信息來源:游俠網(wǎng)
致力于“Make AI everywhere”的騰訊,在AI技術(shù)的研發(fā)上正逐步邁入快車道。繼人工智能醫(yī)學(xué)影像產(chǎn)品“覓影”及軟件空間安全測繪系統(tǒng)“阿圖因”之后,騰訊近日宣布另一項人工智能安全產(chǎn)品——TRP-AI反病毒引擎正式落地。該引擎基于騰訊先進的AI應(yīng)用場景研究,結(jié)合騰訊安全團隊長期對Android平臺惡意代碼檢測,和病毒攻防對抗經(jīng)驗,設(shè)計的實時行為監(jiān)測、抗免殺技術(shù)強、深度學(xué)習(xí)的AI反病毒引擎,可大幅提升病毒查殺效率,被行業(yè)認為是下一代反病毒引擎的代表之一。
AI驅(qū)動,可大幅降低運維成本
根據(jù)騰訊發(fā)布的《騰訊TRP-AI反病毒引擎白皮書》(下簡稱《白皮書》)顯示,TRP- AI反病毒引擎首次引入基于APP行為特征的動態(tài)檢測,并結(jié)合AI深度學(xué)習(xí),對新病毒和變種病毒有更強的泛化檢測能力,能夠及時發(fā)現(xiàn)未知病毒,變異病毒,和及時發(fā)現(xiàn)病毒惡意代碼云控加載,更為智能的保護用戶手機安全。
《白皮書》指出,傳統(tǒng)殺毒引擎雖然可以及時響應(yīng)并查殺病毒,配合現(xiàn)有成熟的云查技術(shù)更是可以將響應(yīng)時間降低至一天甚至數(shù)小時內(nèi),但響應(yīng)再及時依然無法阻止已感染用戶遭受病毒威脅,阻斷用戶隱私泄漏、財產(chǎn)損失。另外,隨著當(dāng)前病毒攻防技術(shù)的提高,自動化免殺工具、payload動態(tài)下發(fā)、加載技術(shù)的使用,使得“0Day”病毒越來越多,樣本捕獲難度高(捕獲周期長、捕獲渠道少)、逆向/動態(tài)分析對抗嚴重,造成當(dāng)前傳統(tǒng)反病毒引擎捕獲難、分析成本高的困局。
傳統(tǒng)反病毒引擎應(yīng)對方案逐漸捉襟見肘,越來越多響應(yīng)不及時、難以及時止損、0Day病毒發(fā)現(xiàn)難等問題擺在反病毒引擎運營人員面前。安全廠商亟需利用新的技術(shù)或解決方案突破當(dāng)前反病毒困局。
與此同時,騰訊TRP-AI反病毒引擎具備實時防護系統(tǒng),不需要定期掃描策略,可大大降低運維成本。這對于企業(yè)而言,無疑是一大利好消息。有公開數(shù)據(jù)顯示,到2021年,網(wǎng)絡(luò)安全支出將超過1萬億美元,高額的網(wǎng)絡(luò)安全運營成本,必然會對企業(yè)發(fā)展形成掣肘。
有業(yè)內(nèi)觀點認為,對于已經(jīng)進入互聯(lián)網(wǎng)+深水區(qū)的企業(yè)來說,網(wǎng)絡(luò)安全成本已經(jīng)不再是一項可有可無的預(yù)算。而幸運的是,更高效的網(wǎng)絡(luò)安全流程可以幫助降低成本并簡化整個過程。人工智能和機器學(xué)習(xí)可以在最短時間內(nèi)以最可能的方式快速有效地檢測、解決并預(yù)防威脅。
騰訊全面聚焦AI+網(wǎng)絡(luò)安全:賦能互聯(lián)網(wǎng)+
騰訊公司的安全技術(shù)、AI技術(shù)以及大數(shù)據(jù)優(yōu)勢,正在成為反詐騙和打擊網(wǎng)絡(luò)黑產(chǎn)的重要武器。TRP- AI反病毒引擎的出現(xiàn),也讓外界切實看到了騰訊在AI+網(wǎng)絡(luò)安全領(lǐng)域的實力。
2017年,騰訊安全先后在AI反詐騙、AI漏洞挖掘、AI反病毒等領(lǐng)域全面出擊。騰訊安全聯(lián)合實驗室反詐騙實驗室基于人工智能對黑產(chǎn)模式的研究,研發(fā)出“反詐騙智慧大腦”,涵蓋金融反欺詐引擎“靈鯤”、資金流查控系統(tǒng)“神偵”以及事前預(yù)警的“網(wǎng)絡(luò)態(tài)勢感知”,與更早之前建立的反電話詐騙系統(tǒng)“鷹眼”、打擊偽基站系統(tǒng)“麒麟”、情報分析平臺“神羊”、網(wǎng)址反詐騙系統(tǒng)“神荼”等十余款反詐騙產(chǎn)品,覆蓋通訊、金融等領(lǐng)域的詐騙黑產(chǎn)作惡的各個環(huán)節(jié),能夠在詐騙的事前、事中以及案情分析等關(guān)鍵環(huán)節(jié)起到作用,為警方以及金融、食品藥監(jiān)、通訊等監(jiān)管部門提供了全方位的AI+大數(shù)據(jù)反詐騙體系。
而在漏洞安全研究領(lǐng)域,騰訊安全聯(lián)合實驗室玄武實驗室與中國科學(xué)院計算所大數(shù)據(jù)安全組聯(lián)合研發(fā)的“阿圖因”軟件空間安全測繪系統(tǒng),通過對全網(wǎng)軟件的自動發(fā)現(xiàn)、自動安裝、自動分析,實現(xiàn)對多平臺軟件安全性的多維度聯(lián)合分析,最終可得到整個互聯(lián)網(wǎng)的軟件漏洞、脆弱性、供應(yīng)鏈污染等安全信息。通過阿圖因系統(tǒng),研究人員可以得到整個網(wǎng)絡(luò)上的軟件安全性的全面、可視化的數(shù)據(jù),并實現(xiàn)了對軟件安全隱患和攻擊界面的自動發(fā)現(xiàn),使得寶貴的漏洞研究人力資源可以從低技術(shù)勞動中解放出來,投入到最關(guān)鍵的地方。
而在TRP-AI反病毒引擎之前,騰訊電腦管家還協(xié)同騰訊安全聯(lián)合實驗室反病毒實驗室、哈勃分析平臺,形成了“以TAV殺毒引擎坐鎮(zhèn)+前沿技術(shù)應(yīng)用”的新一代威脅檢測體系——毒歌反病毒系統(tǒng),實現(xiàn)對已知威脅和未知威脅的全平臺檢測,還能預(yù)測病毒的下一步動作,進一步提升打擊病毒的能力和效率。
目前,騰訊已擁有千億節(jié)點黑產(chǎn)知識圖譜的海量數(shù)據(jù),并能夠?qū)崟r掌握動態(tài)趨勢,對發(fā)現(xiàn)罪案苗頭有重要幫助;相關(guān)的安全平臺擁有強大的計算力,能在50毫秒內(nèi)完成數(shù)據(jù)調(diào)用;并且還擁有長達20年的網(wǎng)絡(luò)黑產(chǎn)對抗經(jīng)驗,為機器智能判別提供更大幫助。伴隨著人工智能在各領(lǐng)域的應(yīng)用實踐,全球網(wǎng)絡(luò)安全也將進入人工智能時代。在威脅加劇、挑戰(zhàn)升級的過程中,擁有海量大數(shù)據(jù)的公司,優(yōu)勢將更加明顯。在整個2017年到 2018年初,騰訊已經(jīng)與國家工商總局、北京金融局、深圳金融辦、無錫食藥監(jiān)等多家地方政府機構(gòu)、企業(yè)在安全領(lǐng)域展開合作,AI技術(shù)能力全面向合作伙伴開放。
不難看出,致力于推動構(gòu)建“開放、共享、合作”網(wǎng)絡(luò)安全生態(tài)的騰訊,在AI+網(wǎng)絡(luò)安全領(lǐng)域的能力已經(jīng)凸顯,依靠在安全生態(tài)和技術(shù)方面的優(yōu)勢,騰訊的網(wǎng)絡(luò)安全也將逐漸步入“AI”的快車道。