0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

解析人工智能在网络安全中的偏见与漏洞

jf_f8pIz0xS ? 来源:贤集网 ? 作者:绕波特   ? 2021-03-08 15:30 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

人工智能将彻底改变网络安全领域。在过去的五年中,这句话您听过多少次?答案可能是数十次,甚至数百次。

争论通常是这样的:人工智能和机器学习技术使网络安全从业人员,可以处理大量的网络监视数据,并可以以更高的准确率发现恶意或可疑活动。

尽管AI和ML工具在网络安全方面是有效的,尤其是在安全性和软件测试方面,但距离提供更可靠、更安全、更智能的网络安全技术,真正人工智能的出现还需要很多年。

正如BMT的高级数据科学家Evan Elliott最近对DevOps Online所说的,这在很大程度上是由于AI和ML工具能够处理大量数据并从中进行预测的速度所致。通过这种方式,AI可以对恶意的网络活动进行预警。

一些支持AI和ML驱动的安全性方法的支持者声称,这意味着AI可以搜索安全漏洞。坦率地说,这是一个不太可靠的做法。尽管AI已证明在基于历史数据进行预测方面非常有效,但使用它们主动识别网络中潜在漏洞的想法却远非如此。

人工智能对网络安全的偏见

可以简单地解释为什么AI产生的网络可靠性预测值得怀疑。无论多么复杂,AI和ML工具仍然可以在关联的基础上工作。他们遍历大量历史数据,并可以据此做出准确的预测。问题在于,在进行这些预测时,它们也倾向于产生偏见。

过去几年中到处都有这种AI偏见的例子。分析人士指出,现在用于在医疗保健、司法甚至加密货币交易中,为决策提供信息的AI算法,可能会加剧偏见的模式并导致问题严重的社会结果。

人工智能偏见对网络安全的影响尚未得到很好的研究,但是不难理解人工智能偏见研究,在其他领域中产生的见解,并将其应用于计算机系统的安全性。

当然,所有这些AI系统(无论是在量刑方面还是在网络安全方面提供建议)都是能够比人类更快地产生信息的能力。本质上给人留下深刻的印象。问题在于,可能很难评估这些预测和建议的可靠性。

正如《麻省理工学院技术评论》最近指出的那样,偏差可能会以两种主要方式蔓延到AI系统中:要么向AI算法提供了非代表性的数据,要么当问题的代表性数据复制了现有的偏见时。

在AI评估我们的网络安全性的情况下,我们同时面临着两个问题:关于通用计算机系统中的威胁,我们没有足够的可标准化数据。甚至我们拥有的数据也无可避免地偏向了对人类分析家的安全威胁。

任何试图使用现有AI工具来识别网络漏洞的网络管理员,都将熟悉这些双重偏见的结果:大量潜在的安全漏洞可疑地看起来类似于由复杂得多,具有静态规则的系统所产生的漏洞。

换句话说,AI可能最终只是手工复制漏洞扫描过程。他们也许能够比一般人更快地执行这种分析,但是如果需要由操作员检查每个漏洞的可靠性,那么实际花费在修复网络漏洞上的总时间将保持不变。

更糟糕的是,由于AI工具将接受由人为主导的安全扫描生成的数据的培训,因此可能是我们向AI工具提供了我们多年来积累的偏见。

过去十年中,最好的安全分析师花了很多时间来重新学习,了解安全漏洞,即使对AI进行培训,他们在发现新的威胁方面也不会做得更好。

最终,一些分析家认为,我们将需要开发一种更加协作的方法来在网络安全中使用AI。人工智能将用于弥补安全漏洞,但不应依赖它们来发现系统的问题。

实际上,这种方法就是许多现实世界中的AI应用已经完成的工作。其中最成功的假设是,人类在某些事情上是出色的,例如创造性地思考和对新颖的威胁做出反应,而人工智能目前在一套完全不同的技能上也很出色,即遍历大量数据并发现模式。

由于技能上的差异,在未来一段时间内,对AI网络安全性的预测会产生一定程度的怀疑,这仍然很重要。

在其他许多领域,例如,刑事司法和股票交易中,对AI预测的可靠性水平仍然存在重大担忧,并且网络安全不应从此列表中排除。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3353

    浏览量

    61602
  • 人工智能
    +关注

    关注

    1809

    文章

    49152

    浏览量

    250648
  • 机器学习
    +关注

    关注

    66

    文章

    8510

    浏览量

    134860
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DEKRA德凯在网络安全测试与认证领域实现新突破

    首家获此资质的测试实验室,服务范围涵盖工业控制、智能制造、能源、汽车及消费类物联网等多个高安全需求行业。这标志着德凯在网络安全测试与认证领域实现新突破,能够为企业提供一站式、符合国际标准的网络
    的头像 发表于 06-09 17:45 ?639次阅读

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告,许多漏洞
    的头像 发表于 03-18 18:02 ?533次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全技术、SASE(
    的头像 发表于 03-11 09:34 ?448次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批<b class='flag-5'>漏洞</b>管理体系认证

    鉴源实验室·HTTPS对于网络安全的重要性

    本文旨在深入解析HTTPS的工作原理、安全性以及其在网络安全的重要性
    的头像 发表于 02-19 14:31 ?447次阅读
    鉴源实验室·HTTPS对于<b class='flag-5'>网络安全</b>的重要性

    涂鸦智能IPC产品荣获DEKRA德凯RED DA网络安全证书

    近日,杭州涂鸦信息技术有限公司迎来了一个值得庆祝的时刻——其赋能的首款IPC(网络摄像机)产品成功通过了DEKRA德凯的网络安全评估,并正式荣获RED DA网络安全证书。这一殊荣标志着涂鸦智能
    的头像 发表于 01-06 11:27 ?639次阅读

    人工智能助力网络安全:引领安全防护新纪元

    随着数字化转型加速以及网络攻击手段日益复杂化,人工智能在网络安全领域的应用和作用正在逐步增强。根据AlliedMarketResearch的最新研究报告,全球网络安全市场中人工智能规模
    的头像 发表于 11-30 01:05 ?786次阅读
    <b class='flag-5'>人工智能</b>助力<b class='flag-5'>网络安全</b>:引领<b class='flag-5'>安全</b>防护新纪元

    逻辑异或在网络安全的应用实例

    在数字世界,信息安全是至关重要的。随着网络技术的发展,保护数据免受未授权访问和篡改的需求日益增长。逻辑异或(XOR)作为一种基本的二进制运算,在网络安全
    的头像 发表于 11-19 09:50 ?1062次阅读

    嵌入式和人工智能究竟是什么关系?

    人工智能的结合,无疑是科技发展的一场革命。在人工智能硬件加速,嵌入式系统以其独特的优势和重要性,发挥着不可或缺的作用。通过深度学习和神经网络
    发表于 11-14 16:39

    《AI for Science:人工智能驱动科学创新》第6章人AI与能源科学读后感

    、优化等方面的应用有了更清晰的认识。特别是书中提到的基于大数据和机器学习的能源管理系统,通过实时监测和分析能源数据,实现了能源的高效利用和智能化管理。 其次,第6章通过多个案例展示了人工智能在能源科学
    发表于 10-14 09:27

    AI for Science:人工智能驱动科学创新》第4章-AI与生命科学读后感

    农业、环保等,为人类社会的可持续发展做出贡献。 总结 《AI for Science:人工智能驱动科学创新》第4章关于AI与生命科学的部分,为我们展示了一个充满希望和机遇的未来。在这个未来人工智能
    发表于 10-14 09:21

    《AI for Science:人工智能驱动科学创新》第一章人工智能驱动的科学创新学习心得

    深刻认识到人工智能在推动科学进步的核心价值。它不仅是科技进步的加速器,更是人类智慧拓展的催化剂,引领我们迈向一个更加智慧、高效、可持续的科学研究新时代。
    发表于 10-14 09:12

    生成式人工智能在教育的应用

    生成式人工智能在教育的应用日益广泛,为教育领域带来了诸多变革和创新。以下是对生成式人工智能在教育的几个主要应用方面的详细阐述:
    的头像 发表于 09-16 16:07 ?2924次阅读

    人工智能ai4s试读申请

    目前人工智能在绘画对话等大模型领域应用广阔,ai4s也是方兴未艾。但是如何有效利用ai4s工具助力科研是个需要研究的课题,本书对ai4s基本原理和原则,方法进行描诉,有利于总结经验,拟按照要求准备相关体会材料。看能否有助于入门和提高ss
    发表于 09-09 15:36

    名单公布!【书籍评测活动NO.44】AI for Science:人工智能驱动科学创新

    材料基因组工程的推动下,人工智能如何与材料科学结合,加快传统材料和新型材料的开发过程。 第4章介绍了人工智能在加快药物研发、辅助基因研究方面及在合成生物学的普遍应用。 第5章介绍了人工智能
    发表于 09-09 13:54

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1947次阅读