精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM研究院開發了一種名為“DeepLocker”的惡意軟件

QU5L_DATADUOAI ? 來源:未知 ? 作者:李倩 ? 2018-08-14 17:41 ? 次閱讀

在計算變得越來越復雜的時代,安全研究人員和響應團隊經常難以跟上持續的攻擊企圖以及漏洞和補丁管理。

隨著人工智能的崛起,它漸漸被“吹捧”為一種潛在的解決方案,用于自動檢測和打擊惡意軟件可以學習如何發現可疑行為,并在它們影響任何組織之前阻止網絡攻擊,同時使得人類避免一些不必要的工作量。但是,威脅行為者也可以使用相同的技術來增強他們自己的攻擊方法,被犯罪分子武器化,這些惡意軟件甚至可以逃避最好的網絡安全防御并感染計算機網絡或僅在攝像機檢測到目標的人臉時發動攻擊。

最近,IBM研究院開發了一種名為“DeepLocker”的惡意軟件,人工智能(AI)可以繞過網絡安全保護來進行攻擊。這不是IBM今年第一次提出有關人工智能危險的研究。

在4月份的RSA會議上,IBM就曾概述了攻擊者可以操縱機器學習模型來破壞結果和影響結果的方法。

它是如何運行的?

對于許多形式的惡意軟件,需要代碼調用命令和控制節點來獲取指令或下載有效負載。通過監視那些出站異常連接,安全技術通常可以檢測到惡意軟件,但這對DeepLocker來說是行不通的。

IBM Research的首席研究科學家兼認知網絡安全情報經理Marc Ph.Stoecklin表示,DeepLocker完全獨立于這個良性應用程序,它確實需要通過互聯網發送惡意軟件負載。

IBM research的研究科學家迪隆基拉特(Dhilung Kirat)解釋說,IBM編寫了定制代碼,并事先對機器學習模型進行了訓練,以便它可以隨時部署。Kirat補充表示,許多智能應用程序已經集成了機器學習模型,因此可以將DeepLocker與企業希望在應用程序中看到的代碼放在一起。

雖然這看起來像是一個危險的先例,但IBM這種“瘋狂”的行為是有原因的,IBM聲稱,由于網絡犯罪分子已經在努力將人工智能武器化,因此應對這種威脅的最佳方法是就是觀察其運作方式。

雖然正常的惡意軟件可以被“捕獲”,并通過反向工程來弄清楚它是如何工作的(從而制造出防范方法,就像“疫苗”一樣),但分析神經網絡是如何做出決策比弄清簡單的惡意軟件是如何工作的要困難得多。

公司構建的DeepLocker,被描述為“一種由AI驅動的具有高度針對性和規避性攻擊工具的新型惡意軟件”,目的是了解現有的AI模型是如何與惡意軟件技術相結合,從而創造出一種新的攻擊類型。它的概念驗證工具隱藏在其他應用程序中,直到它識別出被鎖定的攻擊對象:當某個不幸的個體被標記(通過人臉識別、地理定位信息語音識別等方式)時,惡意軟件就會進行攻擊。

只有在識別出特定的標準時,AI模型才會“解鎖”惡意軟件以開始攻擊。它們可以基于任意數量的屬性,包括視覺、音頻、地理定位和系統級特性等。你幾乎不可能確定所有可能的觸發因素,這就使得深度神經網絡(DNN)的反向工程變得困難起來。

Marc Ph. Stoecklin談到,普通的惡意軟件如木馬與僵尸網絡植入系統中,就會需要建立連接,連到外部C&C服務器以取得指令或下載有效載荷。因此一般網絡安全防護軟件只要偵測異常對外連線即可找出惡意軟件,但DeepLocker則不同,它包含客制程式碼,隱蔽性極強,并具有極高的針對性,在目標物未出現之前,可以隱藏在普通的應用軟件中,感染掉上百萬的系統也不會被察覺。

為了測試DeepLocker,IBM在視頻會議應用程序中隱藏了勒索軟件,以便系統無法檢測到它,并訓練AI模型根據人臉識別解鎖它。

當DNN通過網絡攝像頭(視頻會議)在他們的PC前面“看到”攻擊目標時,它提供了打開有效載荷并鎖定受害者系統的“鑰匙”。

IBM工作的一個聰明之處在于,它已經將黑盒AI的傳統弱點——你無法看到內部,也就無法了解它如何做出決策的——變成了一種優勢。

IBM的Marc Stoecklin寫道:“簡單地說,如果將其隱藏起來,那么觸發條件就會變成一個非常難以破譯的AI模型的深度卷積網絡”。除此之外,它還能夠將隱藏的觸發條件本身轉換為解鎖攻擊有效載荷所需的‘密碼’或‘密鑰’。”

檢測

檢測DeepLocker的一種方法是使用某種基于行為的技術來檢測應用程序何時偏離了已知的良好基線。IBM正在積極研究的另一種方法是利用網絡欺騙來欺騙人工智能驅動的惡意軟件。

防御DeepLocker不是一項簡單的任務,但這也是為什么IBM制造了這次攻擊并在Black Hat USA討論它的部分原因。Stoecklin表示,IBM希望提高網絡安全行業對人工智能如何影響下一代網絡攻擊的認識。

他說:“我們的任務是提高人們的意識,即攻擊者將通過人工智能發展他們的武器庫。”“許多傳統的防御系統將無法檢測到這些新的威脅,因此行業和研究人員都需要想出保護的方法。”

雖然DeepLocker和AI驅動的惡意軟件可能造成巨大損害,但Stoecklin表示,到目前為止,IBM研究人員還沒有看到攻擊者使用像DeepLocker這樣的東西。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1749

    瀏覽量

    74629
  • 網絡安全
    +關注

    關注

    10

    文章

    3130

    瀏覽量

    59611
  • 人工智能
    +關注

    關注

    1791

    文章

    46882

    瀏覽量

    237623

原文標題:IBM“DeepLocker”惡意軟件用AI感染pc,可能只有你自己會中招/191

文章出處:【微信號:DATADUOAI_CLUB,微信公眾號:人工智能領域】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    藍思科技將新增昆山創新研究院,重點服務蘋果

    藍思科技近日宣布,將新增個重點研發機構,即藍思昆山創新研究院,目前正在緊鑼密鼓地建設中。該研究院的成立,標志著藍思科技在研發領域的進步拓展和深化。
    的頭像 發表于 10-28 16:25 ?223次閱讀

    rup是一種什么模型

    RUP(Rational Unified Process,統建模語言)是一種軟件開發過程模型,它是一種迭代和增量的軟件開發方法。RUP是由
    的頭像 發表于 07-09 10:13 ?1164次閱讀

    日本九州大學開發了名為QDyeFinder的人工智能(AI)工具

    在探索大腦這宇宙中最復雜結構的征途中,科學家們不斷突破技術的邊界,以更精細、更高效的方式揭示其奧秘。近期,日本九州大學的研究團隊在《自然·通訊》雜志上發表了項革命性的研究成果,他們
    的頭像 發表于 07-03 14:43 ?438次閱讀

    長沙北斗研究院總部基地正式奠基

    長沙北斗研究院總部基地正式奠基 日前長沙北斗研究院總部基地正式奠基,項目由長沙北斗研究院牽頭建設;項目又名“北斗足跡”。項目期預計2025年年底前建成投用。 據悉,長沙北斗
    的頭像 發表于 05-16 12:49 ?1165次閱讀

    上海浦東軟件園榮獲SAP中國研究院“Bamboo Award”2023獎項

    2024年4月,SAP d-com China開發者大會成功舉辦。會上,SAP中國研究院創新生態2.0專家委員會(以下簡稱“專委會”)成員單位上海浦東軟件園獲得SAP中國研究院 “Ba
    的頭像 發表于 05-10 10:20 ?410次閱讀
    上海浦東<b class='flag-5'>軟件</b>園榮獲SAP中國<b class='flag-5'>研究院</b>“Bamboo Award”2023獎項

    航天宏圖與天儀研究院合作共同推動遙感衛星數據應用創新

    近日,航天宏圖信息技術股份有限公司(以下簡稱“航天宏圖”)與長沙天儀空間科技研究院有限公司(以下簡稱“天儀研究院”)正式簽署戰略合作框架協議。
    的頭像 發表于 04-23 17:11 ?518次閱讀
    航天宏圖與天儀<b class='flag-5'>研究院</b>合作共同推動遙感衛星數據應用創新

    晶眾地圖總工陳光華行赴成都市勘察測繪研究院開展TIM軟件使用交流培訓

    晶眾地圖總工陳光華、西南區銷售總監張莊、過磊行,赴成都市勘察測繪研究院基礎地理信息中心開展TIM軟件使用交流。
    的頭像 發表于 04-16 10:50 ?645次閱讀

    晶眾地圖華中區銷售總監黃俊赴武漢規劃研究院開展TIM軟件交流培訓

    晶眾地圖華中區銷售總監黃俊,售前培訓工程師許萬里行,赴武漢市規劃研究院開展TIM軟件使用交流培訓,武漢市規劃研究院交通仿真中心總工彭總等同事熱情接待并積極參與交流會議。
    的頭像 發表于 04-08 15:57 ?769次閱讀

    依托廣立微建設的浙江省集成電路EDA技術重點企業研究院正式掛牌

    近日,依托廣立微建設的浙江省集成電路 EDA 技術重點企業研究院正式掛牌,成為目前浙江EDA領域唯的省級重點企業研究院
    的頭像 發表于 04-03 10:14 ?578次閱讀
    依托廣立微建設的浙江省集成電路EDA技術重點企業<b class='flag-5'>研究院</b>正式掛牌

    浙江圖靈算力研究院向知存科技頒發“年度最具影響力企業獎”

    近日,浙江圖靈算力研究院生態伙伴聯誼會在杭州舉行,知存科技作為研究院生態企業之,與賽迪研究院、中科計算所、自動化所和中國RISC-V聯盟
    的頭像 發表于 03-06 14:02 ?725次閱讀

    韓國研究團隊開發了一種在石墨烯層上生長柔性GaN LED陣列的方法

    外媒消息,韓國首爾國立大學與成均館大學的研究團隊聯合開發了一種在石墨烯層上生長柔性GaN LED陣列的方法,通過該技術研究團隊生長出了LED微型陣列,并稱作微盤陣列(Microdisk
    的頭像 發表于 12-18 10:07 ?896次閱讀

    韓國開發了一種在石墨烯層上生長柔性GaN LED陣列的方法

    12月11日,外媒消息,韓國首爾國立大學與成均館大學的研究團隊聯合開發了一種在石墨烯層上生長柔性GaN LED陣列的方法,通過該技術研究團隊生長出了LED微型陣列
    的頭像 發表于 12-13 16:06 ?740次閱讀
    韓國<b class='flag-5'>開發了</b><b class='flag-5'>一種</b>在石墨烯層上生長柔性GaN LED陣列的方法

    英特爾研究院將在NeurIPS大會上展示業界領先的AI研究成果

    英特爾研究院將在NeurIPS 2023大會上展示系列富有價值、業界領先的AI創新成果。面向廣大開發者、研究人員和學界人士,這AI和計算
    的頭像 發表于 12-08 19:15 ?527次閱讀

    英特爾研究院將在NeurIPS大會上展示業界領先的AI研究成果

    英特爾研究院將重點展示31項研究成果,它們將推進面向未來的AI創新。 ? ? ? ?英特爾研究院將在NeurIPS 2023大會上展示系列富有價值、業界領先的AI創新成果。面向廣大
    的頭像 發表于 12-08 09:17 ?685次閱讀

    IBM 咨詢獲 SAP 中國研究院 EcoFactory-首屆合作伙伴駭客松創新營獎,期待攜手客戶共創代碼現代化

    近日,IBM 咨詢團隊參加首屆 SAP 中國研究院 EcoFactory-合作伙伴駭客松創新營并榮獲該賽事智能技術賽道等獎。 以“互聯共贏 創新生態”為主題,本次創新營由 SAP 中國研究院
    的頭像 發表于 12-07 18:25 ?406次閱讀