人聰明還是機(jī)器聰明? 這個(gè)問題像世界上先有雞 還是先有蛋一樣眾說紛紜, 所以才會(huì)涌現(xiàn)出各類人機(jī)PK的博弈。 毋庸置疑,這兩個(gè)都是強(qiáng)者。 面對(duì)日益兇猛的不和諧制造者, 它們選擇強(qiáng)強(qiáng)聯(lián)合…… 今天我們面臨的互聯(lián)網(wǎng)攻擊正變得愈演愈烈。如果網(wǎng)絡(luò)空間任由這些威脅肆虐,“黑客帝國(guó)”的陰影將很快籠罩在現(xiàn)實(shí)世界的頭上。 2017年5月,也許wannaCry自己都有些出乎意料的,這一發(fā)布略顯倉(cāng)促,也并不那么嚴(yán)謹(jǐn)?shù)睦账魅湎x就這樣引起了軒然大波,并載入了史冊(cè)。 這一方面折射了我們對(duì)網(wǎng)絡(luò)安全的忽視,另一方面則是層出不窮的網(wǎng)絡(luò)攻擊,讓傳統(tǒng)的安全防護(hù)疲于奔命,顧此失彼。 赫拉利在《未來簡(jiǎn)史》里提到了智神的概念,他認(rèn)為,“算法和生物技術(shù)將帶來人類的第二次認(rèn)知革命,完成從智人到智神的物種進(jìn)化?!睂?shí)際上,赫拉利意有所指的智神應(yīng)該是人與人工智能的結(jié)合體。 對(duì)于復(fù)雜而又危險(xiǎn)的網(wǎng)絡(luò)環(huán)境,人工智能也到了發(fā)揮更多想象力的時(shí)候,在智神的幫助下,黑客必將無處遁形。 未來10年的網(wǎng)絡(luò)挑戰(zhàn)超乎想象 “人類無法處理大量的數(shù)據(jù)流量。”人工智能研究員,路易斯維爾大學(xué)教授Roman Yampolskiy說:“機(jī)器不能區(qū)分真實(shí)的攻擊和人為的誤報(bào)。所以,混合型人機(jī)小組是短期內(nèi)的一個(gè)很好的解決方案。將人的常識(shí)和機(jī)器速度結(jié)合起來,解決人無法獨(dú)立解決的問題。 ” 然而,許多公司沒有足夠的高分析能力。如信息安全機(jī)構(gòu)Ponemon Institute的創(chuàng)始人Larry Ponemon說:“如果你看看處理網(wǎng)絡(luò)安全問題的公司的數(shù)量,有些公司會(huì)遇到困難,找不到適合自己的技術(shù)人員”。短缺是因?yàn)榫W(wǎng)絡(luò)安全越來越復(fù)雜,雖然差距似乎在擴(kuò)大,但市場(chǎng)并沒有生產(chǎn)出更有能力的人。 Ponemon說:“我們今天在網(wǎng)絡(luò)安全就緒方面所處理的問題要比10年前處理的復(fù)雜得多。未來10年的網(wǎng)絡(luò)安全挑戰(zhàn),我們現(xiàn)在幾乎無法想象。” 一個(gè)長(zhǎng)期解決方案的開始可能會(huì)通過可以模仿人類智能的人工智能(AI)來增強(qiáng)安全系統(tǒng)。 麻省理工學(xué)院相關(guān)研究員和PatternEx首席數(shù)據(jù)科學(xué)家伊格納西奧·阿納爾多曾表示,幾種網(wǎng)絡(luò)安全任務(wù)需要三種人類智能的關(guān)鍵特性:分別是認(rèn)識(shí)行為模式、了解所發(fā)現(xiàn)行為的含義和學(xué)習(xí)如何快速識(shí)別后續(xù)的行為模式。 因此,網(wǎng)絡(luò)安全的下一步就是創(chuàng)建可以執(zhí)行其中一項(xiàng)或全部任務(wù)的AI系統(tǒng)。正如阿納爾多的博客中所寫,解決方案可以在AI和軟件系統(tǒng)的交集處找到。他認(rèn)為:“為了能夠在早期階段快速發(fā)現(xiàn)攻擊,我們需要模型更新(以及其他數(shù)據(jù)科學(xué)方面)完全自動(dòng)化的系統(tǒng)。” 換句話說,未來的AI系統(tǒng)必須以機(jī)器速度將人類的智能投入到行動(dòng)中。他們必須對(duì)大量數(shù)據(jù)進(jìn)行調(diào)查、識(shí)別模式、評(píng)估這些模式的特征,并將重點(diǎn)突出的信息帶給可以作出最終決定的人類分析師。 加入與AI的力量 Ponemon也認(rèn)為,“在這樣一個(gè)系統(tǒng)中,作為最終決策者的分析師將變得更加重要,并且在更高的層面上運(yùn)行,并且不會(huì)在每一個(gè)提示中都追趕,我們會(huì)讓計(jì)算機(jī)做到這一點(diǎn)。”顯然,這將是一個(gè)人與AI共存并共同工作的機(jī)制。 鑒于AI部署和機(jī)器智能的預(yù)期增長(zhǎng),技術(shù)消費(fèi)者有一天可能會(huì)與智能設(shè)備合作。他們可以一起形成一個(gè)網(wǎng)絡(luò),保護(hù)數(shù)據(jù)和人身安全。 Ponemon提出了消費(fèi)者安全參與的幾種可能性。 例如,可穿戴設(shè)備可能有一天會(huì)提醒你即將發(fā)生的危險(xiǎn),就像你在街上走路時(shí)跳過路邊的一輛車。智能手機(jī)可能會(huì)與您的信用卡公司溝通,因?yàn)槟跒橥聿透犊?,以查明信用卡盜竊者是否嚴(yán)重針對(duì)您正在用餐的餐廳。 或者,幾年之后,當(dāng)可穿戴設(shè)備開始振動(dòng)時(shí),您正在健身房鍛煉。你看到你的安全機(jī)器人彈出警告。“提示拒絕服務(wù)攻擊,”Ponemon說。 “作為消費(fèi)者,我們可以做一些事情來成為安全的一部分,即成為大腦的一部分”。 在這種情況下,設(shè)備會(huì)詢問用戶是否識(shí)別某些使用模式,并且當(dāng)用戶意識(shí)到有人試圖破解個(gè)人的設(shè)備上傳到云中的實(shí)時(shí)健身數(shù)據(jù)時(shí),該軟件有能力在幾秒鐘內(nèi)抓住它。 這個(gè)場(chǎng)景以現(xiàn)在的眼光看確實(shí)有些超前,而實(shí)際上,在安全領(lǐng)域,AI也早有應(yīng)用。比如從前的垃圾郵件識(shí)別就用到了機(jī)器學(xué)習(xí)算法。而在傳統(tǒng)的九大安全領(lǐng)域——包括反欺詐與身份管理、移動(dòng)安全、安全自動(dòng)化、行為分析與異常檢測(cè)、物聯(lián)網(wǎng)安全、應(yīng)用安全等方面,AI都能夠發(fā)揮自己的優(yōu)勢(shì)。同時(shí)國(guó)內(nèi)外的科技巨頭們也在研發(fā),不斷探索讓將AI技術(shù)融入安全產(chǎn)品。 安全與人工智能進(jìn)行聯(lián)接 不久前,戴爾全球資深副總裁、戴爾大中華區(qū)總裁黃陳宏博士,在《擁抱數(shù)字時(shí)代,預(yù)見2018》一文中,提到了影響未來人類進(jìn)程的八大趨勢(shì),其中就包含人工智能和網(wǎng)絡(luò)安全兩項(xiàng)。 黃陳宏博士認(rèn)為,未來幾年,人工智能將改變我們以往單純處理和利用數(shù)據(jù)的方式。企業(yè)將利用人工智能來完成數(shù)據(jù)驅(qū)動(dòng)的“思維任務(wù)”,從而大大縮短花在探尋、規(guī)劃和測(cè)試每項(xiàng)創(chuàng)新上的時(shí)間。人工智能使人們不再受限于時(shí)間的瓶頸,解放思維,更好的進(jìn)行決策并快速采取行動(dòng)。 而目前人工智能技術(shù)對(duì)安全體系的貢獻(xiàn),本質(zhì)上就是一種決策,利用大數(shù)據(jù)分析,形成的智能算法,快速的應(yīng)對(duì)網(wǎng)絡(luò)威脅,這個(gè)思路與黃陳宏的看法根本上是一致的。 另外,黃陳宏博士也提出了對(duì)網(wǎng)絡(luò)安全的擔(dān)憂?!霸谶@個(gè)日益互聯(lián)的世界中,我們對(duì)第三方的依賴從未如此強(qiáng)烈。企業(yè)不僅是簡(jiǎn)單的個(gè)體,相反,他們是高度互聯(lián)的系統(tǒng),作為更大系統(tǒng)的一部分而存在。隨著技術(shù)以令人驚嘆的方式把我們連接在一起,隱患也隨之而來。” 戴爾很早就展開了基于人工智能的應(yīng)用,經(jīng)過不斷的探索和實(shí)踐,人工智能逐漸走入了戴爾的業(yè)務(wù)價(jià)值鏈,在銷售、采購(gòu)和生產(chǎn)等環(huán)節(jié)都取得了不錯(cuò)的成效。在具體的航空大數(shù)據(jù)分析與應(yīng)用方面,戴爾和中國(guó)東方航空合作建立大數(shù)據(jù)實(shí)驗(yàn)室,支持東航在大數(shù)據(jù)和人工智能領(lǐng)域一系列的創(chuàng)新,其中就包含安全分析的項(xiàng)目。 同時(shí),戴爾公司本身也有極豐富的安全產(chǎn)品線,既包含利用智能網(wǎng)絡(luò)安全,維持性能并簡(jiǎn)化管理的網(wǎng)絡(luò)安全,也有應(yīng)對(duì)終端面對(duì)各種安全威脅的移動(dòng)與端點(diǎn)安全,還有保護(hù)組織不受外部攻擊,確保電子郵件的安全傳輸,并滿足合規(guī)性和電子資料檔案授權(quán)的郵件安全。戴爾還可以提供托管安全服務(wù)、威脅情報(bào)、安全和風(fēng)險(xiǎn)咨詢和事件響應(yīng),強(qiáng)化IT安全與合規(guī)性。 今年6月1日,中國(guó)《網(wǎng)絡(luò)安全法》的及時(shí)頒布,宣告中國(guó)成為全球?qū)W(wǎng)絡(luò)安全最為重視的國(guó)家之一。企業(yè)也將對(duì)網(wǎng)絡(luò)安全投入更多的注意力,這將是安全公司的機(jī)會(huì)。 文/鄭凱 科技正能量,推動(dòng)新科技 合作請(qǐng)聯(lián)系 微信:zhengkai9979;QQ:24401313 ...... |
|