McAfee CTO:人工智慧如何改變網絡安全和網絡攻擊

2020-12-24 獵雲網

【獵雲網(微信號:ilieyun)】2月21日報導(編譯:圈圈)

編者註:本文整理自外媒對McAfee首席技術官Steve Grobman的採訪。

人工智慧幾乎正在席捲每個行業,在提供更好的網絡安全軟體方面,人工智慧的確幫了很大的忙。網絡安全公司McAfee是該行業中的佼佼者,該公司正在將AI功能添加到自己的工具套件中,以保護用戶免受日益發展的自動化攻擊。

過去幾年中,一大批新興公司(例如以色列的Deep Instinct)都獲得了資金,以將最新的AI技術集成到企業和消費者的安全解決方案中。但McAfee首席技術官Steve Grobman說,對於那些使用AI來阻止網絡攻擊的保護者來說,目前還沒有一個真正的強者技術。

Grobman談到了AI在網絡安全方面的優缺點,他指出在發現最新攻擊方面,人為參與仍然是不可或缺的,AI還無法獨立完成。

AI本身的雙向性是將其用於改善網絡安全存在的一個問題,這就好像是貓和老鼠的遊戲。如果安全研究人員使用AI來捕獲黑客或防止網絡攻擊,則攻擊者也可以使用AI隱藏或發動更有效的自動攻擊。

Grobman特別關注使用改進的計算能力和AI來進行深度偽造,這種偽造技術甚至可以偽造出人們「真的」說過或做過某件事。以下就是外媒對Grobman就AI在網絡安全領域進行使用的採訪:

Q:我與人工智慧公司Nvidia的工作人員通話,詢問他們對AI的跟蹤情況。他們說,現在有1.2-1.5萬個AI初創公司。可不幸的是,他們卻沒有專注於安全問題的AI初創公司的名單。可這似乎是一個非常吸引創業者的領域。我想知道,從你的角度來看,我們怎麼能區分致力於網絡安全的AI初創公司呢?因為其中不乏有很多公司是為了獲得投資而進行炒作。

Grobman:使用複雜AI技術的準入門檻已經降低,這意味著幾乎所有處理數據的網絡安全公司都將考慮並可能以一種或另一種形式使用AI技術。我認為AI之所以會如此受追捧,是因為圍繞它的炒作太多了,尤其是那些初創公司或成立不久的公司,它們沒有其他基礎技術也沒什麼名氣,就想著借AI搏一搏眼球。要想在2019年和2020年成立這樣的公司並不難,因為我們正在將複雜的AI功能用於網絡安全防禦。

如果以McAfee為例,我們在整個產品線中都使用了AI。我們將其用於後端分類,將其用於檢測端點上的未知惡意活動和未知惡意軟體。我們將所謂的人機團隊和安全操作員與AI結合使用,以進行調查並了解威脅。我們必須準備好讓所有人都可以使用AI,這其中自然也包括我們的對手。

Q:我們經常提到攻擊者和防禦者之間的貓鼠遊戲,你也參與了這場競賽:能否說一下攻擊者對這項技術的使用呢?

Grobman:我們基本可以推測出哪些類型的攻擊是通過AI的引導,可要想準確地做出判斷還是有一定難度。我們看的是事件產生的結果,而不是事件的組合方式。例如,對手會使用AI來優化他們關注的對象,也就是受害者。如果你認為AI可以很好地解決分類問題,讓一個有不良行為的人來識別最脆弱的受害者或者能帶來最高投資回報的受害者,這就是他們如何使用AI來發動攻擊。

對我們來說,不一定能了解到他們是如何選擇受害者就是一個難題。我們只能看到哪些受害者成為了目標。我們可以推測,他們之所以能做出這樣明智地選擇是利用AI進行了某些分析,但是很難明確斷定這一點。

AI正出現在另一個領域:內容的創造。在安全性方面,我們擔心的一件事是使用AI來自動執行自定義的網絡釣魚郵件,因為有了AI的協助,你基本上可以大規模部署魚叉式網絡釣魚。你有一個自定義便箋,受害者很可能會因此上當,這個便籤就是使用AI製作的。同樣地,我們很難查看網絡釣魚郵件並知道它們是否是人為確定生成的,或者是在基於AI算法的幫助下生成的。很多研究領域都在發生這樣的事情,有大量自動生成的文本和音頻。從信息戰的角度來看,深度偽造是我們非常感興趣的東西。

Q:這與面部識別安全有關,對嗎?

Grobman:的確存在一些與面部識別有關的元素。例如,我們已經進行了一些研究,以供查看。你能製作出一張與某個真人仿真度極高的圖像,並且圖像上的信息與面部識別系統裡這個人的預留信息差別不大,從而來糊弄這個系統讓它以為這就是自己一直尋找的人嗎?我認為,這是信息戰的一個方面;但除此之外,還要能做到說服人們某些事情已經發生了,也就是把實際沒有發生的事情描繪地跟真實說過或做過的一樣。越是臨近2020年的選舉周期,我們越是認識到以信息戰為目的的偽造品是我們需要重點關注的事情。

Q:是Facebook或Twitter上的東西嗎?還是McAfee有理由注意這種欺詐行為?

Grobman: McAfee之所以這麼認為的原因有很多。第一,我們試圖了解檢測技術的最新發展,以便有類似視頻出現後,我們能夠提供最佳評估,以評估該視頻是否是經過深度偽造過程而被篡改的,或存在其他問題。除社交媒體之外,其他類型的組織也可能具有取證能力,比如新聞媒體。如果有人給你一個視頻,你就希望自己有能力辨別這個視頻的真偽。

其實這種情況經常發生在我們身邊,比如虛假帳戶。有人會創建一個名為「AP Newsx」的帳戶,或者他們會稍微修改Twitter句柄並從正確的帳戶中竊取圖像。乍一看,大多數人都會以為是AP發布的視頻。一個組織的信譽會影響內容的可信程度,這就是為什麼信譽良好的組織需要工具和技術來幫助他們確定一些應該相信的基本事實,而不是應該更加懷疑什麼東西。

Q:好像你已經準備好看到某種違規行為是使用了深度偽造一樣,因為我們已經習慣了虛擬人的想法。

Grobman:這一點非常有趣。同樣的技術可以用於不同的目的,有好也有壞。如果你可以使虛擬人的外表和聲音跟真人十分相似,則可以考慮將其很好地利用起來。如果你能讓處於帕金森晚期或是有其他語言障礙的人能跟身邊的親人交流,那顯然是在積極使用這項技術。

而消極使用這一技術,就比如一位執行長似乎在聲明要召回其產品,或者虛假提供公司的收益信息並以此來推動公司股價上漲。其實這是為各種金融犯罪開闢了道路,犯罪分子可以不必通過竊取信息來操縱市場,而是通過AI技術直接採用這些虛假信息。

Q:你已經識別出一種稱為「模型黑客」的東西,它是對機器學習系統本身的攻擊嗎?

Grobman:我們在對抗性AI技術和防禦方面做了大量的工作。我們正準備讓犯罪分子使用能使AI模型失效的技術。我們正在做的一些研究是為了能最佳地了解這些對抗性技術的工作原理,然後我們還需致力於緩解措施,以使我們的模型更健壯,更不容易受到其中某些功能的影響。這是一個非常活躍的重點領域。

Q:就你了解的而言,這樣的活動目前開展情況如何?

Grobman:這項活動開展比較廣泛,尤其是在學術界和研究界。與其他一些觀點類似,很難知道目前有多少人在集中精力使用這些對抗性技術。大多時候,都是先開始於某些研究領域;然後逐步發展為主動開發,這就是為什麼McAfee和業內其他負責任的公司必須做到這一點,並確保在攻擊日益普遍時,我們的技術已經準備好開始反擊了。

Q:如果這些攻擊成功了,你能找出存在哪些危險嗎?他們攻擊的數據會作何處理?

Grobman:主要是要規避AI的意圖。就拿一個典型的網絡安全用例來說,AI模型會分析一個以前從未見過的文件,以將其分類為惡意或良性。使用對抗性AI技術會將一些特定特徵放入文件中,從而使模型混淆,即使模型是惡意的,也會將其錯誤地分類為良性。

Q:我跟蹤了這個領域中一些初創公司的創立,例如2017年的Deep Instinct。他們從英偉達獲得了一些獎項,並獲得了投資。他們說的一些話很有道理。我想知道他們的方法在整個行業中到底有多廣泛。我知道有很多公司都在籌集資金,承諾如果將AI投入網絡安全,能從投資者那裡獲得一些更好的東西。因為傳統的安全保護具有被動性,是你發現哪裡存在問題,然後將其放入資料庫中並加以保護。而AI技術則是用來超越它並預測你從未見過的威脅。

Grobman:我們發現,最好的效果是將AI與一些傳統的威脅研究和威脅情報功能相結合。如果將威脅情報和AI相結合,則比單獨做任意一個要好很多。

因為它們各自都存在一些根本問題。如果你只是進行威脅情報處理,這意味著你將基於對世界上存在的威脅的了解來尋找威脅,而問題就在於新的威脅會隨時出現。McAfee每分鐘都會發現500種新的惡意軟體。要想領先於所有新威脅一直都是個難題,如果僅基於威脅情報進行檢測,則充其量只能檢測到大約90%的威脅。

另一方面,如果你僅使用AI,則基本上是讓AI模型在你知道答案的那90%的場景中做出決定。如果你仔細想一下,你會覺得威脅情報還是幾乎能讓你得到完美的檢測率。如果你知道有什麼不好的地方,那麼你就是真的知道這很不好。那如果這樣,單獨使用AI的目的又在哪裡呢?你為什麼要讓你的模型對一些明知不好的東西進行評估呢?

當然,使用AI的好處在它可以檢測到你從未見過的東西。但是,為了獲得較高的檢測率,通常需要較高的假陽性率。要想得到更高的檢測率,你往往會得到很多錯誤的檢測結果。而McAfee發現,比起單獨使用任何一種技術而言,將威脅情報和AI結合在一起,你可以獲得更高的檢測率和更低的誤報率。

原因如下:從威脅情報的角度出發對內容進行分類,然後僅將未知的內容傳遞給AI分類器,這將使你處於同時用這兩種技術模式工作的狀態,讓它們一起為你提供更好的結果。

Q:現在有多少公司有能力將二者結合呢?有多少公司能在AI這個板塊有所突破呢?我相信你們能做到。

Grobman:我們在這方面做的很好。其實你不僅僅需要擁有出色的AI技術,還需要掌握世界上正在發生的事情的良好數據並具有良好可見性。McAfee擁有十億個威脅傳感器,它們從各種各樣的角度出發,著眼於威脅遙測。我們使用CASB(雲訪問安全代理)解決方案,從設備、網絡、組織範圍甚至雲計算方面遙測威脅。除了了解如何有效使用AI以外,知道使用該威脅感知和威脅遙測信息來幫助建立模型也是你需要了解的事情。

Q:就你所知道的而言,當深度學習開始成為現實時,你們何時開始接觸這一領域呢?

Grobman:我們使用了多種AI技術。其中一些是工程學習,其中一些是深度學習。但是,我們關注這一技術已經五年了,當時它還並不是特別受關注的領域。該技術已經發展了許多年,我們始終將其視為實現目標的一種工具,而AI本身實則並不等同於目標。我們關心的是它對我們有什麼作用。我們的客戶關心我們防禦威脅的能力。我們發現AI是一項強大的技術,可幫助我們更有效地做到這一點。但總的來說,只要能達到預期的效果,客戶就不會真正在乎我們的做法。

Q:你是否覺得需要招聘大量與AI相關的人員才能實現這一目標呢?而不是只擁有傳統的工程師。

Grobman:是的,兩者兼而有之。我們已經僱用了很多數據科學家。我們有專門的數據科學團隊。同時,我們在整個公司範圍內進行了許多交叉培訓,以使不是數據科學家的工程師也能了解該技術,並能夠有效地使用該技術。

Q:要想完全實現AI網絡安全集成,還需要多久?

Grobman:AI網絡安全這一現象在行業中已經很普遍了。但接下來會發生的事情是,威脅形勢將繼續發展並變得更加複雜,這將繼續要求我們複雜化已有的威脅檢測方式。我們不需要看到終點,因為隨著威脅形勢的不斷變化和發展,好的技術也會隨之出現。

Q:在網絡安全的未來方面,相比其他的一些發展,你覺得AI技術的發展如何?

Grobman:該技術將以其他的一些新方式投入使用。這樣來看:我們關注的一部分是如何解決現有的問題;另一部分是我們怎樣採用全新的方法來使用全新技術來防禦威脅。人工智慧可以在這兩個方面為我們提供幫助。

例如,在第一個示例中,我們可以使用AI的改進來更好地檢測惡意行為和惡意內容。同時,我們也可以使用AI回答以前從未能夠回答的問題,例如:攻擊是否旨在針對特定組織?它是有針對性的攻擊嗎?在有人意識到這是一個組織之前,我們可以考慮使用AI來檢測新組織的形成。現在,我們可以用AI來回答所有的這些問題。

Q:我想知道區塊鏈是否非常重要。人們指出它是一種可以確保身份的技術。如果你引入區塊鏈,那麼你就可以更加確定你想要驗證的東西。但是,我看到的另一個與此有關的問題,即勒索軟體的蔓延,勒索支付已經變得越來越難以追蹤。而使用區塊鏈也是好壞並存。

Grobman:完全正確。區塊鏈非常適合加密貨幣。那你覺得加密貨幣是好還是壞呢?實際上兩者都有。他們這樣做是為了使沒有能力與傳統金融機構和工具合作的個人(例如在第三世界國家/地區)能夠與貨幣合作。另一方面,這也是使勒索軟體能更加有效運行的催化劑。它為犯罪分子提供了一種手段,使他們的受害者可以用難以追蹤的貨幣直接向他們付款。

Q:社交遊戲巨頭Zynga的Words With Friends資料庫遭到黑客入侵,約2億人的個人紀錄遭到侵犯,而且還只是在最後一個季度。你怎麼看待這個事情。

Grobman:針對消費者的一些說明性指南表示,如果你要註冊任何帳戶,最重要的是擁有一個獨一無二的密碼。Zynga就是一個很好的例子,如果你使用的帳戶信息僅限於登陸Zynga,那就沒什麼十分有價值的信息可以從Zynga竊取;但如果有人使用與他們銀行帳戶相同的帳號和密碼登錄,那麼入侵者就可以通過獲取的這些信息訪問有價值的東西。所以,如果用戶正在訪問休閒類型的網站,請使用密碼管理器或使用唯一的密碼來確保自己信息的安全,哪怕發生信息洩漏這樣的事件,被盜信息也只是某一網站的註冊信息。

Q:最近該領域還有什麼事情引起了你的注意嗎?

Grobman:還是有幾件事值得一提。2019年,勒索軟體的問題依然存在並且是安全領域的一個重大問題。一款名為「Sodinokibi」的勒索病毒作祟,它使用的是會員業務模式。你仔細想想,在商業領域中,有各種各樣的特許經營業務模式,大多公司都擁有銷售或執行其服務的合作夥伴或分支機構,並且存在利潤分享。藉助Sodinokibi,一個小組創建了底層勒索軟體技術,然後將其提供給不同的組織,以影響個人和組織。一旦贖金支付後,相關聯的組織就有了利潤分享。許多勒索軟體都是針對州和地方政府。

此外,我們還將2019年視為開始通過雲對金融機構進行攻擊的一年。去年夏季,發生了一次重大洩漏事故,這是由於雲的滲透導致的。

相關焦點

  • 戴上「白帽子」 人工智慧投身網絡安全攻防戰
    具備明顯「過人之處」  與傳統的應對網絡安全的方式相比,人工智慧確實展示了其「過人之處」。  在閆懷志看來,人工智慧方法在解決人力所不及的安全大數據統計和抽取規律方面具備天然優勢,它能夠全面提高威脅攻擊的識別、響應和反制速度,提升風險防範的預見性和準確性。特別是在異常行為檢測等應用場景模糊的非精確識別和匹配方面,更是如此。
  • AI人工智慧保障網絡安全大顯神威
    現今AI人工智慧已經應用於人們的生活生產,影音娛樂,學習培訓各個方面,結合人工智慧,可以突破傳統業務的一些瓶頸,帶來新的機遇,提供更多發展方向。那麼人工智慧自然也可以應用到網絡安全方面,並且在網絡安全上還能大展身手。
  • 我市舉行網絡安全和網絡輿情事件應急演練
    12月17日,我市舉行2020年百色市網絡安全和網絡輿情事件應急演練。   本次演練進行了模擬網絡勒索病毒安全事件應急演練、模擬網絡釣魚郵件攻擊安全事件應急演練和網絡輿情事件應急演練,專家對演練活動進行了點評。
  • 人工智慧進入了網絡戰——量子技術成為關鍵
    在澳大利亞國家科學研究組織的數據研究部,計算機工程師正在開發高度複雜的算法,通過計算機網絡進行搜索,不斷監控行為,並試圖識別和遏制入侵者。但工程師們不是在編寫軟體:他們是在讓算法自己編寫。它被稱為「對抗機器學習」,這是人工智慧(AI)如何在當今國防研究中發揮重要作用的一個例子。
  • 【網絡安全】疫情之下 更要守好網絡安全防線
    在這次抗疫工作中,網際網路、人工智慧、5G、大數據等信息通信技術作用凸顯,廣泛應用到疫情防控的方方面面。與此同時,守好網絡安全防線,對於全面戰勝新冠疫情至關重要。360安全大腦發布,近期印度黑客組織利用新冠肺炎疫情向我國醫療領域發起APT(高級持續性威脅)攻擊,半島黑客組織向我國商貿領域發起APT攻擊,由此推測相關黑客組織企圖在我國抗擊疫情期間,非法獲取我最新醫療、經濟等核心數據並製造恐慌。
  • 新基建對網絡安全提出新要求 專家:築牢防護網絡「安全底座」
    今年以來,我國強調以科技產業為突破口,加快推動5G網絡、數據中心、工業網際網路等新型基礎設施建設。在日前開幕的第八屆網際網路安全大會上,如何築牢新基建時代的網絡安全防線,成為與會專家熱議的話題。業內人士認為,網絡安全行業需要考慮建立新的網絡安全體系框架。2020年,伴隨一系列新基建政策的落地,各行各業都加快了數位化轉型的步伐。
  • 高防伺服器首選快快網絡:高防伺服器如何防禦網絡攻擊?
    伴隨著DDoS攻擊呈現出強度兩級分化,超大型攻擊和小流量攻擊增多的態勢,企業對於伺服器的安全防護性能要求也越來越高。高防伺服器應時而生,其自帶的高硬防值,滿足企業對於伺服器安全防護性能的要求。那麼高防伺服器能防禦哪些類型的網絡攻擊,又是如何防禦的呢?
  • 亞信安全發布《2021年度網絡安全威脅十大預測》
    無論是遠程辦公新常態下備受關注的端點安全、零信任、雲安全,還是勒索軟體、網絡犯罪和APT攻擊頻繁敲打下的數據安全,以及邊界消失帶來的各種安全隱患都在提醒著我們,未來的網絡安全正在踏上「深入靈魂的變革之路」。鑑於此,亞信安全在總結與回顧2020安全大事件的基礎上,結合數位化威脅發展趨勢,對2021的網絡安全威脅趨勢進行了預測與分析。
  • 2020年網絡安全大事記
    未來五年,網絡安全將在雲計算、物聯網、人工智慧、新基礎設施建設、企業數位化轉型中「泛在化」和「內生化」,安全市場從合規驅動走向業務驅動和競爭力驅動。 未來十年,網絡安全將成為企業最重要的競爭力之一,每一家企業都將(應當)成為網絡安全企業。
  • HKSAIR副理事長鄭松巖:香港銀行業如何築起網絡安全堡壘?
    一旦用戶沒有發現端疑,按照指示操作,黑客就能拿到簡訊完成雙重認證,從而進行更多操作和交易。金融業的網絡安全治理之道金融業的網絡安全管制,不只是技術層面的。各業務部門和用戶,全部都要有網絡安全意識,無論是在哪個機構、哪個國家或地區都是如此。另外,不同銀行的管控能力都不同,網絡安全的治理跟管理要並行,這一點要分清楚。
  • 大咖雲集,「雲端」共道網絡安全 ——2020網絡安全思享峰會正式上線
    網際網路在為日常生活帶來各種便利的同時,也伴隨諸多安全問題。新型網絡犯罪如何定性,個人隱私如何保護,面對人工智慧人類何去何從,如何規範網際網路金融秩序……圍繞這些話題,眾多專家學者在近日舉辦的「2020網絡安全思享峰會」上開啟了一場「雲端」論道。本次峰會由中國犯罪學學會、中國人民大學刑事法律科學研究中心和騰訊公司安全戰略研究部共同舉辦。
  • 網絡信息安全如何避免數據被盜用
    打開APP 網絡信息安全如何避免數據被盜用 GDCA數安時代 發表於 2020-05-17 10:42:54 如今已是網絡信息化時代
  • 360 周鴻禕:網絡安全行業有競爭,但合作更重要
    2019第六屆世界網際網路大會烏鎮峰會在烏鎮開幕,周鴻禕談到了在智能互聯時代網絡安全的重要性以及如何應對挑戰。他認為,網絡安全行業有競爭,但合作更重要,這樣才能具備協同防禦的能力。他表示,現在的網絡面臨幾點新挑戰。
  • 黑客的廣泛攻擊使全球網絡專家爭相捍衛網絡網絡間諜活動的更多...
    ,並解釋說這將「永遠改變」我們對信任和網絡安全的看法。 根據網絡記錄和安全消息來源,闖入美國政府機構的可疑俄羅斯黑客還監視了一些不太知名的組織,包括英國的組織,美國的網際網路提供商和亞利桑那州的縣政府。
  • 福布斯公布42條網絡安全行業趨勢預測
    在接下來的幾個月中,網絡犯罪分子也開始應用AI,將AI和機器學習集成到其惡意軟體程序中,以繞開和滲透目標系統。當前的網絡安全措施依賴於「檢測和響應」,但是隨著攻擊者開始利用AI繞過現有的解決方案,公司在這些看似無法檢測的攻擊中將處在下風。由此可見,在日常攻擊中對基於AI的惡意軟體防護變得越來越重要。
  • 網絡安全領域創業,不要讓技術創新拖了你的後腿
    Allegis Capital的創始人Bob Ackerman對網絡安全領域的投資已超過15年。他指出,對網絡安全創業者而言,再也沒有比現在更好的時機了。儘管基本面沒有改變,但退出機制可能已經在改變。
  • 中行(香港)資訊科技部總經理:香港銀行業如何築起網絡安全堡壘?
    來源:雷鋒網原標題:中國銀行(香港)資訊科技部總經理鄭松巖:香港銀行業如何築起網絡安全堡壘?近日,HKSAIR副理事長、中國銀行(香港)資訊科技部總經理鄭松巖做客HKSAIR《AI金融》系列線上講座第一課,以「香港金融業網絡安全和個人隱私數據保護」為主題進行分享。
  • 透視新一代人工智慧:AI如何改變未來?
    透視新一代人工智慧:AI如何改變未來?人民網11月30日訊,發展人工智慧,世界各國紛紛布局: 2016年5月,美國成立了機器學習與人工智慧分委會,專門負責跨部門協調人工智慧的研究與發展工作;日本政府和企業界都將人工智慧作為新一輪科技革命和產業變革的核心技術之一,並在國家層面建立了相對完整的研發促進機制;2017年3月,法國經濟部與教研部發布《人工智慧戰略》,旨在把人工智慧納入原有創新戰略與舉措中,謀劃未來發展……
  • ...化技術委員會秘書處編制了《網絡安全標準實踐指南—人工智慧...
    【人工智慧倫理道德規範徵求意見:應向用戶提供拒絕機制】據全國信息安全標準化技術委員會官網11月9日消息,全國信息安全標準化技術委員會秘書處編制了《網絡安全標準實踐指南—人工智慧倫理道德規範指引(徵求意見稿)》公開徵求意見。
  • 若沒有安全甲冑 網絡將危機重重
    9月14日至20日,2020年國家網絡安全宣傳周將在全國範圍內開展,以「網絡安全為人民,網絡安全靠人民」為主題,注重提高全民網絡安全意識和能力。2020年國家網絡安全宣傳周新聞發布會現場。中國網信網 陳金丹 攝當前,網際網路成為我們這個時代最具發展活力的領域,也是我們面臨的最大變量。