2018年10月29日
當(dāng)前人工智能(AI)技術(shù)不斷熱炒,甚至被IT行業(yè)視作拉動技術(shù)創(chuàng)新的利器,在網(wǎng)絡(luò)安全領(lǐng)域里也是被給予了厚望,然而是否考慮過AI同樣可以被用作攻擊工具呢?
根據(jù)Neustar最新發(fā)布的國際網(wǎng)絡(luò)基準(zhǔn)指數(shù)報告來看,很多安全專家(占比87%)都認識到人工智能在網(wǎng)絡(luò)安全方面的巨大潛力,不過也有大量專家(占到82%)擔(dān)心攻擊者可能會對他們公司使用AI攻擊。在這其中,有50%的擔(dān)心數(shù)據(jù)被盜,有19%的擔(dān)心客戶信任度下降,有16%的擔(dān)心業(yè)務(wù)性能不穩(wěn)定。此外,近60%的安全高管對在其公司內(nèi)采用AI技術(shù)感到擔(dān)憂。
報告中其他的關(guān)鍵詞包括:
DDoS攻擊:DDoS最有可能被企業(yè)視為越來越大的安全威脅,其次是社交工程、電子郵件和廣義網(wǎng)絡(luò)釣魚。
不斷上升的安全威脅:在第三季度,46%的企業(yè)一直處于DDoS攻擊的陰影下,這一比例要明顯高于此前的報告值。
IPv6部署:只有不到一半(48%)的企業(yè)已部署了IPv6,16%的企業(yè)仍尚未啟動相關(guān)項目。而缺乏IPv6的企業(yè)和安全考慮因素,都為網(wǎng)絡(luò)犯罪分子帶來了新的機遇。
威脅來自外部:企業(yè)已意識到來自網(wǎng)絡(luò)犯罪分子和未知攻擊者的威脅最大。不過,這些企業(yè)往往認為從外部出現(xiàn)的威脅最多、最嚴重,而自己公司內(nèi)部的威脅最少。
安全專家擔(dān)心AI攻擊
人工智能近來一直是被討論的熱點話題。NISC負責(zé)人兼Neustar高級副總裁兼研究員Rodney Joffe表示,“看到前面的各個數(shù)據(jù),我們知道正處在一個十字路口上。企業(yè)既看到AI的優(yōu)勢,也開始意識到攻擊者也具有使用相同技術(shù)展開破壞的能力。而結(jié)果導(dǎo)致現(xiàn)在他們已分不清AI是敵是友的地步?!?/span>
但不管怎么說,筆者在與一些IT高層交流后發(fā)現(xiàn),他們對AI在安全防御方面積極作用還是認可的。不過,擔(dān)心同樣存在。而要想真正將AI技術(shù)融入到企業(yè)防護中,恐怕還是要先對安全團隊增加AI方面的培訓(xùn),在確保實施有效安全策略的同時,讓企業(yè)有機會接受而不是擔(dān)心AI這個新技術(shù)。