91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何防御生成式AI的攻擊?|?自動移動目標防御

虹科網絡可視化技術 ? 2023-08-14 10:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著ChatGPT、Copilot、Bard等人工智能(AI)工具的復雜性持續增長,它們給安全防御者帶來了更大的風險,并給采用AI驅動的攻擊技術的攻擊者帶來了更大的回報。

作為一名安全專業人員,您必須維護一個由多個操作系統(OS)組成的多樣化的生態系統,以便在采用新的、現代的B2B和B2C超大規模、超高速、數據豐富的接口。您尋找并依賴最新和最好的安全產品來幫助您抵御攻擊者。

然而,當與復雜的人工智能驅動的技術對抗時,現有的安全產品和實踐缺少一個關鍵的防御元素:一種能夠擊敗下一代機器驅動的、啟用人工智能的對手的技術,這些對手擅長機器學習,以驚人的速度和規模創造新的自適應漏洞。

隨著人們對生成AI系統及其違反檢測和預防技術的能力的關注,一個明確的模式開始出現。

信息安全專業人員關心的是——生成式人工智能可以被利用來:

  • 增加攻擊面:創建傳統安全工具不易檢測到的新攻擊載體。
  • 逃避檢測:生成專門用于逃避安全工具檢測的惡意代碼。
  • 增加復雜性:創建更難防御的日益復雜的攻擊或技術變體。
  • 更快的速度和更大的規模:以安全團隊難以跟上的規模和速度發動攻擊。

防御者的視角

人工智能(AI)及其機器學習(ML)和深度學習(DL)子集是現代端點保護平臺(EPP)和端點檢測與響應(EDR)產品不可或缺的一部分。

這些技術通過學習大量已知的惡意和良性行為或代碼模式的數據來工作。這種學習使他們能夠創建可以預測和識別以前未見過的威脅的模型。

具體地說,人工智能可用于:

  • 檢測異常:識別終端行為中的異常,如不尋常的文件訪問模式或系統設置的更改。這些異常可能表明有惡意活動,即使安全產品不知道具體的行為。
  • 行為分類:將終端行為分為惡意行為和良性行為。這使得安全產品可以將注意力集中在最有可能的威脅上。
  • 判斷:判斷特定行為或代碼模式是惡意的還是良性的。這使安全產品可以采取措施減輕威脅,例如阻止訪問文件或終止進程。

人工智能的使用現在正在成為事實上的標準,通過識別事件的背景和理解終端的行為來幫助減少誤報,以消除警報,并使用以前發送的大量遙測數據追溯糾正錯誤分類的信息。

攻擊者的視角

隨著人工智能的發展和變得越來越復雜,攻擊者將找到新的方法來利用這些技術為自己帶來好處,并加速開發能夠繞過基于人工智能的終端保護解決方案的威脅。

攻擊者可以利用人工智能攻擊目標的方法包括:

  • 自動化漏洞掃描:攻擊者可以使用人工智能自動掃描大量代碼和系統中的漏洞。使用機器學習算法,攻擊者可以識別模式代碼本身、相關配置甚至是獨立的服務,以發現潛在的漏洞,并據此確定攻擊的優先級。它們訓練以尋找繞過檢測的方法。
  • 對抗性機器學習:對抗性機器學習是一種使用人工智能在其他人工智能系統中尋找弱點的技術。通過利用基于人工智能的安全系統中使用的算法中的漏洞,攻擊者可以繞過這些防御措施并獲得敏感數據的訪問權。
  • 漏洞生成:攻擊者可以利用人工智能生成繞過傳統安全措施的新漏洞。通過分析目標系統和識別漏洞,AI算法可以生成新的代碼,這些代碼可以利用這些弱點并獲得對系統的訪問權限。
  • 社會工程:攻擊者可以使用人工智能生成有說服力的釣魚電子郵件或社交媒體消息,誘騙受害者泄露敏感信息或下載惡意軟件。利用自然語言處理和其他人工智能技術,攻擊者可以使這些消息高度個性化,更具說服力。
  • 密碼破解:攻擊者可以使用人工智能使用暴力破解密碼。使用機器學習算法從之前的嘗試中學習,攻擊者可以在更短的時間內增加他們破解密碼的機會。

我們預計攻擊者將積極使用人工智能來自動化漏洞掃描,生成引人注目的釣魚消息,在基于人工智能的安全系統中找到弱點,生成新的漏洞并破解密碼。隨著人工智能和機器學習的發展,組織必須保持警惕,并跟上基于人工智能的攻擊的最新發展,以保護自己免受這些威脅。

使用基于人工智能系統的組織必須質疑其基礎數據集、訓練集和實現此學習過程的機器的魯棒性和安全性,并保護系統免受未經授權和可能武器化的惡意代碼。發現的弱點,或注入到基于人工智能的安全解決方案的模型中,可能導致它們的保護被全局繞過。

Morphisec之前曾觀察到由高技能和資源豐富的威脅行為者發起的復雜攻擊,如國家行為者、有組織的犯罪集團或先進的黑客集團。基于人工智能的技術的進步,通過自動化多態和規避惡意軟件的創造,可以降低創建復雜威脅的進入門檻。

這不僅僅是對未來的擔憂

利用人工智能并不需要繞過今天的終端安全解決方案。逃避EDR和EPP檢測的策略和技術有很好的記錄,特別是在內存操作和無文件惡意軟件中。根據Picus Security的數據,在惡意軟件中使用的頂級技術中,逃避和內存技術占了30%以上。

另一個重要的問題是EPP和EDR的反應性,因為它們的檢測通常是在違反之后進行的,并且補救不是完全自動化的。根據2023年IBM數據泄露報告,檢測和控制入侵的平均時間增加到322天。安全人工智能和自動化的廣泛使用將這一時間縮短到214天,這在攻擊者建立持久性并能夠潛在地竊取有價值的信息之后仍然很長時間。

是時候考慮一種不同的范式

在無休止的軍備競賽中,攻擊者將利用人工智能來產生能夠繞過基于人工智能的保護解決方案的威脅。然而,要使所有攻擊成功,它們必須破壞目標系統上的資源。

如果目標資源不存在,或者不斷被改變(移動),那么目標系統的機會就會降低一個數量級。

舉個例子,假設一名訓練有素且極其聰明的狙擊手試圖攻破目標。如果目標隱藏起來,或者不斷移動,狙擊手的成功機會就會降低,甚至會因為在錯誤的位置反復射擊而危及狙擊手。

利用AMTD阻止生成性AI攻擊

進入自動移動目標防御(AMTD)系統,旨在通過變形——隨機化系統資源——移動目標來防止復雜的攻擊。

Morphisec的預防優先安全(由AMTD提供支持)使用獲得專利的零信任執行技術來主動阻止規避攻擊。當應用程序加載內存空間時,該技術會變形并隱藏進程結構和其他系統資源,部署輕量級骨架陷阱來欺騙攻擊者。無法訪問原始資源,惡意代碼失敗,從而停止并記錄具有完整取證詳細信息的攻擊。

這種預防優先的方法可以冷酷地阻止攻擊,即使它們繞過了現有的基于人工智能的端點保護工具。因此,AMTD系統提供了針對復雜攻擊的額外一層防御層。由于防止了攻擊,信息安全團隊獲得了關鍵的時間來調查威脅,同時知道他們的系統是安全的。AMTD的確定性還意味著該解決方案會生成高保真警報,這有助于確定安全團隊工作的優先順序,從而減少警報疲勞。

Morphisec的AMTD技術可保護5,000個組織中的900多萬個終端,每天可防止繞過現有終端安全解決方案的數以萬計的規避攻擊和內存攻擊,包括零日攻擊、勒索軟件、供應鏈攻擊等。Morphisec阻止的攻擊通常是未知的,該公司的威脅實驗室團隊首先在野外觀察到了這些攻擊。

Morphisec最近阻止的規避威脅的例子:

-GuLoader ——一種針對美國法律和投資公司的先進變體。

-InvalidPrinter ——一個高度隱蔽的加載器,在Morphisec披露的時候對病毒總數沒有檢測。

-SYS01 Stealer——瞄準政府和關鍵基礎設施。

-ProxyShellMiner——針對MS-Exchange中的ProxyShell漏洞的一個新變體。

-Babuk勒索軟件——被Morphisec阻止的泄漏的Babuk勒索軟件的一個新的未知變體,但觀察到需要兩周以上的主要EPPs和EDRs來調整他們的檢測邏輯。

-遺留系統——為windows和Linux遺留操作系統提供強大的保護。Morphisec阻止了數百個針對windows 7、8、2008r2、2012和遺留Linux發行版的惡意軟件家族。

AMTD的威力已經證明,它與多波終端保護解決方案一起證明了其有效性,攻擊者已開發出繞過它們的策略。從基于簽名的AV、ML-Powered NextGen AVs(NGAV)到目前的EDR和XDR。

AMTD是終端保護的自然演變,提供真正的安全保護,免受人工智能攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 操作系統
    +關注

    關注

    37

    文章

    7150

    瀏覽量

    125573
  • 網絡安全
    +關注

    關注

    11

    文章

    3341

    瀏覽量

    61464
  • AI
    AI
    +關注

    關注

    88

    文章

    35132

    瀏覽量

    279690
  • 人工智能
    +關注

    關注

    1806

    文章

    49014

    瀏覽量

    249402
  • 生成式AI
    +關注

    關注

    0

    文章

    531

    瀏覽量

    814
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    信而泰×DeepSeek:AI推理引擎驅動網絡智能診斷邁向 “自愈”時代

    ,以“全流量采集 + AI根因診斷 + 預測性運維”為核心支柱,推動企業網絡運維模式從傳統的“被動響應”向“主動防御”和“故障自愈”的智能化方向躍遷。 三大核心能力:AI推理引擎重塑網絡運維邏輯1.全
    發表于 07-16 15:29

    中國聯通攜手華為完成全球首個AI集群路由器APT安全防御試點

    ,充分發揮網絡安全現代產業鏈鏈長引領作用,在湖北省公司完成全球首個基于華為AI集群路由器的APT安全防御試點。這一突破性成果標志著網絡安全防御進入智能化新階段,切實筑牢國家網絡安全屏障。
    的頭像 發表于 06-26 11:37 ?499次閱讀

    聚云科技榮獲亞馬遜云科技生成AI能力認證

    助力企業加速生成AI應用落地 北京2025年2月14日?/美通社/ -- 云管理服務提供商聚云科技獲得亞馬遜云科技生成
    的頭像 發表于 02-14 16:07 ?395次閱讀

    聚云科技榮獲亞馬遜云科技生成AI能力認證 助力企業加速生成AI應用落地

    北京 ——2025 年 2 月 14 日 云管理服務提供商聚云科技獲得亞馬遜云科技生成AI能力認證,利用亞馬遜云科技全托管的生成
    發表于 02-14 13:41 ?151次閱讀

    idc和云服務器哪個防御高一些?

    云服務器相較于傳統IDC,在防御能力上通常更勝一籌。云服務器采用分布架構和先進技術,配備多重安全防護措施,能夠靈活應對高并發和攻擊情況。同時,云服務器提供按需計費服務,資源利用率高,且由專業服務商
    的頭像 發表于 02-13 10:18 ?342次閱讀

    自動化巨頭布局生成AI,先瞄準PLC編程?

    ? ? ? 確實,自動化巨頭正在積極布局生成AI,并首先將目光瞄準了PLC(可編程邏輯控制器)編程。以下是對這一趨勢的詳細分析: ? ? ? 一、
    的頭像 發表于 01-21 17:24 ?531次閱讀

    生成AI工具好用嗎

    當下,生成AI工具正以其強大的內容生成能力,為用戶帶來了前所未有的便捷與創新。那么,生成
    的頭像 發表于 01-17 09:54 ?454次閱讀

    生成AI工具作用

    生成AI工具是指那些能夠自動生成文本、圖像、音頻、視頻等多種類型數據的人工智能技術。在此,petacloud.
    的頭像 發表于 10-28 11:19 ?748次閱讀

    IDS、IPS與網安防御

    入侵檢測系統(IDS)和入侵防御系統(IPS)是網絡安全防御的重要工具。 入侵檢測系統通過持續分析網絡流量和系統日志等信息,當發現可疑傳輸時,IDS會迅速發出警報,通知管理員采取相應措施。例如,當
    的頭像 發表于 09-18 10:42 ?721次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    的情況下,可能已經受到了DDoS攻擊,需要盡早采取對策。 本文將介紹受到DDoS攻擊時的事件、受害內容和作為DDoS對策有效的三種服務。 到底什么是DDoS攻擊? 理解事件、手段和損害 DDoS
    的頭像 發表于 09-06 16:08 ?609次閱讀

    DDoS是什么?遇到后有哪些解決方法?

    隨著網際網絡的發達,DDos攻擊手法也變得越來越多元且難以防范,尤其官方網站、線上交易平臺、使用者登入頁面皆為攻擊者之首選目標,DDos攻擊讓許多廠商與企業蒙上巨大的損失,那究竟有什么
    的頭像 發表于 08-30 13:03 ?727次閱讀
    DDoS是什么?遇到后有哪些解決方法?

    服務器被ddos攻擊多久能恢復?具體怎么操作

    服務器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內就能緩解;若未采取預防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能完全恢復。服務器被DDoS攻擊的恢復時間取決
    的頭像 發表于 08-13 09:56 ?916次閱讀

    智慧水利山洪災害防御能力提升系統

    一、背景隨著科技的快速發展,智慧水利技術逐漸成為解決水資源管理、水環境保護以及水災防治等問題的關鍵手段。其中,智慧水利山洪災害防御能力提升系統,作為智慧水利的重要組成部分,其在保障人民生命財產安全
    的頭像 發表于 08-05 14:42 ?524次閱讀
    智慧水利山洪災害<b class='flag-5'>防御</b>能力提升系統

    防御性編程:讓系統堅不可摧

    1. 引言 面對復雜多變的運行環境、不可預測的用戶輸入以及潛在的編程錯誤,如何確保軟件在遭遇異常情況時依然能夠穩定運行,是每位開發者必須面對的挑戰。防御性編程(Defensive
    的頭像 發表于 07-25 14:04 ?512次閱讀

    香港高防服務器是如何防ddos攻擊

    香港高防服務器,作為抵御分布拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結合了硬件、軟件和網絡架構的多重策略,為在線業務提供了堅實的保護屏障。以下是對香港高防服務器防御DDoS
    的頭像 發表于 07-18 10:06 ?540次閱讀
    主站蜘蛛池模板: 丁香六月婷婷在线 | 国产v69| 四虎影视在线影院4hu | 美国一级毛片不卡无毒 | 在线观看精品国产福利片100 | 免费观看高清视频 | 韩国三级hd中文字幕好大 | 久久综合偷偷噜噜噜色 | 国产爱搞 | 99青草青草久热精品视频 | 精品免费视在线视频观看 | 欧美性一区二区三区五区 | 3344a毛片在线看 | 成人免费看黄页网址大全 | 亚洲一区二区免费视频 | 最新日本免费一区二区三区中文 | 国产中出视频 | 超黄视频网站 | 2021国产成人精品国产 | 欧美特黄三级在线观看 | 天堂网ww | 中文天堂| 成年网站在线看 | 午夜视频福利在线观看 | 欧美三级在线免费观看 | 在线观看免费观看 | 性生活黄色毛片 | 成人看的一级毛片 | 美女中出视频 | 亚洲狠狠婷婷综合久久久久图片 | 伊人草| 在线日本人观看成本人视频 | 在线观看视频高清视频 | 韩国床戏合集三小时hd中字 | 日韩操穴 | 男人的天堂222eee | 亚洲一区日韩一区欧美一区a | 天天射综合 | 色之综合天天综合色天天棕色 | 亚洲qingse| 天天做爽夜夜做爽 |