• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 深度
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

网络安全中的人工智能:昔日的承诺已成为现实

巴比特资讯巴比特资讯  •  2023-05-26
AI 和自动化的结合为网络安全带来了实实在在的好处

撰文:Sridhar Muppidi,IBM 研究员兼 IBM 安全部门首席技术官

来源:MIT

多年来,我们一直在争论人工智能(AI)对社会的好处,但直到现在,人们才终于可以看到它的日常影响。但为什么是现在?是什么让 2023 年的人工智能比以往有着更大的影响?

首先,消费者对新兴人工智能创新的接触增加了接受度。从以前只能想象的歌曲创作和图像合成,到撰写大学水平的论文,生成式人工智能已经进入我们的日常生活。其次,我们也已经达到了企业 AI 创新成熟度曲线的转折点——在网络安全行业,这种进步还可以来的再快些。

人工智能的消费化和其在安全领域的应用正在创造其在安全操作中心(SOCs)产生实际影响所需的信任和效力水平。为了进一步了解这一演变,让我们仔细看看人工智能驱动的技术是如何进入网络安全分析师的手中的。

通过人工智能推动网络安全的速度和精度

经过多年来对现实世界用户的试验和完善,再加上人工智能模型本身的不断进步,AI 驱动的网络安全能力已不再只是早期采用者的流行语,或简单的基于模式和规则的能力。数据已经爆炸性增长,信号和独到的见解也是如此。算法已经成熟,并且能够更好地将摄入的所有信息进行上下文处理 -- 从不同的用例到无偏见的原始数据。这些年来,我们一直在等待人工智能的承诺到来。

对于网络安全团队来说,这意味着他们有能力在他们的防御中推动改变游戏规则的速度和准确性——也许,最终,在与网络罪犯的对抗中获得优势。网络安全是一个本质上依赖于速度和精度的行业,这两者都是人工智能的内在特征。安全团队需要确切地知道在哪里查找以及查找什么。他们依赖于迅速行动的能力。然而,在网络安全领域,速度和精度是无法保证的,主要受到该行业的两个挑战困扰:技能短缺、以及基础设施的复杂性导致的数据爆炸。

现实情况是,如今从事网络安全工作的有限人员承担着无限的网络威胁。根据 IBM 的一项研究,防御者的数量远远超过网络安全事件的响应者——68% 的网络安全事件响应者表示,同时应对多个事件是很常见的。此外,流经企业的数据也比以往任何时候都多,而且企业也越来越复杂。边缘计算、物联网和远程需求正在改变现代商业架构,为安全团队创造了带着重大盲点的迷宫。如果这些团队不能“看到”,那么他们的安全行动就无法精确。

如今成熟的人工智能可以帮助解决这些障碍。但要想发挥作用,人工智能必须赢得信任——因此,我们必须在它周围设置护栏,确保可靠的安全结果。例如,当你为了速度而超速时,结果是速度失控,导致混乱。但是,当人工智能被信任时(即,我们训练模型的数据没有偏见,人工智能模型是透明的,没有便宜,并且可以解释),它可以推动可靠的速度。当它与自动化相结合时,它可以大大改善我们的防御态势 -- 在整个事件检测、调查和响应的生命周期中自动采取行动,而不依赖人类的干预。

网络安全团队的“得力助手”

今天,网络安全领域的一个常见和成熟的用例是威胁检测,人工智能从大型和不同的数据集中带来额外的背景,或检测用户行为模式的异常情况。让我们看一个例子:

想象一下,一个员工错误地点击了一封钓鱼邮件,触发了一个恶意的下载到他们的系统中,从而允许威胁行为者在受害者环境中横向移动并隐身操作。该威胁行为者试图绕过环境中现有的所有安全工具,同时寻找可货币化的弱点。例如,他们可能正在寻找被破坏的密码或开放的协议,以利用和部署勒索软件,使他们能够抓住关键系统作为打击企业的筹码。

现在让我们将 AI 置于这个普遍场景之上:AI 会注意到点击该电子邮件的用户的行为现在有所不同。例如,它会检测用户流程的变化,以及它与通常不与之交互的系统的交互。查看发生的各种过程、信号和交互,AI 将分析此行为并将其置于上下文中,而静态安全功能则不能。

因为威胁者不能像模仿静态特征(如某人的证书)那样轻易地模仿数字行为,所以人工智能和自动化给防御者带来的行为优势使这些安全能力更加强大。

现在想象一下这个例子乘以一百,或一千,或者几万和几十万,因为这大概是一个特定企业在一天中面临的潜在威胁的数量。当你把这些数字与今天平均由 3 至 5 人组成的 SOC 团队进行比较时,攻击者自然会占优势。但是,随着人工智能通过风险驱动的优先级支持 SOC 团队,这些团队现在可以专注于噪音中的真正威胁。此外,人工智能还可以帮助他们加快调查和响应 -- 例如,自动挖掘跨系统的数据,寻找与事件有关的其他证据,或为响应行动提供自动工作流程。

IBM 正在通过 QRadar 套件将诸如这些 AI 功能原生地引入其威胁检测和响应技术。改变游戏规则的一个因素是,这些关键的人工智能功能现在通过统一的分析经验汇集在一起,跨越所有核心 SOC 技术,使它们更容易在整个事件生命周期中使用。此外,这些人工智能功能已被完善到可以信任并通过协调响应自动采取行动,无需人工干预。例如,IBM 的安全管理服务团队使用这些人工智能功能,在使用的第一年内自动关闭了 70% 的警报,并将他们的威胁管理时间线加快了 50% 以上。

人工智能和自动化的结合为速度和效率带来了实实在在的好处,而这正是今天的 SOC 所迫切需要的。经过多年的测试,随着其成熟度的提高,人工智能创新可以通过精确和加速行动来优化防御者的时间使用。人工智能在整个安全领域被利用得越多,它就会越快地推动安全团队的执行能力以及网络安全行业的弹性,并准备好适应未来的任何情况。

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
AI网络安全IBM

扫一扫,分享到微信

相关推荐

讯飞星火大模型抢先进入​「升级战」:中国版ChatGPT来了 滚动

讯飞星火大模型抢先进入​「升级战」:中国版ChatGPT来了

36氪 2023-06-09 滚动
AIChatGPT
ChatGPT引爆的大模型浪潮还在继续。
巴比特 | 元宇宙每日必读:扎克伯格称Meta将致力于创建人工智能模型,新的生成式AI程序可以帮助人们构建新的虚拟世界项目和体验 滚动

巴比特 | 元宇宙每日必读:扎克伯格称Meta将致力于创建人工智能模型,新的生成式AI程序可以帮助人们构建新的虚拟世界项目和体验

云锦 2023-06-09 滚动
AI元宇宙大模型
扎克伯格宣布Meta的AI路线图。
被神话的GPT,造不出你的梦中神车 滚动

被神话的GPT,造不出你的梦中神车

AI梦工厂 2023-06-09 滚动
AI
ChatGPT爆火之后,AI大模型热潮蔓延至汽车行业,从业者开始思考:让GPT造车,是否可行?

碳链快讯更多 ›

2023-06-10

灰度向美 SEC 提出撤回 Filecoin 信托产品申请的请求

2023-06-10

Circle 将采取措施寻求尽快上市

2023-06-10

数据:美 SEC 执法行动已导致 40 亿美元从币安、Coinbase 和 Binance US 流出

2023-06-09

Vitalik:以太坊需要改进的不仅是协议的功能,需要对应用程序和钱包进行深度改变

2023-06-09

余伟文:推进数字人民币在港的跨境使用研究

2023-06-09

Bitrace:BKEX 热钱包与超过 5.7 亿枚风险 USDT 存在关联,风险资金主要来自网赌平台

2023-06-09

香港财政司司长陈茂波:确有经营不规范的情况,但区块链肯定会一直发展下去

2023-06-09

慢雾:Nacos 出现远程代码执行漏洞攻击案例,请相关方及时升级

2023-06-09

穆迪下调 Coinbase 前景展望至「负面」

2023-06-09

美 SEC 主席:绝大多数加密代币符合投资合同测试,大多数加密中介机构也须遵守证券法

2023-06-09

Paradigm:美 SEC 对交易所的重新定义超出 SEC 法定管辖范围,并且违反《行政程序法》

2023-06-09

SEC主席:加密平台仍冒着执法风险开展业务

2023-06-09

以太坊开发人员就「Dencun」升级的范围达成一致,将包括五个EIP提案

2023-06-08

Lens Protocol完成1500万美元融资, IDEO CoLab Ventures领投

2023-06-08

SEC将SAND归类为证券,Animoca Brands将关注美国以外的市场

2023-06-08

Web3 游戏启动平台 HyperPlay 完成 1200 万美元 A 轮融资

2023-06-08

欧洲消费者组织 BEUC 投诉 Instagram、YouTube 等社交平台的加密广告

2023-06-08

CoinShares研究主管:未来全球加密领域将出现「二分天下」的局面

2023-06-08

观点:G7和G20对待稳定币的态度不同,后者呼吁实施更严格的限制措施

2023-06-08

Galaxy Digital CEO:在美国机构对加密市场参与度已降低,Galaxy正在将更多业务转移到海外

2023-06-08

阿里巴巴全球速卖通将于 6 月 25 日发行 NFT,限量 5555 枚

2023-06-08

Coinbase 首席法务官:相信我们的业务是合法的,尚未决定下架任何资产

2023-06-08

数据:美 SEC 执法行动后,Cumberland 累计从币安和 Coinbase 提取超 3.7 万枚 ETH

2023-06-08

Coinbase CEO:Coinbase 照常运行,不存在客户挤兑风险,不会放弃质押业务

2023-06-08

美国华盛顿特区地方法院向赵长鹏发出传票

2023-06-08

美 SEC 主席:币安与 FTX 在处理客户资产方面存在「相似之处」

2023-06-07

去中心化挖矿初创公司 WOW EARN 完成 3000 万美元 A 轮融资

2023-06-07

纳斯达克CEO:纳斯达克正与FINRA和SEC合作对Coinbase提起诉讼

2023-06-07

彭博社:英国资管巨头施罗德正在寻找加密货币托管提供商

2023-06-07

外媒:美SEC冻结Binance.US相关资产申请获得法院批准

2023-06-07

Robinhood 或将下架 SOL、MATIC 等被美 SEC 命名为未注册证券的代币

2023-06-07

美SEC向币安附属公司BAM以及赵长鹏发出临时限制令

2023-06-07

美国 SEC 请求法院冻结 Binance US 资产

2023-06-07

Coinbase CEO:SEC 和 CFTC 发表了相互矛盾的声明

2023-06-06

DCG创始人:SEC的「证券」清单中没有任何PoW代币,我相信BTC

2023-06-06

美SEC起诉加密货币交易所Coinbase

2023-06-06

红杉资本将拆分为三家公司,红杉中国重新命名为「Hongshan」

2023-06-06

数据:币安过去 24 小时资金流出量达 7.19 亿美元,目前稳定币余额约 80 亿美元

2023-06-06

Arthur Hayes:当前市场处于紧张状态,下半年会因货币超发而有所好转

2023-06-06

SEC:做市商 Sigma Chain 实际控制人为赵长鹏

2023-06-06

数据:美 SEC 起诉币安后,币安已流出约 1 万枚比特币

2023-06-06

MakerDAO 已将 5 亿美元转入 Coinbase 托管服务

2023-06-06

SEC将SOL、ADA、MATIC、FIL、ATOM、SAND等列为证券

2023-06-06

美SEC:对币安赵长鹏提出 13 项指控

2023-06-05

彭博社:美国SEC起诉Binance与CZ违反美国证券规则

2023-06-05

路透社:一名币安高管曾在 2019 年到 2020 年期间控制 Binance.US 银行账户

2023-06-05

萨尔瓦多计划建设 241MW 的可再生能源发电园区进行比特币挖矿

2023-06-05

梁凤仪:香港证监会聚焦虚拟资产等范畴,Web3 和生成式 AI 等是重大机遇

2023-06-05

许正宇:香港金管局正拟订「稳定币」规管框架

2023-06-05

知情人士:若赵长鹏因监管困境离职,Richard Teng 将接任币安 CEO

推荐文章

  • AI 教父 Geoffrey Hinton:智能进化的下一个阶段

    2023-05-25

  • 香港《虚拟资产咨询总结》解读,内地散户能入场吗?

    2023-05-24

  • 白宫公布一系列AI领域新举措:调整国家人工智能研发战略

    2023-05-24

  • Vitalik 力推的 zk-SNARK 到底是什么?解决什么问题?

    2023-05-22

  • 专访 Arbitrum 创始人:3 人、9 年、20 亿市值

    2023-05-22

价值号更多 ›

深潮TechFlow
深潮TechFlow
文章: 301
  • 删除官网加密货币表述,进军 AI,Paradigm 范式转移为哪般?
  • 解读 a16z:6 亿美元游戏基金募资 Deck,为什么选择下注游戏?
  • Flashbots、MEV 和激励重构:构建去中心化金融系统的追求
区块链骑士
区块链骑士
文章: 1340
  • DCG关闭TradeBlock:一个时代的终结?
  • NIKE为进军Web3的企业带来哪些经验?
  • Coinbase向SEC提交强制执行令请愿书
TinTinLand
TinTinLand
文章: 49
  • 以太坊扩容之选, Polygon 为何获得众多开发者的青睐?
  • 生态建设范式:探究公链的原子性和差异化
  • TinTin 快讯:Web3 不止金融,在医疗、环保和民生方面均有最新突破
换一批

热门标签

新基建 比特币 以太坊 DeFi 共识对话 区块链+ 美联储 央行数字货币 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS BCH STO 数字货币 去中心化

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链