人工智能制造假文件以欺騙黑客
為竊取有價值的文件,黑客們在滲透網(wǎng)絡(luò)防御方面不斷進(jìn)步。因此為了徹底迷惑他們他們,一些研究人員建議使用一種人工智能算法,在他們突破網(wǎng)絡(luò)防御入后,將真正有價值的文件隱藏在一大堆令人信服的假文件中。
該算法名為“基于單詞嵌入的虛假在線知識庫生成引擎”(WE-FORGE),它可以為正在開發(fā)的專利產(chǎn)生誘餌文件。該軟件的開發(fā)者表示,有一天,它可以為公司認(rèn)為需要保護(hù)的每一份文件創(chuàng)建很多偽造版本。
他說,如果黑客想要尋找一種新藥的配方,黑客們就必須在一堆假專利中找到相關(guān)的線索。這可能意味著要仔細(xì)檢查每一個配方,也許還要投資一些沒有出路的配方。這些人工智能制造的假文件就會給那些偷你東西的人帶來痛苦。
目前,大多數(shù)公司對新型網(wǎng)絡(luò)攻擊的感知時間平均為312天。他說:”這個壞蛋幾乎有一年的時間帶著我們所有的文件和知識產(chǎn)權(quán)逃走。即使你是一家輝瑞公司,也有足夠的時間被偷去幾乎所有的東西。這不僅是王冠上的珠寶,還有女仆的珠寶,還有秘書的手表!”
WE-FORGE生產(chǎn)的偽造文件也可以充當(dāng)隱藏的“觸發(fā)機關(guān)”。例如,一個誘人的文件可能會在訪問時發(fā)出安全警告。公司通常使用人為制造的假貨來實施這一策略。“但現(xiàn)在,如果這個人工智能能夠為我們做到這一點,那么我們就可以創(chuàng)建許多新的文檔,這些文檔對攻擊者來說是可信的。
該系統(tǒng)通過在文件中搜索關(guān)鍵字來制造令人信服的誘餌。對于它找到的每一個概念,它計算相關(guān)概念的列表,并用隨機選擇的一個術(shù)語替換原來的術(shù)語。這個過程可以產(chǎn)生幾十個不包含專有信息的文件,但看起來仍然可信。
人們發(fā)現(xiàn)WE-FORGE生成的文件非??尚?。研究結(jié)果發(fā)表在計算機協(xié)會的《管理信息系統(tǒng)學(xué)報》上。
WE-FORGE最終可能會擴大其范圍。這項研究將吸引商業(yè)興趣。如果這WE-FORGE可以創(chuàng)造出可信的誘餌,而不泄露其中的敏感細(xì)節(jié),那么即可認(rèn)為在這方面取得了巨大的勝利。