三种使用AI攻击网络安全的方法( 二 )


 
他用“混淆”作为例子,比如一个恶意软件的大部分是由合规的代码组成的(所谓用合法代码来混淆/伪装),一个ML算法必须要能够识别其中的恶意代码 。
 
僵尸程序
 
VMware Carbon Black的高级网络安全策略师Greg Foss讲道,如果AI算法被用于做决策,那么他们也能被操控做出错误的决策 。
 
“如果攻击者理解这些模型,他们就能够用他们做坏事 。”他说 。
 
Foss说最近的一次对加密货币交易系统的攻击就是通过僵尸程序执行的 。
 
“攻击者进入系统并且发现计算机程序如何进行交易,然后他们用这个程序去迷惑算法 。”他说,“这个也有很多其他应用 。”
 
Foss补充说这个技术不是新的,但是现在这些算法比以更智能了,这大大提高了算法做出一个坏决策的风险 。
 
可阅览更多相关文章
 
1.How to become a cybersecurity pro: A cheat sheet (TechRepublic)
2.Social engineering: A cheat sheet for business professionals (free PDF) (TechRepublic)
3.Shadow IT policy (TechRepublic Premium)
4.Online security 101: Tips for protecting your privacy from hackers and spies (ZDNet)
5.All the VPN terms you need to know (CNET)
6.Cybersecurity and cyberwar: More must-read coverage (TechRepublic on Flipboard)
 
原文标题:
3 ways criminals use artificial intelligence in cybersecurity attacks
原文链接:
https://www.techrepublic.com/article/3-ways-criminals-use-artificial-intelligence-in-cybersecurity-attacks/





推荐阅读