人工智能时代如何加强网络安全

news2024/11/11 12:15:28

人工智能正在为软件开发人员赋予以前被认为难以想象的新能力。新的生成式人工智能可以提供复杂、功能齐全的应用程序、调试代码或使用简单的自然语言提示添加内嵌注释。

它已准备好以指数方式推进低代码自动化。但与此同时,新一代人工智能可能会为不良行为者提供帮助,这意味着 DevSecOps 必须同步发展,以进一步提高应用程序安全性。

人工智能时代存在许多潜在的网络安全问题。

其一,新的大型语言模型的任务可以是模拟用户并为社会工程工作带来更多类似人类的交互。人工智能技术可用于撒下更广泛的网络攻击网,而犯罪者则保持低调。

与此同时,生成式人工智能预计将为有针对性的黑客攻击带来更多复杂性,例如加速指纹哈希策略。

进一步了解这种新的人工智能驱动范式中网络安全的细微差别。下面,我们将考虑由生成人工智能引起的最紧迫的漏洞是什么;这些工具如何帮助攻击者,并探讨网络安全应如何应对,以赢得与恶意行为者的人工智能竞赛。

生成式人工智能可能带来的风险

首先,生成式人工智能可能给网络安全维护者带来哪些主要风险?最明显的用途是模仿人类模式和掩盖机器人攻击。例如,生成式人工智能可以生成加密哈希值,赋予机器人真正的人性。

所有这些只会加剧网络安全多年来一直阻碍的机器人流量问题。这是同样的说法,但现在情况变得更糟了。这是一艘正在吸收的火箭飞船。

第二个领域是使用生成式人工智能来放大社会工程策略。身份盗窃已经成为最终用户普遍关心的问题。但下一代人工智能可以增强模仿能力,并使网络钓鱼活动更加成功。

这还意味着使用表单和基于电子邮件的方案对边缘进行的攻击可能更难以发现。在保护身份方面已经取得了很多良好进展。然而,必须对人工智能的影响进行更多的教育,并且系统必须不断发展以寻找新的模式。

CI/CD 管道中还有很多身份可以伪造的地方。

事实上,OWASP 将身份和访问管理不足列为CI/CD 管道安全的第二大风险。人工智能可以通过扫描暴露端点中的授权差距来加剧访问控制问题。

区分人工智能机器人和合法流量

那么,随着恶意流量变得更加离散,软件提供商如何区分人工智能流量和真实使用流量?

系统肯定需要围绕表单、电子邮件和直接消息进行更多的输入验证和垃圾邮件检测。

在电子商务购买等领域,验证操作的身份也至关重要。双方都必须发挥创造力才能捕捉到真实的东西。

对于老式的拒绝服务攻击,重复访问同一 URL 是一个明显的攻击特征,DDoS 活动将继续下去。

值得庆幸的是,我们有一套成熟的工具来监控网络流量。大型云提供商已经拥有机器学习机制来检测标准机器人流量。

然而,现在判断人工智能驱动的新一波机器人流量会是什么样子还为时过早。

我们首先需要学习如何训练机器来检测这些新攻击类型何时发生以及流量如何分布。开发区分两者的模型需要时间。

但一旦完成这种检测,网络安全系统将快速发展。这是即将到来的下一波浪潮,也是我们处理数字产品的方式。

如何赢得与攻击者的人工智能竞赛

那么,安全开发人员应该采取哪些步骤来赢得与攻击者的人工智能竞赛呢?围绕常见威胁保持透明度。分享一些为即将到来的人工智能网络攻击做好准备的方法:

  • 承认吧。接受人工智能支持的生成式黑客攻击浪潮即将到来。软件提供商必须发展 DevSecOps 并将AIOps融入到工具流程中。未来总是会到来,这需要成长心态来适应。

  • 与社区分享。开源是我们所做一切的基础,当每件作品都是专有的时,它就为参与者提供了更多渗透系统的机会。因此,开发者社区应继续围绕开放透明度团结起来,并分享常见威胁和漏洞的知识。

  • 训练定制模型。为了使网络安全防御有效,他们可能需要针对当前环境进行训练的独特模型,而不是通用的现成人工智能。然而,需要有共同的模型来设定基线。模型创建的透明度可以帮助社区标准化防御策略。

  • 有意为之。你为人们解决什么问题?建议放眼全局并考虑开发人员的体验,以便开发人员能够放心地实施新功能。最后,最好考虑训练大型模型对环境的影响,以确保能源故事是值得的。

  • 说服领导层引导积极的变革。确保技术领导层充分意识到问题,并帮助他们实现鼓励该领域创新的价值主张以及它如何影响底线。

保持领先一步

为了保护最终用户,组织必须继续确保他们像对待软件质量一样重视安全性。

为了在这个新的人工智能时代领先于对手,对新的生成式人工智能的网络安全研究必须走得更远。我们必须领先一步。

技术将先于合规性出现。因此,组织应该在法规生效之前重新评估其安全态势,以确保合规性。

尽管目前市场上可能存在一些人工智能洗牌行为,但总体而言,这是一个值得关注和投资的明智领域,这就是未来。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/736155.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Spring MVC多种情况下的文件上传

一、原生方式上传 上传是Web工程中很常见的功能,SpringMVC框架简化了文件上传的代码,我们首先使用JAVAEE原生方式上传文件来进行详细描述: 1.1 修改web.xml项目版本 这里我们创建新的SpringMVC模块,在web.xml中将项目从2.3改为3.1…

SPSS数据排序

1.个案排序 (1)打开数据文件,选择“数据”——“个案排序”,弹出如下图所示的对话框,选中“树高”,再选择排序(默认) (2)选中“枝下高”,移到右边…

【IDEA】IDEA 版 Postman 新版发布,功能强大!

介绍 Restful Fast Request 是 IDEA 版 Postman,它是一个强大的 restful api 工具包插件,可以根据已有的方法帮助您快速生成 url 和 params。Restful Fast Request API 调试工具 API 管理工具 API 搜索工具。它有一个漂亮的界面来完成请求、检查服务…

智慧校园管理系统前台任意文件上传

如果沉醉满足于自己以往的历史就无异于生命大限的终临,人生旅程时刻处于“零公里”处。那么,要旨仍然应该是首先战胜自己,并将精神提升到不断发展着的生活所要求的那种高度,才有可能使自己重新走出洼地,亦步亦趋跟着生…

如何在Windows 11中轻松恢复意外删除的Chrome书签

当您意外删除了 Chrome 书签或书签文件夹时,您可以通过以下方法在 Windows 11 中恢复它们。Windows 11 中的 Chrome 浏览器提供了方便的恢复功能,让您可以轻松还原被删除的书签。 打开 Chrome 浏览器并导航到右上角的菜单按钮,点击打开菜单选…

ROS1到ROS2迁移教程(以rslidar_to_velodyne功能包为例)+ ROS2版本LIO-SAM试跑

一、引言 1、本博文主要目的是将rslidar_to_velodyne功能包的ros1版本转换为ros2版本 2、内容会包含ROS1到ROS2迁移技巧,是自己总结的一套简单的流程,可以保证ROS2下的代码试跑成功,如果需要将代码进一步转化为类的实现的方式,自…

开源教育对话大模型 EduChat

文章目录 一、🚀 前言二、🤖 本地部署三、👨‍💻 使用示例四、🔎 总结 🍉 CSDN 叶庭云:https://yetingyun.blog.csdn.net/ 一、🚀 前言 教育是一项对人类身心发展产生影响的社会实践…

Elasticsearch 8.X 聚合查询下的精度问题及其解决方案

1、线上环境问题 咕泡同学提问:我在看runtime文档的时候做个测试, agg求avg的时候不管是double还是long,数据都不准确,这种在生产环境中如何解决啊? 2、问题归类及出现场景 上述问题可以归类为:Elasticsear…

【计算机组成与体系结构Ⅰ】实验3 微程序控制器实验

一、实验目的 了解微程序控制器的组成原理 二、实验设备 TEC-4实验系统、万用表 三、实验内容 1:阅读微指令格式和微程序控制器的组成,微指令由操作控制和顺序控制两部分组成,1条微指令的字长35位(一个存储单元35位,采…

xml建模----详细完整,易懂结合代码分析

目录 一.XML建模是什么 二.XML建模有什么作用??? 三.XML建模的案例 以config.xml为例 一.XML建模是什么 将XML配置文件中的元素、属性、文本信息转换成对象的过程叫做XML建模 二.XML建模有什么作用??? …

Git命令操作【全系列】

Git常用命令操作 1 基础命令 ①git config --global user.name [‘你的用户名’]:查看/设置 git config --global user.name ziyi:设置用户名为ziyi git config --global user.name:查看用户名 ②git config --global user.email [‘你的邮…

React 在Dva项目中修改路由配置,并创建一个自己的路由

之后的话 我们还是来看一下Dva路由的配置 首先 我们在项目刚创建完 他就给了我们一个路径 叫routes 然后 IndexPage.js 是最初的一个组件 之前我们也用过了 然后 我们看到 src目录下的 index.js 这里 就有一个路由的匹配 他加载的就是 同目录下 一个 router的文件 我们点开…

外币兑换----贪心1 (爱思创)

源代码 #include <bits/stdc.h> using namespace std; int main() {double money,maxn-1,r;cin>>money;for(int i1;i<12;i){cin>>r;maxnmax(maxn,money*r);}printf("%0.2f",maxn);return 0; }

阿里云通义万相官网申请地址

通义万相刻削生千变&#xff0c;丹青图“万相”。我是通义万相&#xff0c;一个不断进化的AI绘画创作模型https://wanxiang.aliyun.com/现在申请的人少 应该好通过吧

软考高级之系统架构师系列之系统配置与性能评价、信息化基础

系统配置与性能评价 性能 计算机系统的性能一般包括两个大的方面&#xff1a; 可用性&#xff0c;也就是计算机系统能正常工作的时间&#xff0c;其指标可以是能够持续工作的时间长度&#xff0c;也可以是在一段时间内&#xff0c;能正常工作的时间所占的百分比处理能力&…

MySQL练习题(3)

创建数据库插入数据 CREATE TABLE emp ( empno int(4) NOT NULL, ename varchar(255) CHARACTER SET utf8 COLLATE utf8_general_ci NULL DEFAULT NULL, job varchar(255) CHARACTER SET utf8 COLLATE utf8_general_ci NULL DEFAULT NULL, mgr int(4) NULL DEFAULT N…

ndoe中express框架的基本使用,接收get、post请求,以及处理回调地狱的优雅解决方法

一、express框架的基本使用 Express框架是Node.js中最受欢迎的web开发框架&#xff0c;它的设计简洁而且功能强大&#xff0c;有着大量的插件和社区支持。 基于Express使用Node.js创建web应用的基本步骤如下&#xff1a; 首先你需要安装Node.js和npm&#xff08;Node包管理器…

拥抱简洁:探索Stylus的简洁语法与CSS预处理器之美

文章目录 1. 简洁的语法2. 强大的功能3. 嵌套规则4. 变量支持5. Mixin 混合6. 扩展支持7. 条件语句8. 内置函数9. 可扩展性10. 轻量高效附录&#xff1a;前后端实战项目&#xff08;简历必备&#xff09; 推荐&#xff1a;★★★★★ Stylus 是一种 CSS 预处理器&#xff0c;具…

OpenCV 入门教程:Laplacian算子和Canny边缘检测

OpenCV 入门教程&#xff1a; Laplacian 算子和 Canny 边缘检测 导语一、Laplacian 算子二、Canny 边缘检测三、示例应用3.1 图像边缘检测3.2 边缘增强 总结 导语 边缘检测在图像处理和计算机视觉领域中起着重要的作用。 Laplacian 算子和 Canny 边缘检测是两种常用的边缘检测…

pytorch-Tensor

神经网络的数据存储中都使用张量&#xff08;Tensor&#xff09;&#xff0c;那张量又是什么呢&#xff1f; py 张量这一概念的核心在于&#xff0c;它是一个数据容器。它包含的数据几乎总是数值数据&#xff0c;因此它是数字的容器。你可能对矩阵很熟悉&#xff0c;它是二…