自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

人工智能的三大無能無力

安全 應(yīng)用安全 人工智能
老實說,AI絕對有益于網(wǎng)絡(luò)安全,但AI并非萬靈丹,炒作得再多也不是。事實上,與其他任何技術(shù)一樣,AI也有其局限性。

任何技術(shù)都有局限性,AI和人工智能也不例外。其局限有三:檢測、功耗和人力。

[[238533]]

思科一份最近的調(diào)查顯示,39%的CISO稱其公司依賴自動化推動網(wǎng)絡(luò)安全工作,另有34%稱依賴機器學(xué)習(xí),32%報告稱高度依賴人工智能(AI)。CISO如此看好AI令人頗為意外,畢竟,除了識別惡意行為,AI在網(wǎng)絡(luò)安全方面的應(yīng)用場景似乎也不是很多。

老實說,AI絕對有益于網(wǎng)絡(luò)安全。隨著惡意軟件像流感病毒一樣不斷自我變異,不使用AI幾乎不可能發(fā)展出恰當(dāng)?shù)捻憫?yīng)策略。銀行或信用卡提供商之類的金融機構(gòu)也可以通過適當(dāng)訓(xùn)練的AI大幅強化其SIEM系統(tǒng),提升欺詐檢測和預(yù)防能力。但AI并非萬靈丹,炒作得再多也不是。事實上,與其他任何技術(shù)一樣,AI也有其局限性。

1. 騙過一次就能暢通無阻:AI可用于欺騙其他AI

這是個大問題。安全人員用AI優(yōu)化威脅檢測的同時,攻擊者也在琢磨著用AI規(guī)避檢測。公司企業(yè)用AI以更高的準(zhǔn)確率檢測攻擊,攻擊者就用AI來開發(fā)更智能、會進化的惡意軟件來規(guī)避檢測。基本上,惡意軟件就是用AI來逃過AI檢測。惡意軟件一旦通過了公司的AI檢測關(guān),可以很輕松在公司網(wǎng)絡(luò)內(nèi)橫向移動而不觸發(fā)任何警報,公司的AI會將惡意軟件的各種探測行為當(dāng)做統(tǒng)計錯誤加以排除。而到惡意軟件被檢出之時,安全防線早已被洞穿,傷害也可能已經(jīng)造成。

2. 功耗成問題:低功耗設(shè)備可能拖不動AI

物聯(lián)網(wǎng)(IoT)設(shè)備通常都是低功耗小數(shù)據(jù)量的。如果攻擊者成功將惡意軟件部署到了這一層次,那AI基本就頂不上用了。AI需要大量內(nèi)存、算力和大數(shù)據(jù)才可以發(fā)揮作用。而IoT設(shè)備通常不具備這幾個條件,數(shù)據(jù)必須發(fā)送到云進行處理才可以受到AI的響應(yīng)。而那時,已經(jīng)太遲。就好像出車禍時車載AI會自動撥打報警電話并報告車輛所處位置,但車禍已經(jīng)發(fā)生的事實改變不了。車輛自動報警可能比等路人幫忙報警要快一點,但仍然無法預(yù)防撞車。AI最多有助于在設(shè)備完全失控之前檢測出有什么不對勁,或者,在最壞的情況下,讓你不至于失去整個IoT基礎(chǔ)設(shè)施。

3. 已知的未知:AI無法分析自己不知道的東西

嚴格控制的網(wǎng)絡(luò)上AI運行良好,但現(xiàn)實世界繽紛多彩不受控。AI有四大痛點:影子IT、BYOD項目、SaaS系統(tǒng)、雇員。無論你給AI灌注了多少大數(shù)據(jù),都得同時解決這4個痛點,而這是難度大到幾乎不可能的任務(wù)??傆泄蛦T會通過不安全WiFi網(wǎng)絡(luò)在個人筆記本電腦上打開公司的Gmail郵件,然后,敏感數(shù)據(jù)就此流失,AI甚至連知道這一事件的機會都沒有。最終,公司自己的應(yīng)用可以受到AI保護,防止用戶誤用,但終端用戶使用你根本感知不到的設(shè)備你是無法防護的。另外,僅提供智能手機App,不提供企業(yè)訪問控制,更不用說實時日志的云系統(tǒng),你又怎么引入AI呢?這種情況,企業(yè)沒有辦法成功利用機器學(xué)習(xí)。

AI確實有所幫助,但它并非游戲規(guī)則顛覆者。AI可用于在受控系統(tǒng)中檢測惡意軟件或攻擊者,但難以防止惡意軟件被部署在公司系統(tǒng)中,而且除非你確保它能控制你所有終端設(shè)備和系統(tǒng),否則它一點用都沒有。網(wǎng)絡(luò)攻防戰(zhàn)一直在繼續(xù),只不過,防御者和攻擊者都在用與以往不同的武器,而我們的防御只有在恰當(dāng)部署和管理之下才會有效。

與其將AI當(dāng)成網(wǎng)絡(luò)安全救星,不如把精力放在更基本的老問題上:缺乏控制、缺乏監(jiān)視、缺乏對潛在威脅的理解。只有了解了用戶和用戶使用的設(shè)備,知道用戶都會拿這些設(shè)備來干什么,然后確保所用系統(tǒng)能切實受到AI的保護,才可以開始部署并訓(xùn)練AI。

【本文是51CTO專欄作者“”李少鵬“”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-09-27 10:37:36

人工智能AI深度學(xué)習(xí)

2022-12-05 09:42:21

語音人工智能程序

2022-03-10 16:27:54

人工智能企業(yè)高管職業(yè)發(fā)展

2020-06-01 08:34:41

人工智能AI工業(yè)應(yīng)用

2022-07-29 11:52:12

人工智能智能設(shè)備硬件

2020-01-03 08:00:00

人工智能AI

2022-11-22 14:05:55

2020-01-02 10:04:01

人工智能AI

2022-11-14 15:06:16

2018-07-13 16:19:02

人工智能AI聊天機器人

2020-11-15 23:26:58

人工智能AI

2022-06-20 11:05:58

通用人工智能機器人

2019-03-21 15:18:52

人工智能AI人工輔助

2023-01-13 15:31:31

2022-07-12 11:25:53

人工智能網(wǎng)絡(luò)安全

2018-08-17 15:17:56

人工智能層次極端

2023-10-17 10:20:23

2023-11-26 18:31:41

2021-05-11 11:26:18

人工智能自然語言機器人

2018-04-14 08:15:32

點贊
收藏

51CTO技術(shù)棧公眾號