国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

2023年新出現(xiàn)的網(wǎng)絡(luò)威脅,從AI到量子計(jì)算再到數(shù)據(jù)中毒
2023-09-15   企業(yè)網(wǎng)D1Net

  隨著黑客和詐騙者獲得新技術(shù)或想出利用舊漏洞的新方法,威脅不斷演變。“這是一場(chǎng)貓捉老鼠的游戲,”安全公司EnTrust的CISO馬克·魯奇說(shuō)。


  網(wǎng)絡(luò)釣魚(yú)仍然是最常見(jiàn)的攻擊,2023年康卡斯特商業(yè)網(wǎng)絡(luò)安全威脅報(bào)告發(fā)現(xiàn),90%的入侵客戶網(wǎng)絡(luò)的嘗試都是從網(wǎng)絡(luò)釣魚(yú)開(kāi)始的。

  攻擊的數(shù)量和速度都在增加,受害者付出的代價(jià)也在增加,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)投資公司發(fā)布的2022年官方網(wǎng)絡(luò)犯罪報(bào)告估計(jì),網(wǎng)絡(luò)犯罪的成本將從2015年的3萬(wàn)億美元躍升至2025年的10.5萬(wàn)億美元。

  與此同時(shí),安全領(lǐng)導(dǎo)人說(shuō),他們看到了標(biāo)準(zhǔn)攻擊方法的新形式,比如MidnightBlizzard發(fā)起的攻擊(該公司也被命名為APT29、CozyBear和Nobelium)以及新的攻擊策略。數(shù)據(jù)中毒、搜索引擎優(yōu)化中毒和AI威脅參與者是CISO今天面臨的新威脅。

  安全公司Panaseer的CISO兼該公司顧問(wèn)委員會(huì)成員安德烈亞斯·武克納表示:“當(dāng)你同意成為一名CISO時(shí),你就同意參加一場(chǎng)你永遠(yuǎn)不會(huì)完全獲勝的比賽,而且你必須在屏幕上看到不斷變化的東西。”

  AI和由AIGC支持的攻擊

  專家表示,一些最引人注目的新興威脅源于AI的迅速成熟和擴(kuò)散。安全官員目睹了黑客采用AI的速度,其速度超過(guò)了競(jìng)爭(zhēng)對(duì)手——有時(shí)甚至超過(guò)了企業(yè)技術(shù)團(tuán)隊(duì)。

  AI支持的攻擊的可能性并不出人意料。根據(jù)2019年ForresterResearch的一份報(bào)告,80%的網(wǎng)絡(luò)安全決策者預(yù)計(jì)AI將提高攻擊的規(guī)模和速度,66%的人預(yù)計(jì)AI將進(jìn)行人類無(wú)法想象的攻擊。

  該報(bào)告進(jìn)一步指出,“這些攻擊將是隱蔽和不可預(yù)測(cè)的,使他們能夠規(guī)避依賴規(guī)則和簽名的傳統(tǒng)安全方法,而只參考?xì)v史攻擊。”

  一些專家說(shuō),這種情況現(xiàn)在正在發(fā)生。

  芬蘭運(yùn)輸和通信局與總部位于赫爾辛基的網(wǎng)絡(luò)安全公司W(wǎng)ithSecure聯(lián)合發(fā)布了一份2022年12月的報(bào)告,報(bào)告的作者斷言:“AI支持的網(wǎng)絡(luò)攻擊已經(jīng)是一個(gè)企業(yè)無(wú)法應(yīng)對(duì)的威脅。隨著我們見(jiàn)證AI方法的改進(jìn),以及AI專業(yè)知識(shí)變得更加廣泛,這種安全威脅只會(huì)增加。”

  根據(jù)那份報(bào)告,黑客正在使用AI來(lái)分析攻擊策略,從而提高他們成功的可能性,黑客也在使用AI來(lái)提高他們活動(dòng)的速度、規(guī)模和范圍。

  網(wǎng)絡(luò)安全領(lǐng)導(dǎo)人指出,AI——更具體地說(shuō)是AIGC——構(gòu)成了其他新出現(xiàn)的威脅。首先是黑客利用AIGC開(kāi)發(fā)惡意軟件,他們還利用它來(lái)創(chuàng)建更多的網(wǎng)絡(luò)釣魚(yú)和淫穢信息,其內(nèi)容準(zhǔn)確地模仿合法電子郵件的語(yǔ)言、語(yǔ)氣和設(shè)計(jì)。

  這就消除了通常有助于將它們識(shí)別為惡意消息的笨拙措辭或草率的圖形。正如魯奇所說(shuō):“今天的網(wǎng)絡(luò)釣魚(yú)郵件變得越來(lái)越精明,AIGC肯定會(huì)將其提升到前所未有的水平。”

  電氣和電子工程師協(xié)會(huì)的高級(jí)成員、超級(jí)防偽公司的CISO凱恩·麥克格拉德雷已經(jīng)看到了證據(jù)。他曾與一家企業(yè)合作,該企業(yè)的高管收到了一份合同,供審查和簽署。“幾乎一切看起來(lái)都很正常,”麥克格拉德雷說(shuō),唯一值得注意的錯(cuò)誤是公司名稱上的一個(gè)小錯(cuò)誤,首席法律顧問(wèn)發(fā)現(xiàn)了這一點(diǎn)。

  但McGladrey表示,新一代AI不僅提高了黑客的速度和復(fù)雜性,還擴(kuò)大了他們的觸角。黑客現(xiàn)在可以使用AIGC來(lái)創(chuàng)建具有幾乎任何語(yǔ)言的可信文本的網(wǎng)絡(luò)釣魚(yú)活動(dòng),包括那些迄今為止攻擊嘗試較少的語(yǔ)言,因?yàn)檫@種語(yǔ)言很難學(xué)習(xí),或者非母語(yǔ)者很少說(shuō)這種語(yǔ)言。

  麥克格拉德雷補(bǔ)充道:“如果沒(méi)有其他原因,AIGC在翻譯內(nèi)容方面做得很好,所以到目前為止還沒(méi)有經(jīng)歷過(guò)很多網(wǎng)絡(luò)釣魚(yú)攻擊的國(guó)家可能很快就會(huì)看到更多。”

  其他人警告說(shuō),其他支持AI的威脅也即將出現(xiàn),他們表示,他們預(yù)計(jì)黑客將使用深度假冒來(lái)模仿個(gè)人——比如高調(diào)的高管和公民領(lǐng)袖(他們的聲音和圖像廣泛公開(kāi),可以用來(lái)培訓(xùn)AI模型)。

  網(wǎng)絡(luò)保險(xiǎn)提供商Corvus的威脅情報(bào)經(jīng)理瑞安·貝爾表示:“這絕對(duì)是我們正在密切關(guān)注的事情,但可能性已經(jīng)相當(dāng)明顯。技術(shù)越來(lái)越好,更難辨別什么是真的。”他引用了烏克蘭總統(tǒng)弗拉基米爾·澤倫斯基的深度虛假圖像被用來(lái)傳播虛假信息,作為該技術(shù)用于邪惡目的的證據(jù)。

  此外,芬蘭的這份報(bào)告對(duì)未來(lái)的情況做出了可怕的評(píng)估:在不久的將來(lái),快節(jié)奏的AI進(jìn)步將通過(guò)自動(dòng)化、隱形、社交工程或信息收集來(lái)增強(qiáng)和創(chuàng)造更廣泛的攻擊技術(shù)。因此,我們預(yù)測(cè),未來(lái)五年,支持AI的攻擊將在技能較低的攻擊者中變得更加普遍。隨著傳統(tǒng)的網(wǎng)絡(luò)攻擊將變得過(guò)時(shí),AI技術(shù)和工具將變得更容易獲得和負(fù)擔(dān)得起,從而激勵(lì)攻擊者使用支持AI的網(wǎng)絡(luò)攻擊。

  劫持企業(yè)AI

  另一方面,一些安全專家表示,黑客可以使用企業(yè)自己的聊天機(jī)器人來(lái)對(duì)付他們。

  與更傳統(tǒng)的攻擊場(chǎng)景一樣,攻擊者可以嘗試侵入聊天機(jī)器人系統(tǒng),竊取這些系統(tǒng)中的任何數(shù)據(jù),或者利用它們?cè)L問(wèn)對(duì)壞人具有更大價(jià)值的其他系統(tǒng)。

  當(dāng)然,這并不是特別新奇。然而,安全公司OccamSec的安全工程師馬特·蘭德斯表示,黑客可能會(huì)改變受攻擊的聊天機(jī)器人的用途,然后將它們用作傳播惡意軟件的渠道,或者可能以邪惡的方式與其他人——客戶、員工或其他系統(tǒng)——互動(dòng)。

  網(wǎng)絡(luò)風(fēng)險(xiǎn)研究團(tuán)隊(duì)Voyager18和安全軟件公司Vulcan最近也發(fā)出了類似的警告。這些研究人員發(fā)布了一份2023年6月的咨詢報(bào)告,詳細(xì)介紹了黑客如何利用AIGC(包括ChatGTP)將惡意包傳播到開(kāi)發(fā)人員的環(huán)境中。

  Wuchner表示,AI帶來(lái)的新威脅并不僅限于此,他說(shuō),隨著越來(lái)越多的員工——特別是IT以外的員工——使用新一代AI編寫代碼,以便他們能夠快速部署使用,企業(yè)可能會(huì)發(fā)現(xiàn)錯(cuò)誤、漏洞和惡意代碼可能會(huì)進(jìn)入企業(yè)。

  Wuchner補(bǔ)充道:“所有的研究都表明,使用AI創(chuàng)建腳本是多么容易,但信任這些技術(shù)正在將人們從未想過(guò)的東西帶入企業(yè)。”

  量子計(jì)算

  美國(guó)于2022年12月通過(guò)了《量子計(jì)算網(wǎng)絡(luò)安全準(zhǔn)備法案》,將一項(xiàng)旨在保護(hù)聯(lián)邦政府系統(tǒng)和數(shù)據(jù)免受量子網(wǎng)絡(luò)攻擊的措施寫入法律。許多人預(yù)計(jì),隨著量子計(jì)算的成熟,量子網(wǎng)絡(luò)攻擊將會(huì)發(fā)生。

  幾個(gè)月后,也就是2023年6月,歐洲政策中心敦促采取類似行動(dòng),呼吁歐洲官員為量子網(wǎng)絡(luò)攻擊的到來(lái)做好準(zhǔn)備——這一預(yù)期中的事件被稱為Q日。

  根據(jù)專家的說(shuō)法,未來(lái)五到十年,量子計(jì)算的工作可能會(huì)取得足夠的進(jìn)展,達(dá)到破解當(dāng)今現(xiàn)有密碼算法的能力——這一能力可能會(huì)使目前加密協(xié)議保護(hù)的所有數(shù)字信息都容易受到網(wǎng)絡(luò)攻擊。

  “我們知道量子計(jì)算將在三到十年內(nèi)沖擊我們,但還沒(méi)有人真正知道它的全部影響會(huì)是什么。”Ruchie說(shuō)。更糟糕的是,他說(shuō),壞人可能會(huì)利用量子計(jì)算與AI相結(jié)合的方式來(lái)“制造新的威脅”。

  數(shù)據(jù)和搜索引擎優(yōu)化中毒

  馬里蘭大學(xué)全球校園網(wǎng)絡(luò)安全與IT學(xué)院的大學(xué)副教授羅尼·塔庫(kù)爾表示,另一個(gè)已經(jīng)出現(xiàn)的威脅是數(shù)據(jù)中毒。

  通過(guò)數(shù)據(jù)中毒,攻擊者篡改或破壞用于訓(xùn)練機(jī)器學(xué)習(xí)和深度學(xué)習(xí)模型的數(shù)據(jù)。他們可以使用各種技術(shù)來(lái)做到這一點(diǎn)。有時(shí)也被稱為模型中毒,這種攻擊的目的是影響AI決策和輸出的準(zhǔn)確性。

  正如塔庫(kù)爾總結(jié)的那樣:“你可以通過(guò)毒化數(shù)據(jù)來(lái)操縱算法。”

  他指出,內(nèi)部和外部的不良行為者都有可能導(dǎo)致數(shù)據(jù)中毒。此外,他說(shuō),許多企業(yè)缺乏檢測(cè)這種復(fù)雜攻擊的技能。盡管企業(yè)尚未看到或報(bào)告任何規(guī)模的此類攻擊,但研究人員已經(jīng)探索并證明,黑客實(shí)際上可能有能力進(jìn)行此類攻擊。

  其他人則提到了另一個(gè)“中毒”威脅:SEO中毒,最常見(jiàn)的是操縱搜索引擎排名,將用戶重定向到惡意網(wǎng)站,這些網(wǎng)站將在他們的設(shè)備上安裝惡意軟件。Info-TechResearchGroup在其2023年6月的威脅概況簡(jiǎn)報(bào)中指出了SEO中毒威脅,稱其是一個(gè)日益增長(zhǎng)的威脅。

  為下一步做準(zhǔn)備

  大多數(shù)CISO預(yù)計(jì)威脅格局將發(fā)生變化:根據(jù)搜索公司Heidrick&Struggles為其2023年全球CISO調(diào)查進(jìn)行的一項(xiàng)民意調(diào)查,58%的安全領(lǐng)導(dǎo)者預(yù)計(jì)未來(lái)五年將出現(xiàn)一系列不同的網(wǎng)絡(luò)風(fēng)險(xiǎn)。

  CISO將AI和ML列為最重要的網(wǎng)絡(luò)風(fēng)險(xiǎn)的首要因素,46%的人表示同意這一點(diǎn)。CISO還將地緣政治、攻擊、威脅、云、量子和供應(yīng)鏈列為其他首要網(wǎng)絡(luò)風(fēng)險(xiǎn)因素。

  Heidrick&Struggles調(diào)查的作者指出,受訪者對(duì)這個(gè)話題提出了一些想法。例如,其中一人寫道,將會(huì)有一場(chǎng)持續(xù)的自動(dòng)化軍備競(jìng)賽。另一位用戶寫道:“隨著攻擊者增加攻擊周期,受訪者必須行動(dòng)更快。”三分之一的人表示,“網(wǎng)絡(luò)威脅將以機(jī)器的速度進(jìn)行,而防御將以人的速度進(jìn)行。”

  作者補(bǔ)充說(shuō),“其他人表達(dá)了類似的擔(dān)憂,認(rèn)為技能不會(huì)從舊到新。還有一些人更擔(dān)心生存,理由是‘我們辨別真實(shí)和虛構(gòu)的能力受到了戲劇性的侵蝕’。”

  安全領(lǐng)導(dǎo)者表示,為不斷變化的威脅和可能出現(xiàn)的任何新威脅做好準(zhǔn)備的最佳方式是遵循既定的最佳實(shí)踐,同時(shí)分層采用新技術(shù)和戰(zhàn)略,以加強(qiáng)防御,并在企業(yè)安全中創(chuàng)建主動(dòng)元素。

  安全軟件公司NetSPI的CISO諾曼·克龍伯格表示:“這是在掌握基礎(chǔ)知識(shí),并在可能的情況下應(yīng)用新技術(shù)來(lái)推進(jìn)你的安全態(tài)勢(shì)并建立縱深防御,這樣你就可以達(dá)到下一個(gè)水平,這樣你就可以檢測(cè)到任何新奇的威脅。”“這種方法可以讓你有足夠的能力來(lái)識(shí)別未知的威脅。”

熱詞搜索:網(wǎng)絡(luò)威脅 AI 量子計(jì)算

上一篇:利用人工智能增強(qiáng)物聯(lián)網(wǎng)安全性的綜合方法
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91最新地址在线播放| 国产精品美女久久久久久久网站| 久久se这里有精品| 91日韩一区二区三区| 欧美一区二区在线视频| 一级做a爱片久久| 成人福利视频在线| 久久久久久久久久美女| 激情文学综合插| 67194成人在线观看| 一区二区三区免费在线观看| 福利视频网站一区二区三区| 久久久久久电影| 精品一区二区三区影院在线午夜 | 91麻豆精品国产| 国产亚洲一区二区三区| 国产一区二区在线观看免费 | 日韩制服丝袜先锋影音| 欧美嫩在线观看| 日本视频一区二区| 欧美一区二区三区思思人| 爽好多水快深点欧美视频| 欧美日韩视频在线观看一区二区三区| 亚洲动漫第一页| 欧美色图在线观看| 亚洲成人福利片| 欧美一区二区三区视频| 国产主播一区二区三区| 日韩精品一区二区三区视频 | 日韩欧美黄色影院| 国产乱色国产精品免费视频| 日本一区二区电影| 在线观看日韩av先锋影音电影院| 亚洲综合网站在线观看| 91精品黄色片免费大全| 国产精品影视在线| 精品久久久久久最新网址| 国产精一品亚洲二区在线视频| 国产亚洲欧美日韩日本| 色综合网色综合| 日韩精品91亚洲二区在线观看| 日韩欧美一区中文| 不卡一卡二卡三乱码免费网站| 亚洲综合色噜噜狠狠| 91精品国产全国免费观看| 国产福利一区在线观看| 亚洲线精品一区二区三区八戒| 欧美一区二区视频在线观看2020 | 日韩欧美国产综合在线一区二区三区 | 国产精品理伦片| 欧美日韩成人一区二区| 国产成人综合网| 首页综合国产亚洲丝袜| 中文成人av在线| 日韩你懂的在线播放| 一本色道综合亚洲| 国内精品国产三级国产a久久| 亚洲午夜一区二区| 国产欧美一区二区精品仙草咪| 欧美视频日韩视频在线观看| 成人午夜视频网站| 美女一区二区久久| 亚洲电影在线播放| 国产精品国产自产拍在线| 欧美va亚洲va香蕉在线| 欧洲视频一区二区| 不卡的电影网站| 国产一区二区三区在线观看免费视频 | 麻豆精品蜜桃视频网站| 一级精品视频在线观看宜春院| 精品精品国产高清a毛片牛牛 | 国产欧美一区二区三区鸳鸯浴| 欧美久久婷婷综合色| 成人福利在线看| 国产美女久久久久| 午夜精品福利视频网站| 亚洲色图视频免费播放| 久久久高清一区二区三区| 欧美日韩免费高清一区色橹橹| av亚洲产国偷v产偷v自拍| 蜜桃视频在线观看一区| 亚洲制服丝袜av| 1000精品久久久久久久久| 国产欧美日韩视频在线观看| 久久影院电视剧免费观看| 欧美无人高清视频在线观看| 91视频观看视频| 成人激情小说乱人伦| 国产精品一区久久久久| 激情伊人五月天久久综合| 亚洲高清不卡在线| 亚洲黄色性网站| 亚洲男人的天堂av| 中文字幕日韩一区| 最新欧美精品一区二区三区| 国产日韩成人精品| 国产欧美日韩另类一区| 中文字幕高清不卡| 中文字幕在线不卡一区| 亚洲丝袜制服诱惑| 亚洲欧美另类小说| 一区二区三区四区av| 亚洲风情在线资源站| 亚洲成人自拍一区| 蜜桃视频一区二区三区| 久久91精品国产91久久小草| 国产成人在线视频网站| 岛国一区二区三区| 91搞黄在线观看| 欧美日本国产视频| 日韩欧美一区电影| 久久亚洲影视婷婷| 国产精品视频麻豆| 亚洲成人资源网| 精品中文字幕一区二区小辣椒| 日本欧美一区二区三区| 国产精品一区二区免费不卡 | 精品噜噜噜噜久久久久久久久试看| 久久美女高清视频| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 中文字幕一区二区三区在线观看| 亚洲日本乱码在线观看| 日韩精品一级二级 | 欧美午夜一区二区三区免费大片| 色www精品视频在线观看| 欧美精品丝袜久久久中文字幕| 精品国产一区二区精华| 久久久综合精品| 亚洲午夜久久久久中文字幕久| 日韩av电影免费观看高清完整版 | 久久久久久久久99精品| 成人免费一区二区三区视频| 免费在线看一区| 国产风韵犹存在线视精品| 欧美伊人久久大香线蕉综合69| 欧美挠脚心视频网站| 中文在线免费一区三区高中清不卡| 亚洲免费在线视频一区 二区| 韩国av一区二区三区在线观看| 91视频精品在这里| 日韩欧美激情四射| 五月天中文字幕一区二区| 北条麻妃一区二区三区| 欧美成人猛片aaaaaaa| 亚洲大片一区二区三区| 色爱区综合激月婷婷| 国产香蕉久久精品综合网| 久久精品噜噜噜成人av农村| 欧美久久一二三四区| 亚洲国产综合视频在线观看| 一道本成人在线| 亚洲欧美一区二区三区久本道91 | 精品国产99国产精品| 亚洲日本一区二区三区| 成人18视频在线播放| 精品国产一区二区三区久久久蜜月 | 99热在这里有精品免费| 国产欧美一区二区精品忘忧草| 久久99精品久久只有精品| 日韩午夜小视频| 美女任你摸久久| 日韩免费视频线观看| 人人超碰91尤物精品国产| 欧美精品高清视频| 国产欧美精品一区二区三区四区 | 一区二区三区免费| 91福利在线导航| 亚洲成人中文在线| 欧美日韩国产不卡| 午夜精彩视频在线观看不卡| 色欧美乱欧美15图片| 亚洲三级在线看| 欧美日韩中文一区| 日韩激情中文字幕| 精品国产1区二区| 国产宾馆实践打屁股91| 国产精品久久久爽爽爽麻豆色哟哟| 成人av手机在线观看| 一区二区三区日韩精品视频| 欧美日韩久久久一区| 黑人巨大精品欧美一区| 国产精品福利一区| 欧美日韩成人一区二区| 美女视频网站久久| 国产精品三级在线观看| 色综合夜色一区| 天堂av在线一区| 国产亚洲精品资源在线26u| 91在线观看一区二区| 天天色图综合网| 国产亚洲精品免费| 欧美三级韩国三级日本三斤| 蜜臀久久99精品久久久画质超高清 | 无码av中文一区二区三区桃花岛| 欧美成人女星排行榜| 色综合咪咪久久| 国内久久婷婷综合| 亚洲欧美日韩一区二区三区在线观看| 欧美午夜影院一区| 丰满白嫩尤物一区二区|