人工智能时代如何加强网络安全

人工智能正在为软件开发人员赋予以前被认为难以想象的新能力。新的生成式人工智能可以提供复杂、功能齐全的应用程序、调试代码或使用简单的自然语言提示添加内嵌注释。

它已准备好以指数方式推进低代码自动化。但与此同时,新一代人工智能可能会为不良行为者提供帮助,这意味着 DevSecOps 必须同步发展,以进一步提高应用程序安全性。

人工智能时代存在许多潜在的网络安全问题。

其一,新的大型语言模型的任务可以是模拟用户并为社会工程工作带来更多类似人类的交互。人工智能技术可用于撒下更广泛的网络攻击网,而犯罪者则保持低调。

与此同时,生成式人工智能预计将为有针对性的黑客攻击带来更多复杂性,例如加速指纹哈希策略。

进一步了解这种新的人工智能驱动范式中网络安全的细微差别。下面,我们将考虑由生成人工智能引起的最紧迫的漏洞是什么;这些工具如何帮助攻击者,并探讨网络安全应如何应对,以赢得与恶意行为者的人工智能竞赛。

生成式人工智能可能带来的风险

首先,生成式人工智能可能给网络安全维护者带来哪些主要风险?最明显的用途是模仿人类模式和掩盖机器人攻击。例如,生成式人工智能可以生成加密哈希值,赋予机器人真正的人性。

所有这些只会加剧网络安全多年来一直阻碍的机器人流量问题。这是同样的说法,但现在情况变得更糟了。这是一艘正在吸收的火箭飞船。

第二个领域是使用生成式人工智能来放大社会工程策略。身份盗窃已经成为最终用户普遍关心的问题。但下一代人工智能可以增强模仿能力,并使网络钓鱼活动更加成功。

这还意味着使用表单和基于电子邮件的方案对边缘进行的攻击可能更难以发现。在保护身份方面已经取得了很多良好进展。然而,必须对人工智能的影响进行更多的教育,并且系统必须不断发展以寻找新的模式。

CI/CD 管道中还有很多身份可以伪造的地方。

事实上,OWASP 将身份和访问管理不足列为CI/CD 管道安全的第二大风险。人工智能可以通过扫描暴露端点中的授权差距来加剧访问控制问题。

区分人工智能机器人和合法流量

那么,随着恶意流量变得更加离散,软件提供商如何区分人工智能流量和真实使用流量?

系统肯定需要围绕表单、电子邮件和直接消息进行更多的输入验证和垃圾邮件检测。

在电子商务购买等领域,验证操作的身份也至关重要。双方都必须发挥创造力才能捕捉到真实的东西。

对于老式的拒绝服务攻击,重复访问同一 URL 是一个明显的攻击特征,DDoS 活动将继续下去。

值得庆幸的是,我们有一套成熟的工具来监控网络流量。大型云提供商已经拥有机器学习机制来检测标准机器人流量。

然而,现在判断人工智能驱动的新一波机器人流量会是什么样子还为时过早。

我们首先需要学习如何训练机器来检测这些新攻击类型何时发生以及流量如何分布。开发区分两者的模型需要时间。

但一旦完成这种检测,网络安全系统将快速发展。这是即将到来的下一波浪潮,也是我们处理数字产品的方式。

如何赢得与攻击者的人工智能竞赛

那么,安全开发人员应该采取哪些步骤来赢得与攻击者的人工智能竞赛呢?围绕常见威胁保持透明度。分享一些为即将到来的人工智能网络攻击做好准备的方法:

  • 承认吧。接受人工智能支持的生成式黑客攻击浪潮即将到来。软件提供商必须发展 DevSecOps 并将AIOps融入到工具流程中。未来总是会到来,这需要成长心态来适应。

  • 与社区分享。开源是我们所做一切的基础,当每件作品都是专有的时,它就为参与者提供了更多渗透系统的机会。因此,开发者社区应继续围绕开放透明度团结起来,并分享常见威胁和漏洞的知识。

  • 训练定制模型。为了使网络安全防御有效,他们可能需要针对当前环境进行训练的独特模型,而不是通用的现成人工智能。然而,需要有共同的模型来设定基线。模型创建的透明度可以帮助社区标准化防御策略。

  • 有意为之。你为人们解决什么问题?建议放眼全局并考虑开发人员的体验,以便开发人员能够放心地实施新功能。最后,最好考虑训练大型模型对环境的影响,以确保能源故事是值得的。

  • 说服领导层引导积极的变革。确保技术领导层充分意识到问题,并帮助他们实现鼓励该领域创新的价值主张以及它如何影响底线。

保持领先一步

为了保护最终用户,组织必须继续确保他们像对待软件质量一样重视安全性。

为了在这个新的人工智能时代领先于对手,对新的生成式人工智能的网络安全研究必须走得更远。我们必须领先一步。

技术将先于合规性出现。因此,组织应该在法规生效之前重新评估其安全态势,以确保合规性。

尽管目前市场上可能存在一些人工智能洗牌行为,但总体而言,这是一个值得关注和投资的明智领域,这就是未来。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/36415.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

vue中控制element表格列的显示与隐藏

背景 根据‘执行进度计算方式’的单选框里面的选项不同&#xff0c;展示不同的column 按最小制剂单位统计: 按含量统计: 实现方式 就是拿到选项框里面的值&#xff0c;再根据里面的值来判断哪些column显示和隐藏&#xff1b;关于显示和隐藏可以设置变量&#xff1b; <…

比对Excel数据

以a个为准绳比对b表数据&#xff0c;添加比对结果列输出。 (本笔记适合初通 Python 的 coder 翻阅) 【学习的细节是欢悦的历程】 Python 官网&#xff1a;https://www.python.org/ Free&#xff1a;大咖免费“圣经”教程《 python 完全自学教程》&#xff0c;不仅仅是基础那么…

训练自己的ChatGPT 语言模型(一).md

0x00 Background 为什么研究这个&#xff1f; ChatGPT在国内外都受到了广泛关注&#xff0c;很多高校、研究机构和企业都计划推出类似的模型。然而&#xff0c;ChatGPT并没有开源&#xff0c;且复现难度非常大&#xff0c;即使到现在&#xff0c;没有任何单位或企业能够完全复…

【内控版】BLM 战略方法论:战略意图篇

目录 介绍 战略意图 专栏列表 详细内容 配图 介绍 欢迎大家继续来到华为战略方法论的系列内容。 今天就来讲讲 BLM 模型中的战略意图篇。 战略意图在 BLM 模型中的位置,大家可以看这张图。 战略意图</

Redis 主从复制 哨兵 集群

Redis 主从复制 哨兵 集群 一、Redis 主从复制1.1 Redis 主从复制介绍1.2 主从复制的作用1.3 主从复制的流程 二、搭建Redis 主从复制2.1 安装 Redis2.2 创建redis工作目录2.3 环境变量2.4 定义systemd服务管理脚本2.5 修改 Redis 配置文件&#xff08;Master节点操作&#xff…

基于TF-IDF+Tensorflow+PyQt+孪生神经网络的智能聊天机器人(深度学习)含全部Python工程源码及模型+训练数据集

目录 前言总体设计系统整体结构图系统流程图孪生神经网络结构图 运行环境Python 环境TensorFlow 环境 模块实现1. 数据预处理2. 创建模型并编译3. 模型训练及保存4. 模型应用 系统测试1. 训练准确率2. 测试效果3. 模型生成 工程源代码下载其它资料下载 前言 本项目利用TF-IDF&…

Microsoft Remote Desktop for mac安装教程

适用于Mac的Microsoft远程桌面测试版&#xff01;Microsoft Remote Desktop Beta for Mac是一种远程工具&#xff0c;允许用户从Mac远程访问基于Windows的计算机。使用此工具&#xff0c;用户可以随时随地使用Mac连接到远程桌面、应用程序和资源。 Microsoft Remote Desktop B…

【玩转Linux操作】一文带你明白Shell的判断,循环语句

&#x1f38a;专栏【玩转Linux操作】 &#x1f354;喜欢的诗句&#xff1a;更喜岷山千里雪 三军过后尽开颜。 &#x1f386;音乐分享【如愿】 大一同学小吉&#xff0c;欢迎并且感谢大家指出我的问题&#x1f970; 文章目录 &#x1f354;判断语句⭐单层if&#x1f388;示例 ⭐…

【python】制作一个串口工具(下)!

上一章节我们说了UI界面的设计&#xff0c;这一节来说下怎样实现其功能。 一.实例演示 1.创建一个.py文件&#xff0c;以下代码用来实现获取所有的串口信息&#xff1a; import serial import serial.tools.list_portsfrom PyQt5.QtWidgets import QComboBoxclass My_ComBoBo…

signed char 与 unsigned char 的取值范围

&#x1f517; 《C语言趣味教程》&#x1f448; 猛戳订阅&#xff01;&#xff01;&#xff01; 【C语言趣味教程】(2) 整数类型 | 数据类型的概念 | 原码反码与补码 | 有符号型和无符类型 | 研究 signed char 与 unsigned char 的取值范围 ​—— 热门专栏《维生素C语言》的重…

小程序页面顶部标题栏、导航栏navigationBar如何隐藏、变透明?

在app.json中的 "window"下面追加一行 "navigationStyle": "custom" 小程序顶部的白色背景条就不见了&#xff0c;直接变透明&#xff0c;只剩下右上角的胶囊按钮 警告&#xff1a; 如果页面有 <web-view src"{{src}}" /> …

【网络原理】TCP连接管理机制(三次握手四次挥手)

&#x1f94a;作者&#xff1a;一只爱打拳的程序猿&#xff0c;Java领域新星创作者&#xff0c;CSDN、阿里云社区优质创作者。 &#x1f93c;专栏收录于&#xff1a;计算机网络原理 在使用TCP协议进行网络交互时&#xff0c;TCP会进行三次握手即建立连接&#xff0c;TCP四次挥手…

密码学学习笔记(八):Public-Key Encryption - 公钥加密1

简介 公钥加密也被称为非对称加密。下面是一个例子&#xff1a; Bob生成一个密钥对&#xff0c;发布他的公钥&#x1d443;&#x1d43e;&#x1d435;, 保管密钥&#x1d446;&#x1d43e;&#x1d435; 私有的Alice使用&#x1d443;&#x1d43e;&#x1d435; 加密明文M…

TypeScript - 函数(下)

目录 1、在函数中声明this 2、其他需要知道的类型 2.1 void 2.2 object 2.3 unknow 2.4 never 2.5 Function 3、其余参数&#xff08;rest&#xff09;和参数 4、参数解构 5、函数的可分配性 1、在函数中声明this TypeScript 将通过代码流分析推断函数中应该是什么&…

安卓JNI从0到1入门教程(二)

经过上一篇《安卓JNI从0到1入门教程&#xff08;一&#xff09;》介绍&#xff0c;我们对JNI有了初步认识&#xff0c;接下来我会从ndk-build方式和cmake方式分别来介绍怎么构建native库&#xff1a; 一、ndk-build ndk-build依赖配置文件Android.mk&#xff0c;存放代码的位…

AI PPT 一句话搞定PPT讲演搞

相信大家在职场中&#xff0c;一定会接触过写PPT&#xff0c;经常会把你搞得焦头烂额。在大部分的公司里&#xff0c;写PPT汇报又是不可能逃避的事情。但随着AI时代的到来&#xff0c;有很多AI帮你写PPT的工具也逐渐崭露头角&#xff0c;可以自动帮助你制作出华丽的PPT&#xf…

docker部署rabbitmq 后访问管理首页常见问题

1.项目启动后 管理首页无法访问 1&#xff09;检查15672端口是否可以访问 2&#xff09;docker exec -it your_container_name /bin/bash 进入docker容器执行如下命令&#xff1a; 3) rabbitmq-plugins enable rabbitmq_management 2.访问首页时提示不是私密连接&#xff1a;…

自动化测试 selenium 篇

✏️作者&#xff1a;银河罐头 &#x1f4cb;系列专栏&#xff1a;JavaEE &#x1f332;“种一棵树最好的时间是十年前&#xff0c;其次是现在” 目录 什么是自动化测试&#xff1f;Selenium 介绍Selenium 是什么Selenium 特点工作原理 seleniumJava环境搭建ChromeJava1.下载ch…

抖音seo源码--矩阵系统开发者日志

这是矩阵系统源码开发者的日志分享&#xff0c;我们致力于为开发者们提供优质的SEO源码。我们研究用户行为、数据分析和搜索引擎算法&#xff0c;以提高内容的搜索排名和曝光度。通过不断优化关键词、元数据和链接策略&#xff0c;我们帮助抖音用户更好地被发现和分享。这个日志…

flutter开发实战-指纹、面容ID验证插件实现

flutter开发实战-指纹、面容ID验证插件实现 在iOS开发中&#xff0c;经常出现需要指纹、面容ID验证的功能。 指纹、面容ID是一种基于用生物识别技术&#xff0c;通过扫描用户的面部特征来验证用户身份。 一、效果图 二、iOS指纹、面容ID验证 在iOS中实现指纹、面容ID验证功能…