Sean Duca,派拓網(wǎng)絡(luò )副總裁兼亞太及日本地區首席安全官 科技及其組成部分在過(guò)去幾代人的時(shí)間里大大推動(dòng)了人類(lèi)社會(huì )的發(fā)展。其本質(zhì)是對新知識的探索,但凡事都有兩面性——科技帶來(lái)的利與弊取決于背后的人。 憑借在模仿和破譯人類(lèi)思維方面的不懈努力,我們進(jìn)入了人工智能(AI)時(shí)代。作為一款基于文本的AI機器人,ChatGPT因廣泛應用先進(jìn)的AI技術(shù)而備受關(guān)注。從準確修復編碼錯誤、生成烹飪食譜、創(chuàng )建3D動(dòng)畫(huà),到制作完整的歌曲,ChatGPT展現了AI的驚人能量,為世界帶來(lái)了不可思議的新能力。 然而與此同時(shí),AI也一直被視為一把“雙刃劍”。多年來(lái),全世界都在猜測AI可能即將統治世界。如今,用戶(hù)可以使用AI驅動(dòng)的安全工具和產(chǎn)品,在幾乎無(wú)需人為干預的情況下應對大量網(wǎng)絡(luò )安全事件,但業(yè)余黑客也可以利用同樣的技術(shù)開(kāi)發(fā)智能惡意軟件程序并發(fā)起隱形攻擊。 ChatGPT帶來(lái)的網(wǎng)絡(luò )安全隱患不容忽視 自去年11月底ChatGPT問(wèn)世以來(lái),全球技術(shù)專(zhuān)家和評論員一直在關(guān)注AI生成的內容工具所產(chǎn)生的影響,尤其是對網(wǎng)絡(luò )安全的影響。那么AI軟件會(huì )使網(wǎng)絡(luò )犯罪走向普及嗎? 在拉斯維加斯舉行的黑帽和Defcon安全大會(huì )上,一個(gè)技術(shù)團隊展示了AI在生成釣魚(yú)郵件和魚(yú)叉式釣魚(yú)信息方面是如何超越人類(lèi)的。 研究人員將OpenAI的GPT-3平臺與其他側重于個(gè)性分析的AI即服務(wù)產(chǎn)品相結合,生成了根據他們同事的背景和性格而定制的釣魚(yú)郵件。最終,研究人員開(kāi)發(fā)出一個(gè)在攻擊目標之前對郵件進(jìn)行梳理和完善的流程。令他們驚訝的是,這個(gè)平臺還能自動(dòng)提供具體內容,例如當被要求生成針對特定國家的人的內容時(shí),會(huì )提到該國的法律。 ChatGPT的開(kāi)發(fā)者明確表示,這款AI工具具有質(zhì)疑錯誤前提和拒絕不當請求的能力。雖然該系統自帶用于防止任何形式犯罪活動(dòng)的護欄,但經(jīng)過(guò)調整,它生成了一封看上去極其像人類(lèi)寫(xiě)出來(lái)的近乎完美的釣魚(yú)郵件。 采取智能化行動(dòng),實(shí)現自動(dòng)化響應 根據派拓網(wǎng)絡(luò )威脅情報團隊Unit 42的調查,勒索軟件攻擊是最主要的安全事件,發(fā)展呈現愈演愈烈的態(tài)勢——不僅案例數量超過(guò)總量的三分之一(36%),而且攻擊者索要和獲得的贖金也在不斷增加。究其原因,主要是由于暗網(wǎng)中的工具價(jià)格低廉——甚至不到10美元,而且還出現了勒索軟件即服務(wù)模式和ChatGPT等AI工具,大大降低了網(wǎng)絡(luò )犯罪的門(mén)檻。 鑒于日益智能和先進(jìn)的黑客技術(shù)所帶來(lái)的威脅迫在眉睫,網(wǎng)絡(luò )安全行業(yè)必須擁有同等資源才能對抗這些AI驅動(dòng)的攻擊。從長(cháng)遠來(lái)看,安全行業(yè)的目標不是僅讓一群人類(lèi)威脅獵手通過(guò)猜測來(lái)零散地解決問(wèn)題。 當務(wù)之急是采取智能化的行動(dòng)來(lái)化解這些不斷發(fā)展的威脅。好消息是自主響應如今能夠在無(wú)需人類(lèi)干預的情況下有效解決威脅。但隨著(zhù)AI驅動(dòng)的攻擊成為常態(tài),受到自動(dòng)化惡意軟件攻擊的企業(yè)、政府和個(gè)人需要越來(lái)越多地依靠AI和機器學(xué)習(ML)等新興技術(shù)做出自動(dòng)化響應。 更負責且道德地使用AI工具 從技術(shù)的復雜性到人為因素,企業(yè)在確保AI網(wǎng)絡(luò )安全的過(guò)程中面臨著(zhù)諸多挑戰,尤其是需要高度重視機器、人類(lèi)和道德因素之間的平衡。 制定企業(yè)策略對于兼顧經(jīng)營(yíng)道德和網(wǎng)絡(luò )安全至關(guān)重要。建立有效的治理和法律框架能夠增強人們對AI技術(shù)的信任,并促進(jìn)社會(huì )公平和可持續發(fā)展。因此,AI和人類(lèi)之間的微妙平衡將成為實(shí)現網(wǎng)絡(luò )安全的關(guān)鍵因素,其中信任、透明度和責任感為機器帶來(lái)了補充優(yōu)勢。 |