行業(yè)動(dòng)態(tài)

該來(lái)的躲不掉,人工智能網(wǎng)絡(luò)犯罪已來(lái)到你身邊

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-01-21    瀏覽次數(shù):
 

信息來(lái)源:51CTO

該來(lái)的躲不掉,人工智能網(wǎng)絡(luò)犯罪已來(lái)到你身邊

幾個(gè)月前的2017GMIC大會(huì)上,霍金又一次拋出AI威脅論,“強(qiáng)大的AI的崛起,要么是人類(lèi)歷史上最好的事,要么是最糟的。我不得不說(shuō),是好是壞我們?nèi)圆淮_定?!?br />
好的方面已經(jīng)出現(xiàn)在身邊。從機(jī)器人、阿爾法狗等技術(shù)概念到AI手機(jī)、AI電視、智能音箱以及智能汽車(chē)等產(chǎn)品實(shí)體,AI正在逐步落地并走入日常生活。

糟的方面也已出現(xiàn)端倪。1月14日,在2018守護(hù)者計(jì)劃大會(huì)上,騰訊公司董事會(huì)主席兼首席執(zhí)行官馬化騰表示,騰訊協(xié)助警方打掉國(guó)內(nèi)AI技術(shù)破解驗(yàn)證碼的最大平臺(tái),并由此挖掘出從撞庫(kù)盜號(hào)、破解驗(yàn)證碼,到販賣(mài)公民信息、實(shí)施網(wǎng)絡(luò)詐騙的全鏈條黑產(chǎn)。

該來(lái)的躲不掉,人工智能網(wǎng)絡(luò)犯罪已來(lái)到你身邊

該案共截獲10億余條公民個(gè)人信息,查明涉案金額5000多萬(wàn)元。據(jù)統(tǒng)計(jì),該AI打碼平臺(tái)僅2017年一季度就破解驗(yàn)證碼259億次,累計(jì)破解達(dá)千億級(jí)。在其背后,我們能夠感覺(jué)到AI帶來(lái)網(wǎng)絡(luò)黑產(chǎn)的效率提升、專(zhuān)業(yè)性加強(qiáng),以及互聯(lián)網(wǎng)安全領(lǐng)域即將到來(lái)的一場(chǎng)暴雨腥風(fēng)。

2018年的互聯(lián)網(wǎng)安全,以AI和網(wǎng)絡(luò)黑產(chǎn)這兩個(gè)關(guān)鍵詞為開(kāi)端,拉開(kāi)帷幕。

【嗅覺(jué)靈敏的黑客、技術(shù)公司以及資本,都瞄準(zhǔn)了AI網(wǎng)絡(luò)安全】
回看2017年全球范圍內(nèi)爆發(fā)的三次病毒攻擊,5月WannaCry 病毒席卷全球至少 150 個(gè)國(guó)家受,6月Petya 病毒感染全球60多個(gè)國(guó)家,7月CopyCat病毒使1400萬(wàn)部安卓手機(jī)遭殃。當(dāng)業(yè)內(nèi)還在討論P(yáng)etya病毒背后是否應(yīng)用了AI技術(shù)時(shí),全球已經(jīng)有80余家安全公司引入了AI技術(shù),對(duì)抗病毒與黑產(chǎn)。

該來(lái)的躲不掉,人工智能網(wǎng)絡(luò)犯罪已來(lái)到你身邊

同時(shí),2017年一個(gè)季度里擁有AI技術(shù)安全公司的交易活躍度(包括投資、并購(gòu)等),遠(yuǎn)遠(yuǎn)超過(guò)過(guò)去五年的平均水平。甚至出現(xiàn)用AI預(yù)測(cè)網(wǎng)絡(luò)攻擊的獨(dú)角獸,Cylance公司估值 10 億美元以上。

國(guó)內(nèi)市場(chǎng),以騰訊為代表的互聯(lián)網(wǎng)企業(yè)在網(wǎng)絡(luò)安全方面融入AI能力,而且與警方深度合作,把防御的觸角伸向網(wǎng)絡(luò)黑產(chǎn)威脅源。如騰訊利用結(jié)合大數(shù)據(jù)和AI能力的態(tài)勢(shì)感知系統(tǒng)、靈鯤系統(tǒng)等,讓網(wǎng)絡(luò)犯罪從“事后防御”、“事中攔截”,擴(kuò)展到“事先預(yù)警”。在馬化騰提出的應(yīng)對(duì)網(wǎng)絡(luò)黑產(chǎn)“三新”策略(采用新科技對(duì)抗新犯罪,擴(kuò)充新聯(lián)盟解決新問(wèn)題,共建新生態(tài)防范新風(fēng)險(xiǎn))當(dāng)中,新科技排在第一位,以更高階的技術(shù)對(duì)抗網(wǎng)絡(luò)犯罪的技術(shù)手段,目前來(lái)看是行之有效的。

【網(wǎng)絡(luò)犯罪爆發(fā)背后,反映出現(xiàn)實(shí)世界與數(shù)字世界變化節(jié)奏的沖突】
然而,網(wǎng)絡(luò)犯罪的大量出現(xiàn)與增長(zhǎng)是不可避免的趨勢(shì)。數(shù)據(jù)顯示,當(dāng)前網(wǎng)絡(luò)犯罪已經(jīng)成為我國(guó)第一大犯罪類(lèi)型,占比超過(guò)三分之一,并且每年30%的速度同比增長(zhǎng)。

為什么會(huì)如此?背后是現(xiàn)實(shí)世界與數(shù)字世界變化節(jié)奏的沖突,體現(xiàn)在三方面:

第一,數(shù)字世界改變了現(xiàn)實(shí)世界中不法分子與受害者之間的距離。智能手機(jī)的普及以及基于陌生人社交的通信軟件發(fā)展,縮短了不法分子和受害者之間的距離感知,也加大了善良與邪惡之間的接觸率,降低了受害者的警惕之心。如可以短時(shí)間欺騙更多人,大大提升了詐騙效率,廣西宜賓等一度成為社交軟件詐騙聚集點(diǎn)。

第二,技術(shù)性加持降低不法分子作案門(mén)檻。木馬黑客軟件、盜號(hào)軟件等程序的出現(xiàn),讓不法分子可以更容易獲取公民個(gè)人信息,之后再進(jìn)行騷擾、詐騙甚至是勒索等不法行為;專(zhuān)業(yè)DDoS攻擊團(tuán)伙受雇于想報(bào)復(fù)競(jìng)爭(zhēng)對(duì)手的普通人。專(zhuān)門(mén)的軟件工具、專(zhuān)業(yè)化的分工,讓越來(lái)越多的普通人可以輕易犯罪。

第三,數(shù)字世界技術(shù)指數(shù)性增長(zhǎng)與現(xiàn)實(shí)世界社會(huì)直線(xiàn)式變化形成必然性沖突。比如,技術(shù)的迭代可以以天或者周為周期,但是一名出色網(wǎng)警的培養(yǎng)與發(fā)展,卻需要幾年時(shí)間,而法律的有效適用與迭代更新,要更長(zhǎng)的時(shí)間。監(jiān)督與制約手段的緩慢變化讓網(wǎng)絡(luò)犯罪占據(jù)了猖獗發(fā)展的時(shí)間窗口。

這一場(chǎng)對(duì)抗,同樣需要指數(shù)級(jí)增長(zhǎng)的技術(shù)來(lái)發(fā)力,尤其是當(dāng)AI成為重要作案工具或者作案主體時(shí),更需要新科技來(lái)解決新犯罪。騰訊將技術(shù)加持的黑產(chǎn)源頭稱(chēng)為“網(wǎng)絡(luò)黑產(chǎn)威脅源”,并將其作為2017年及2018年的重點(diǎn)。

【無(wú)疑,AI將成為網(wǎng)絡(luò)犯罪核心對(duì)抗點(diǎn),如何破解?】
AI如同一把槍?zhuān)迷诤萌耸掷锟梢詰图槌龕海迷趬娜耸种袆t是為虎作倀。好在國(guó)內(nèi)互聯(lián)網(wǎng)巨頭已經(jīng)初步構(gòu)建了AI防御體系之后,全國(guó)首例AI技術(shù)犯罪事件才出現(xiàn)。

實(shí)際上,無(wú)論從科技公司還是警方,都在試圖通過(guò)大數(shù)據(jù)和AI布局網(wǎng)絡(luò)安全工事。IBM早在一年多前開(kāi)始研究Watson,以每月21.5萬(wàn)分文檔的效率讀書(shū),讓他學(xué)會(huì)了一些網(wǎng)絡(luò)安全的基礎(chǔ)知識(shí),讓它學(xué)會(huì)分析和對(duì)抗網(wǎng)絡(luò)攻擊行為。

從目前的個(gè)案來(lái)看,尚屬于AI網(wǎng)絡(luò)犯罪初級(jí)階段,是弱AI。隨著技術(shù)攻防戰(zhàn)升級(jí),強(qiáng)AI或?qū)B透到網(wǎng)絡(luò)安全當(dāng)中,通過(guò)神經(jīng)網(wǎng)絡(luò)、深度學(xué)習(xí)不斷自己的能力,成為正反對(duì)抗的焦點(diǎn)。

在技術(shù)加持、網(wǎng)絡(luò)威脅源專(zhuān)業(yè)化的過(guò)程中,任何單打獨(dú)斗都是無(wú)效的,守護(hù)者計(jì)劃倡議聯(lián)合起來(lái)采用“共治模式”,以網(wǎng)絡(luò)宣傳提升用戶(hù)防詐騙能力,以直接打擊網(wǎng)絡(luò)黑產(chǎn)威脅源提高作案門(mén)檻,以AI技術(shù)等儲(chǔ)備與應(yīng)用對(duì)抗網(wǎng)絡(luò)犯罪的高科技化發(fā)展,共建“網(wǎng)絡(luò)安全共同體”,才是真正的出路。

 
 

上一篇:蘋(píng)果下周發(fā)布軟件更新,修復(fù) Messages 惡意鏈接 Bug

下一篇:2018年01月21日 聚銘安全速遞