生木馬和其他惡意軟體模式的人工智慧模型。麻省理工學院(MIT)的研究人員發布了一款用於自然語言模式的工具TextFooler,該工具可能有助於建立更具彈性的人工智慧模型,以檢測銀行詐欺等問題。
隨著人工智慧的重要性日益增長,駭客將尋求透過自己的研究來超越安全團隊的努力。對於安全團隊來說,隨時了解駭客的攻擊策略以防禦他們是至關重要的。
以上是駭客如何使用AI和ML來瞄準企業的詳細內容。更多資訊請關注PHP中文網其他相關文章!

軟AI(被定義為AI系統,旨在使用近似推理,模式識別和靈活的決策執行特定的狹窄任務 - 試圖通過擁抱歧義來模仿類似人類的思維。 但是這對業務意味著什麼

答案很明確 - 只是雲計算需要向雲本地安全工具轉變,AI需要專門為AI獨特需求而設計的新型安全解決方案。 雲計算和安全課程的興起 在

企業家,並使用AI和Generative AI來改善其業務。同時,重要的是要記住生成的AI,就像所有技術一樣,都是一個放大器 - 使得偉大和平庸,更糟。嚴格的2024研究O

解鎖嵌入模型的力量:深入研究安德魯·NG的新課程 想像一個未來,機器可以完全準確地理解和回答您的問題。 這不是科幻小說;多虧了AI的進步,它已成為R

大型語言模型(LLM)和不可避免的幻覺問題 您可能使用了諸如Chatgpt,Claude和Gemini之類的AI模型。 這些都是大型語言模型(LLM)的示例,在大規模文本數據集上訓練的功能強大的AI系統

最近的研究表明,根據行業和搜索類型,AI概述可能導致有機交通下降15-64%。這種根本性的變化導致營銷人員重新考慮其在數字可見性方面的整個策略。 新的

埃隆大學(Elon University)想像的數字未來中心的最新報告對近300名全球技術專家進行了調查。由此產生的報告“ 2035年成為人類”,得出的結論是,大多數人擔心AI系統加深的採用


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

SecLists
SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

Atom編輯器mac版下載
最受歡迎的的開源編輯器

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

mPDF
mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。