產經情報

AI實現網路安全:炒作還是現實?

日期:2022-11-16

人工智慧(Artificial Intelligence;AI)和機器學習(Machine Learning;ML)曾經被認為是難以在現實世界中找到應用的技術,而今這兩項技術及其應用已經成為我們生活中的一部份。

根據研究機構Capgemini Research Institute統計,大約有五分之一的企業組織已在某種程度和某些領域中使用人工智慧技術了,而三分之二尚未使用人工智慧的企業也計畫陸續在近期開始導入。

威脅

當談及機器學習技術帶來的威脅時,一直存在許多臆測。有些猜測聲稱難以相信未來的能力。

例如,在此範疇中,我們看到以人工智慧驅動的惡意軟體類型,能主動偵測受害系統的弱點。機器學習帶來的真正威脅較有限——至少目前如此,而主要依靠訓練神經網路來模擬合理網路流量或通訊狀況。

IBM的人工智慧驅動概念驗證(PoC) DeepLocker可說是人工智慧被應用於網路攻擊的實際案例。DeepLocker系統能利用公開可用的資料,從網路安全工具中自行隱藏,以便在到達預期目標之前處於休眠狀態。無論是經由臉部或語音辨識,一旦偵測到目標後,將會執行其惡意負載。

惡意使用人工智慧的另一個實際案例是最近發生的事件,一個不知名的駭客組織成功使用DeepFakes——利用神經網路建立假的影片,欺騙一家英國能源公司轉帳至攻擊者的銀行帳戶。儘管這名駭客主要利用機器學習技術,但也必須瞭解從最基本的層面來看,這仍然只能算是被利用來作為相當「一般」的網路釣魚騙局,並非呈現一項全新威脅

網路安全中的人工智慧

根據市場研究機構MarketsandMarkets Research的統計,2019年人工智慧網路安全市場(AI in Cybersecurity)的價值約88億美元,預計將在2026年快速成長到382億美元,CAGR達到23.3%。“AI in Cybersecurity”這一市場成長的主要驅動力來自物聯網(IoT)的日益普及、連網裝置數量增加、網路威脅案例的增加、對於資料的日益關注以及Wi-Fi網路脆弱對於安全威脅也日益增加。


詳細內文請參考網址