最近人工智能很火爆,国家制定人工智能战略要超越美国,各个部委制定人工智能行动计划,各个省市也在出台人工智能落地计划,企业和投资界的同学也都兴奋起来,研究的研究投资的投资,学校也在开设人工智能专业培养人才补充人才缺口;据说出去不说人工智能都不好意思开口,故而也来赶个热闹,话说人工智能+安全;人工智能延伸了人的能力,包括记忆力(存储)、行动力(机器人)、阅读力(图文、人脸识别)、思考力(机器决策)等,跟网络安全结合又会如何呢?
利用人工智能增强安全攻防能力
技术是一把双刃剑,攻防双方都会利用最新的技术,以达到自己理想的攻击或者防护效果;安全攻防中机器对抗将会是人工智能+安全的典型场景,攻方利用机器挖洞、利用攻击工具自动化结合0day漏洞、利用人工智能算法对代码特征做动态变化以躲避安全软件的检测,也就是现在常说的多态恶意软件(一旦被应用到勒索软件上主动攻击则会形成重大的安全事件),防守方则需要结合威胁情报预警利用自动化漏洞管理工具以最快的速度进行漏洞发现并修复,利用大数据快速收集攻击痕迹数据,利用人工智能算法还原攻击场景并智能化地做出安全防护的决策。
人工智能业务的安全保护
首先是数据安全,人工智能开发需要大量的数据进行训练,进行深度学习,研究数据模型发现数据潜在的联系,进而研究业务规律掌握业务发展趋势。基于正常的数据进行研究,得到正确的结果,如果数据样本被污染那么结果也就相差十万八千里了,故而人工智能的研究数据样本要保障不被恶意篡改;研究的过程和结果也都是以数据的形式保存在网络里,研究的网络环境不安全,研究成果也是无法保障安全的,如果成果被窃取也就是为他人做嫁衣了,故而要保障人工智能研究的网络环境安全。
其次是人才安全,现在安全圈的同学都在说人是安全的尺度;员工的安全意识也是很重要的。
基于人工智能开发的新业务,上线时建议由安全团队做个安全风险评估,避免初级安全风险。
人工智能+教育+安全
目前来看,有四个场景能够很好的把三个要素整合在一起:
场景一
与学校共建联合研究实验室,开展人工智能+安全研究。
场景二
人工智能安全学科建设,人工智能的人才少,人工智能+安全的人才更少,这样综合性的安全人才将会更加抢手。
场景三
利用人工智能技术升级网络空间安全人才培养,由机器人辅导员开展网络安全学科学习辅导。
场景四
智慧校园安全防护,应用人工智能的工具或者技术,以达到更有效的安全防护效果。
领取专属 10元无门槛券
私享最新 技术干货