Coremail RSAC大会观察:在邮件安全领域AI既是矛也是盾

news2025/2/27 20:40:41

《Coremail RSAC大会观察:在邮件安全领域AI既是矛也是盾》

全球网络安全界的盛会——2023年RSAC大会于当地时间4月24日-27日在美国旧金山召开,大会以“Stronger Together(一起变得更强大)”为主题,议程主要包含安全研讨会、沙盒创新大赛、安全技术主题演讲等。Coremail联合创始人现任CTO VP林延中和Coremail邮件产品总架构师陈颖棠出席了此次会议。

 

 

RSAC 创新沙盒竞赛已举办 18 年,是初创公司展示具有改变网络安全行业潜力的突破性技术的领先平台。而今年的创新沙盒大赛竞争依然非常激烈,最终由人工智能应用安全公司HiddenLayer拔得头筹、获得了“最具创新创业公司”的称号。

可见,AI在安全领域的应用也成为此次大会的热点议题。在此次大会的开幕式上,RSA 首席执行官 Rohit Ghai也重点讨论了人工智能给网络安全带来的机遇与挑战。

“每一次新技术浪潮都比以往更大、更快也更具颠覆性,这次也不例外。”

Ghai 强调了人工智能时代已经到来,网络安全组织必须利用AI的力量。随着人工智能技术逐渐渗透到网络安全产品和解决方案中,我们可以期待安全与AI碰撞出更多的火花。但同时,Ghai 也提及了“Good AI”机器人的另一面就是“Bad AI”。

 

诚然,在攻防对抗中,AI技术既会被安全厂商用于防御,而类似于ChatGPT等人工智能软件也很有可能成为黑客的攻击利器,使网络钓鱼更难抵御。那么人工智能对于邮件安全行业而言,又将会带来什么改变呢?

Coremail邮件安全人工智能实验室首席架构师潘庆峰(下文简称“大P”)就“当前AI技术对邮件安全的影响”这个话题进行了深度分享。

1当前AI技术对邮件安全对抗的影响

ChatGPT和GPT-4的出现让大家惊叹于当前的深度学习模型已经能够达到如此高的水平。

大P认为,实际上,ChatGPT完成了两个任务,那就是语义分析和文本生成任务

首先,如果把ChatGPT模型比作一个由大量数据训练而成的高维空间迷宫,通过读取每一个字符来决定下一步走向,最终我们可以抵达迷宫中的某个位置。

这个位置附近就是最可能的答案空间,从这个位置开始,按照最大可能性路径一个一个字地生成出答案,就是我们看到的ChatGPT回复。

因此,问题语义分析部分,就是Coremail反垃圾算法进行文本分类的基础。

大P认为,自然语言处理技术即将进入应用爆发期,主要会在邮件系统产业上形成三方面的应用。

第一,用户级层面上,邮件小助手应用AI自动生成回复或自动拟稿,甚至可以帮助撰写简单逻辑程序,由人工进行校验,提升工作效率。

第二,公司业务层面上,AI技术可以再读取大量公司文档后生成客服系统,与目前机械性的回复相比,后期的答疑质量将会大幅上升。

第三,对于垃圾邮件发送方而言,AI技术可能会被用来制作大量垃圾文本,形式内容不一但内涵一致,垃圾邮件的收发量有可能快速上升。

 

2AI既是矛,也是盾

ChatGPT常被用作开发勒索软件和钓鱼邮件开发,这已经是不可改变的事实,但是大P强调每一项技术都可以用于进攻或防守,不用太过担心AI的深度学习技术会导致现有的反垃圾识别系统失效。

大P分析了三点原因:首先,生成大量垃圾文本远比文本分类需要大得多的运算量,普通黑产团伙很难提供这种量级的算力支撑。

其次,考虑到生成文本的可读性及逻辑性,此类文本必然带有很多有指向性的词语,词性相近文本在高维空间的位置都是相似的,这代表着使用文本分类进行反垃圾不会有太多的变化。

最后,反垃圾算法也不是单纯的文本分类问题,还可通过发信历史、发信行为、发信来源等多种特征协助判断。

黑产团伙乐于使用AI生成垃圾文本,那么对于防守方而言,我们同样可利用深度学习技术动态生成垃圾邮件内容,用来给反垃圾系统做陪练。

3Coremail  AI技术发展前生今世

大P还为大家介绍了Coremail AI技术发展历程,展示了Coremail在AI的不同发展时期,利用AI提高了Coremail邮件安全的反垃圾能力。

 

Coremail自1999年开发出第一套邮件系统后就开始进行反垃圾技术的相关研究,随着AI技术的发展经历了邮件安全应用的“智能算法萌芽期(2000年前后)”“智能算法发展期(2010前后)”,迎来了“大规模应用期(2020年至今)”。

当前,Coremail邮件安全人工智能实验室(Email Security AI Lab)基于邮件安全大数据中心持续积累的海量优质数据,实现了邮件样本智能收集、识别、入库、反馈、自学习训练并提升算法模型能力的闭环,不断优化中央引擎、保持反垃圾品质稳步提升。

未来,Coremail AI LAB将坚持长期主义,加大对云计算、人工智能、大数据的投入研究,将成果实践落地至Coremail邮件安全系列产品与服务,运用到实际的业务场景中,推动邮件安全整体产业性发展

声明:本文来自Coremail,版权归作者所有。文章内容仅代表作者独立观点,不代表Coremail立场,转载目的在于传递更多信息。如有侵权,请联系我们

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/468485.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

想入门网络安全?先来看看网络安全行业人才需求!

如果你是一个想要入门网络安全行业的小白、如果你是网络安全专业在读的大学生、如果你是正在找工作的新手,那么这篇文章你一定要仔细看。毕竟知己知彼百战百胜,知道行业的人才需求才能更好得发挥自己的优势。 当你打开BOSS直聘、拉钩等招聘网站&#xf…

【CTF WriteUp】2023数字中国创新大赛网络数据安全赛道决赛WP(1)

2023数字中国创新大赛网络数据安全赛道决赛WP(1) 比赛感想 不多说了,还是菜,各种不会,还得学 数据安全题目 Crypto-ddddmm import os from Crypto.Util.number import * from secret import flagdef genkey(bits):p getPrime(bits)q g…

网络模型与 IO 多路复用

一、基础概念1. socket2. FD:file descriptor**3. 内核态和用户态 二、 IO 多路复用1. 常见的IO模型2. 同步和异步3. 阻塞和非阻塞 三、 阻塞IO四、非阻塞 IO1、针对 read 函数造成的阻塞2、针对 accept函数造成的阻塞3、 select 模型4、poll模型5、epoll模型 一、基…

点成分享丨液滴生成解决方案

电源及电线为了满足用户的液滴生成需求,点成生物联合cellix推出了点成生物液滴生成解决方案,该套装可以一站式轻松满足用户液滴生成实验的需求。 Part.01 点成小科普 液滴生成,是一种在具备某种几何形状的微流控芯片中使用微流控泵精确控制…

Drools 规则引擎(包括动态加载数据库中规则引擎)

Drools 规则引擎 文章目录 Drools 规则引擎前言一、规则引擎是什么?二、Drools 简介1.引入规则引擎前后程序架构:2.Drools API 开发步骤:在这里插入图片描述 三、Drools 快速入门1.使用项目文件作为规则引擎2.使用数据库存储规则引擎 四、Dro…

【shell脚本】条件语句

一、条件测试操作 1.1test命令与 [ ] 符号 测试表达试是否成立,若成立返回0,否则返回其它数值 1.1.1文件测试常用的测试操作符 符号作用-d测试是否为目录-e测试是否为目录或文件-f测试是否为文件-r测试当前用户是否有读取权限-w测试当前用户是否有写…

2023-4-27-深入理解C++指针类型间强制转换

🍿*★,*:.☆( ̄▽ ̄)/$:*.★* 🍿 💥💥💥欢迎来到🤞汤姆🤞的csdn博文💥💥💥 💟💟喜欢的朋友可以关注一下&#xf…

【致敬未来的攻城狮计划】— 连续打卡第十四天:FSP固件库开发延时函数(时钟详解)

系列文章目录 1.连续打卡第一天:提前对CPK_RA2E1是瑞萨RA系列开发板的初体验,了解一下 2.开发环境的选择和调试(从零开始,加油) 3.欲速则不达,今天是对RA2E1 基础知识的补充学习。 4.e2 studio 使用教程 5.…

数据结构_线性表、顺序表、单链表

目录 1. 线性表的定义和基本操作 1.1 线性表的定义 1.2 线性表的特点 1.3 线性表的基本操作 2. 线性表的顺序表示 2.1 顺序表的定义 2.2 顺序表上基本操作的实现 2.2.1 插入操作 2.2.2 删除操作 2.2.3 按值查找 2.3 相关练习巩固 3. 线性表的链式表示 3.1 单链表的…

Zynq-7000、FMQL45T900的GPIO控制(五)---linux应用层配置GPIO输出控制

上文中详细阐述了对应原理图MIO/EMIO的编号,怎么计算获取linux下gpio的编号 本文涉及C代码上传,下载地址 Zynq-7000、FMQL45T900的GPIO控制c语言代码资源-CSDN文库 本文详细记录一下针对获取到gpio的编号,进行配置输出模式,并进…

RobotFramework——创建项目

创建项目 实际上在Robot Framework中创建测试项目和创建单元测试项目是一致的。 robotunittest(python)Test ProjectTest ProjectTest SuitTest SuitTest CaseTest Case 1、创建测试项目 选择菜单栏 file —> New Project Name输入"TestRobot01";…

从奈奎斯特采样定理推导FMCW雷达系统性能参数

本文编辑:调皮哥的小助理 上文从FMCW毫米波雷达系统的性能参数理解4D成像毫米波雷达的设计思路,谈到关于设计4D毫米波成像雷达的思路,其实我还忽略了一点,在这里补充说明一下。 在文中谈到的最小化公式中,分母的有效带…

vscode - 配置Prettier插件和.editorconfig文件使用介绍

文章目录 1,介绍2,Prettier插件安装3,全局配置(settings.json)4,局部配置(新建.prettierrc文件)5,Prettier格式化优先级(重要)6,使用p…

【教程分享】一键部署MySQL,轻松搞定Docker安装和配置!

1 下载 MySQL 我们就可以到 docker hub 来看: 点击后的页面: 直接执行docker pull mysql,会下载最新版本的 MySQL。 点击 tags,找到并下载经典的 MySQL5.7: [rootservice-monitoring ~]# docker pull mysql:5.7.42-o…

Speech and Language Processing-之N-gram语言模型

正如一句老话所说,预测是困难的,尤其是预测未来。但是,如何预测一些看起来容易得多的事情,比如某人接下来要说的几句话后面可能跟着哪个单词。 希望你们大多数人都能总结出一个很可能的词是in,或者可能是over&#x…

【hello Linux】进程间通信——命名管道

目录 1. 命令行的命名管道 2. 命名管道 1. 命名管道的创建 2. 命名管道的使用 Linux🌷 在上篇中我们说到,可以使用匿名管道完成父子进程间的通信,它是让子进程继承父进程,从而达到让两个进程看到同一份资源; 如果我们…

急急急!Kafka Topic 资源权限紧张怎么办?

我们都知道 Kafka 的 topic 资源比较“贵”,所以一般会给项目 topic 权限限制,按需申请。Milvus 会在建新表时自动申请 kafka topic 资源,这时候自动申请不到怎么办?手动配置 topic 要符合什么规范才能被 Milvus 使用?…

Vue 3 第十六章:组件五(内置组件-teleport)

文章目录 1. Teleport组件的基本用法2. Teleport组件的高级用法2.1. 禁用 Teleport2.2. 多个Teleport组件共享目标元素 1. Teleport组件的基本用法 <teleport>组件用于将组件的内容插入到指定的DOM元素中&#xff0c;而不是插入到组件自身的位置。例如&#xff0c;当我们…

improperIntegral反常积分

(https://img-blog.csdnimg.cn/e5973004aba8484a82839773ff58a390.png)

【刷题记录】leetcode215 数组中的第K个最大元素

题目链接&#xff1a;215. 数组中的第K个最大元素 - 力扣&#xff08;LeetCode&#xff09; 题干&#xff1a; 给定整数数组 nums 和整数 k&#xff0c;请返回数组中第 k 个最大的元素。 请注意&#xff0c;你需要找的是数组排序后的第 k 个最大的元素&#xff0c;而不是第 k …