2018年10月29日
當(dāng)前人工智能(AI)技術(shù)不斷熱炒,甚至被IT行業(yè)視作拉動(dòng)技術(shù)創(chuàng)新的利器,在網(wǎng)絡(luò)安全領(lǐng)域里也是被給予了厚望,然而是否考慮過(guò)AI同樣可以被用作攻擊工具呢?
根據(jù)Neustar最新發(fā)布的國(guó)際網(wǎng)絡(luò)基準(zhǔn)指數(shù)報(bào)告來(lái)看,很多安全專家(占比87%)都認(rèn)識(shí)到人工智能在網(wǎng)絡(luò)安全方面的巨大潛力,不過(guò)也有大量專家(占到82%)擔(dān)心攻擊者可能會(huì)對(duì)他們公司使用AI攻擊。在這其中,有50%的擔(dān)心數(shù)據(jù)被盜,有19%的擔(dān)心客戶信任度下降,有16%的擔(dān)心業(yè)務(wù)性能不穩(wěn)定。此外,近60%的安全高管對(duì)在其公司內(nèi)采用AI技術(shù)感到擔(dān)憂。
報(bào)告中其他的關(guān)鍵詞包括:
DDoS攻擊:DDoS最有可能被企業(yè)視為越來(lái)越大的安全威脅,其次是社交工程、電子郵件和廣義網(wǎng)絡(luò)釣魚。
不斷上升的安全威脅:在第三季度,46%的企業(yè)一直處于DDoS攻擊的陰影下,這一比例要明顯高于此前的報(bào)告值。
IPv6部署:只有不到一半(48%)的企業(yè)已部署了IPv6,16%的企業(yè)仍尚未啟動(dòng)相關(guān)項(xiàng)目。而缺乏IPv6的企業(yè)和安全考慮因素,都為網(wǎng)絡(luò)犯罪分子帶來(lái)了新的機(jī)遇。
威脅來(lái)自外部:企業(yè)已意識(shí)到來(lái)自網(wǎng)絡(luò)犯罪分子和未知攻擊者的威脅最大。不過(guò),這些企業(yè)往往認(rèn)為從外部出現(xiàn)的威脅最多、最嚴(yán)重,而自己公司內(nèi)部的威脅最少。
安全專家擔(dān)心AI攻擊
人工智能近來(lái)一直是被討論的熱點(diǎn)話題。NISC負(fù)責(zé)人兼Neustar高級(jí)副總裁兼研究員Rodney Joffe表示,“看到前面的各個(gè)數(shù)據(jù),我們知道正處在一個(gè)十字路口上。企業(yè)既看到AI的優(yōu)勢(shì),也開始意識(shí)到攻擊者也具有使用相同技術(shù)展開破壞的能力。而結(jié)果導(dǎo)致現(xiàn)在他們已分不清AI是敵是友的地步?!?/span>
但不管怎么說(shuō),筆者在與一些IT高層交流后發(fā)現(xiàn),他們對(duì)AI在安全防御方面積極作用還是認(rèn)可的。不過(guò),擔(dān)心同樣存在。而要想真正將AI技術(shù)融入到企業(yè)防護(hù)中,恐怕還是要先對(duì)安全團(tuán)隊(duì)增加AI方面的培訓(xùn),在確保實(shí)施有效安全策略的同時(shí),讓企業(yè)有機(jī)會(huì)接受而不是擔(dān)心AI這個(gè)新技術(shù)。