搜索
首页科技周边人工智能对AI网络防御需求凸显,高级勒索软件活动增加了压力

Deep Instinct的首席信息官卡尔·弗罗吉特在一次采访中提到了2024年预算的关键重点将转向勒索软件防护技术。他预计人工智能,尤其是深度学习,将在更大程度上融入业务流程,实现工作流程的自动化,并改善工作场所体验

对AI网络防御需求凸显,高级勒索软件活动增加了压力

勒索软件攻击的新趋势是什么,企业应该如何使用AI技术为它们做好准备?

最新数据来自Deep Instinct,发现到2023年勒索软件受害者总数将迅速增加,令人惊讶的是,2023年上半年勒索软件攻击的受害者数量比2022年全年还要多。除了媒体报道这一上升趋势外,像FS-ISAC这样备受尊敬的非营利组织也承认了这一趋势存在的问题

这表明我们目前所采取的方法在应对不断变化的威胁格局上已经失败了。勒索软件的出现改变了我们原本的“检测并响应”方法,而这种方法已经无法跟上新变体的发展速度。因此,我们看到受害者数量不断增加的情况。为了应对这一挑战,我们需要再次转变我们的策略

攻击者的技术已经发生了变化,勒索软件攻击正在作为大规模活动进行,同时影响到相当数量的受害者,就像我们今年看到的Zimbra和MOVEit漏洞攻击一样。随着坏人对AI的快速采用,我们将看到恶意软件的持续发展,这种软件比以往任何时候都更加复杂。

AI的高级能力使得我们现在能够避免勒索软件和其他网络攻击,而不仅仅是检测和响应它们。现有证据表明,应对已经不再足够好,我们需要重新回到预防第一的理念,利用AI在基础设施、存储和业务应用程序中嵌入预防能力,这是企业真正保护自己免受高级形式的勒索软件和威胁的唯一途径,尤其是通过利用更复杂的AI形式来对抗AI威胁,例如深度学习

在识别和缓解勒索软件威胁方面,深度学习与标准机器学习模型有何不同?

并不是所有的AI都是平等的,在比较深度学习和基于机器学习的解决方案时,这一点尤其明显。大多数网络安全工具都利用机器学习模型,但这些模型在预防威胁方面存在一些缺陷。例如,这些产品只是利用有限的可用数据子集(通常为2%-5%)进行训练,对于未知威胁只能提供50%-70%的准确率,并且会产生许多误报。机器学习解决方案还需要大量的人工干预,并且只在小数据集上进行训练,这就使得它们暴露在人类的偏见和错误中

数字图书馆建立在神经网络之上,相较于其他方式,它的“大脑”能够不断地通过原始数据进行自我训练。由于深度学习模型掌握了恶意文件的构建要素,因此可实施和部署基于预测性预防的安全程序,以预测未来的恶意行为,检测和预防未知威胁、勒索软件和零日攻击

对于一家企业及其网络安全运营来说,使用基于数字图书馆的解决方案具有显著优势。首先,相比于基于机器学习的解决方案,该方案对已知和未知恶意软件的持续检测效率极高,同时假阳性率极低。深度学习只需每年更新一到两次即可保持这种效果,并且由于其独立运行的特点,无需持续的云搜索或英特尔共享,因此具有快速和隐私友好的特点,无需进行任何云分析

深度学习技术如何减少误报,对企业成本节约的潜在影响是什么?

安全运营中心(SOC)团队被需要调查的警报和潜在安全威胁淹没,使用传统的机器学习工具,例如传统的反病毒解决方案,团队很难确定哪些警报真正值得调查,而不是噪音。造成这种情况的原因有很多,但“检测并响应”的理念意味着你必须收集大量数据,这些数据的存储和维护成本很高,而且正如任何SOC成员所说的那样,假阳性率非常高。

这就影响了SOC的有效性——他们不能保护企业,同时,它还对维持SOC团队的能力产生了其他影响。处理误报警报的数量和时间密集性正在损害安全团队的心理健康,超过一半的SOC团队表示,由于“人员和资源限制”,他们的压力水平在过去12个月里有所增加。如果没有适当的技术,已经在为人才限制而苦苦挣扎的SOC团队被迫专注于平凡的监测任务。

一个得到深度学习支持的解决方案成功地解决了这个问题,它具有非常高的准确性和极低的误警率,这使得SOC团队有更多的时间专注于真正可行的警报,并以更高效的方式更快地定位威胁。通过将时间花在真正的威胁上,他们可以优化威胁态势,并参与更主动的威胁搜索,从而显着提高企业的风险态势

随着企业开始为2024年编制预算,他们应该优先投资于勒索软件预防技术吗?

随着62%的首席执行官确认勒索软件是他们过去一年最担忧的问题,预计到2024年,企业将调整他们的预算,增加对预防技术的投资,以防止勒索软件、已知和未知的威胁以及其他恶意软件的侵害

该行业一直依赖过时和被动的解决方案,例如终端检测和响应(EDR),来提供保护。虽然从后续处理的角度来看,EDR工具仍然有用,但是,如果企业只投资于这些工具,他们就是在“假设违规”,并希望补救工作能够成功。显然,由于威胁格局的变化,这种方法每年都在迅速失败。就像Signature解决方案最终失败了,我们转向了EDR一样,EDR也处于同样的临界点。因此,整个行业需要采取更先进,更主动的方法来保障安全

事实上,IDC最近预测,随着企业寻求更好的EDR功能并倾向于提供更有效的产品,端点保护将出现某种形式的重生。我们正处于EDR蜜月期后,预测性预防全面生效,在攻击进入你的网络之前阻止攻击。

应对日益复杂的人工智能威胁的唯一方法是从“假设破坏”的心态转变为积极、预防性的网络安全方法。安全团队不能仅仅依靠过时的工具来应对人工智能的挑战,相反,企业应当采用基于深度学习模型的原生网络安全解决方案,以减缓不断演变的人工智能威胁的数量和速度。到2024年,我们将会看到企业在预算中留出空间,将先进的人工智能技术整合到他们的网络安全战略中,以增强安全弹性并降低成功攻击的可能性

你如何预测AI,特别是深度学习模型,在未来一年将更多地融入业务流程?

2023年,我们看到AI突然出现,2024年,AI将成为商业规划、流程和决策的一部分,例如,这包括自动化工作流程、优化流程,以及对我们在AI助手中看到的警报进行优先排序,这些附加功能并不能阻止,而只是在此刻起到帮助作用。

此外,随着AI变得完全整合,年轻一代将不会在故障排除、停电和安全事件等工作场所任务方面拥有相同的动手体验,因为这些任务中的大部分将由AI自动化。对于领导者来说,问题将变成:当学习劳动力基础知识的机会被剥夺时,我们如何继续培养和塑造人们的技能和职业生涯?我预计这个问题将在明年年底前得到答复。

以上是对AI网络防御需求凸显,高级勒索软件活动增加了压力的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文转载于:51CTO.COM。如有侵权,请联系admin@php.cn删除
微软工作趋势指数2025显示工作场所容量应变微软工作趋势指数2025显示工作场所容量应变Apr 24, 2025 am 11:19 AM

由于AI的快速整合而加剧了工作场所的迅速危机危机,要求战略转变以外的增量调整。 WTI的调查结果强调了这一点:68%的员工在工作量上挣扎,导致BUR

AI可以理解吗?中国房间的论点说不,但是对吗?AI可以理解吗?中国房间的论点说不,但是对吗?Apr 24, 2025 am 11:18 AM

约翰·塞尔(John Searle)的中国房间论点:对AI理解的挑战 Searle的思想实验直接质疑人工智能是否可以真正理解语言或具有真正意识。 想象一个人,对下巴一无所知

中国的'智能” AI助手回应微软召回的隐私缺陷中国的'智能” AI助手回应微软召回的隐私缺陷Apr 24, 2025 am 11:17 AM

与西方同行相比,中国的科技巨头在AI开发方面的课程不同。 他们不专注于技术基准和API集成,而是优先考虑“屏幕感知” AI助手 - AI T

Docker将熟悉的容器工作流程带到AI型号和MCP工具Docker将熟悉的容器工作流程带到AI型号和MCP工具Apr 24, 2025 am 11:16 AM

MCP:赋能AI系统访问外部工具 模型上下文协议(MCP)让AI应用能够通过标准化接口与外部工具和数据源交互。由Anthropic开发并得到主要AI提供商的支持,MCP允许语言模型和智能体发现可用工具并使用合适的参数调用它们。然而,实施MCP服务器存在一些挑战,包括环境冲突、安全漏洞以及跨平台行为不一致。 Forbes文章《Anthropic的模型上下文协议是AI智能体发展的一大步》作者:Janakiram MSVDocker通过容器化解决了这些问题。基于Docker Hub基础设施构建的Doc

使用6种AI街头智能策略来建立一家十亿美元的创业使用6种AI街头智能策略来建立一家十亿美元的创业Apr 24, 2025 am 11:15 AM

有远见的企业家采用的六种策略,他们利用尖端技术和精明的商业敏锐度来创造高利润的可扩展公司,同时保持控制权。本指南是针对有抱负的企业家的,旨在建立一个

Google照片更新解锁了您所有图片的惊人Ultra HDRGoogle照片更新解锁了您所有图片的惊人Ultra HDRApr 24, 2025 am 11:14 AM

Google Photos的新型Ultra HDR工具:改变图像增强的游戏规则 Google Photos推出了一个功能强大的Ultra HDR转换工具,将标准照片转换为充满活力的高动态范围图像。这种增强功能受益于摄影师

Descope建立AI代理集成的身份验证框架Descope建立AI代理集成的身份验证框架Apr 24, 2025 am 11:13 AM

技术架构解决了新兴的身份验证挑战 代理身份集线器解决了许多组织仅在开始AI代理实施后发现的问题,即传统身份验证方法不是为机器设计的

Google Cloud Next 2025以及现代工作的未来Google Cloud Next 2025以及现代工作的未来Apr 24, 2025 am 11:12 AM

(注意:Google是我公司的咨询客户,Moor Insights&Strateging。) AI:从实验到企业基金会 Google Cloud Next 2025展示了AI从实验功能到企业技术的核心组成部分的演变,

See all articles

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

VSCode Windows 64位 下载

VSCode Windows 64位 下载

微软推出的免费、功能强大的一款IDE编辑器

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

功能强大的PHP集成开发环境

螳螂BT

螳螂BT

Mantis是一个易于部署的基于Web的缺陷跟踪工具,用于帮助产品缺陷跟踪。它需要PHP、MySQL和一个Web服务器。请查看我们的演示和托管服务。

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

mPDF

mPDF

mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),