人工智能技術或許可以防范網(wǎng)絡犯罪
(文章來源:Rebuild.AI)
AI技術能夠成為數(shù)據(jù)安全的保護者,英國公司Darktrace就是其中一個很好的例子。從2013年創(chuàng)立開始,Darktrace發(fā)展得很快,現(xiàn)在全球已經(jīng)有了700多個雇員,公司價值12.5億美元,雖然幾百萬美元的合同不少簽,但公司拒絕向外界透露它的收入。
公司共同創(chuàng)始人兼CEO Nicole Eagan告訴CNBC,“我們現(xiàn)在正處于一場網(wǎng)絡軍備競賽。戰(zhàn)場就是每個公司的網(wǎng)絡系統(tǒng)。這是一場關于算法的戰(zhàn)爭?!盌arktrace的AI技術的原理簡述如下:從云端或者公司內部網(wǎng)絡,甚至一個專門的工廠,公司的技術將通過防止外部攻擊者找到進入公司電腦的路徑的方法,來達到保護公司內部人員正常使用網(wǎng)絡不被打擾的目的。
復雜的技術其實脫身于我們身邊最常見的東西:人類的免疫系統(tǒng)。眾所周知,免疫系統(tǒng)會識別什么是“自我”,什么是“外來者”,并且也能識別那些從未接觸過的病毒和威脅。Darktrace的系統(tǒng)也是這個原理,深度學習公司內每一個電腦使用者的習慣,每一個設備,并從該流程中學習什么是“自我”,該技術能夠實時分辨出特異點,從而阻止威脅進入。
Dartrace也提前預設了襲擊者真的進入了公司網(wǎng)絡的預想?!耙粋€叫做SaaS的軟件服務功能將會’從內而外’地工作,發(fā)現(xiàn)襲擊者什么時候進來的,都得到了哪些信息,并在造成嚴重損失之前阻止它?!?這就像是我們的身體免疫系統(tǒng),有時候我們感冒了,病毒的確進入了我們的身體,但免疫系統(tǒng)會發(fā)現(xiàn)它們的偽裝,然后盡早處理這些不速之客。
就結果來說,Darktrace每天都能發(fā)現(xiàn)新的威脅。舉個例子,整個公司網(wǎng)絡就像是一個巨大的魚缸,而保護機制就像是水缸中的漁網(wǎng)。一次,一家客戶被攻擊了,Darktrace抓住了這個“漏網(wǎng)之魚”,卻發(fā)現(xiàn)原來是公司內部人員增加了一個物聯(lián)網(wǎng)恒溫器設備卻忘記告訴管理部門。
然而一個真實的威脅是,攻擊者從這個恒溫器中偷偷溜進,在“富人”數(shù)據(jù)庫里溜達了一圈。并且把數(shù)據(jù)上傳到云端。而Darktrace發(fā)現(xiàn)了這一異常,就是因為一般恒溫器不會去“富人”數(shù)據(jù)庫。還有一次,有個大銀行的員工一直用公司的服務器挖比特幣,但這個行為在Darktrace的眼里就和別的數(shù)據(jù)中心服務器不太一樣,被發(fā)現(xiàn)后這個員工的發(fā)財夢就破滅了。Darktrace并不是該領域唯一的玩家。
“我們看見越來越多的公司對機器學習、深度學習、人工智能在網(wǎng)絡安全領域的應用感興趣。”馬里蘭大學網(wǎng)絡安全研究生項目的主管向CNBC表示。該大學計算機科學的教授兼網(wǎng)絡安全中心主管補充說,“現(xiàn)在已經(jīng)有多個公司在用AI和機器學習來對抗網(wǎng)絡犯罪。雖然沒有準確數(shù)據(jù),但過去五年間確實增加了?!?/p>
位于加州的Trustlook就是一個例子。同樣是2013年創(chuàng)立,融到了3500多萬美元,這家公司的結局方案主要保護移動設備、互聯(lián)網(wǎng)設備、物聯(lián)網(wǎng)。和其他機器學習公司一樣,Trustlook的秘密也在于AI持續(xù)的學習和自我提升特點。“不管是真威脅還是假警報,這個系統(tǒng)會一直適應這些新信息,并且產(chǎn)生新的應對模式?!?/p>
Chronicle也是一個位于加州的用機器學習來對抗網(wǎng)絡犯罪的公司。2016年作為谷歌的一個小分支誕生,2018年的它已經(jīng)成為一個Alphabet旗下一個獨立的公司。不愿意透露公司的融資或者估價,這家公司的發(fā)言人告訴CNBC,和Alphabet的這層得天獨厚的關系使得公司能夠得到更多的數(shù)據(jù)。
盡管后起之秀很多,Darktrace還是該領域的先行者,并且在非常多的公司真正部署了自己的系統(tǒng)。一個業(yè)內人士對CNBC透露說,Darktrace已經(jīng)建立了很多的關鍵技術和能力,以及很好的口碑。在這個市場,它是領頭者,不管是作為一個獨立的公司還是更大公司的一部分存在,在相當長的時間內,Darktrace都要比業(yè)內其他的獨立公司更優(yōu)秀。
2014年全球空缺的產(chǎn)業(yè)職位就達到了一百萬個,到2021年會達到350萬個。AI是唯一能夠填補這個空缺的方法?!拔覀冾A計未來網(wǎng)絡安全失業(yè)率將一直保持在0,而AI的使用也將加速?!?Morgan告訴CNBC。未來將不僅僅止于發(fā)現(xiàn)威脅,AI還將能夠積極應對這些威脅。在這一點上,Darktrace已經(jīng)著手,兩年前就推出了能夠“應對威脅”的產(chǎn)品,目前已經(jīng)有了幾百個使用者。
再下一步,就不僅僅是“應對”了, 而是AI直接和威脅正面硬杠。“我們正在著力研發(fā),打算叫它自動回應系統(tǒng),就像我們叫自動駕駛汽車一樣?!?到了那個階段,人們就可以完全放心AI技術去解決一切,而不需要任何人工的參與。
? ? ? ?





