AIGC专题:生成式 AI时代的网络安全
创始人
2024-08-11 13:02:00
0

AIGC专题:生成式 AI时代的网络安全

报告共计:20页

《AIGC专题:生成式AI时代的网络安全》探讨了生成式AI给网络安全带来的挑战与机遇,包括网络罪犯的使用方式、AI在网络安全中的作用以及保护AI的相关建议。

一、简介

网络安全领导者面临着生成式AI的挑战,虽然它能提高企业生产力,但也带来了潜在风险,如数据泄露和黑客攻击等。全球数据泄露成本高昂,企业需降低风险。黑客可能利用生成式AI创建更具针对性的网络钓鱼电子邮件、模仿声音、创建恶意软件和窃取数据,而网络安全领导者可利用AI进行反击,保护数据和用户。

二、网络罪犯会如何使用生成式AI

- 攻击您的组织:

- AI设计的网络钓鱼:网络犯罪分子可利用大型语言模型更快地进行更多网络钓鱼攻击,如创建逼真的网络钓鱼电子邮件,增加用户错误点击的可能性,还可进行目标式网络钓鱼,模仿受害者语言风格。

- 深度伪造的音频:犯罪分子可将说话者声音录音输入到语言模型中,生成想要的音频,如模仿公司首席执行官声音指示财务官支付伪造发票,还可进行“音频插孔”呼叫,实时克隆说话者声音并获取敏感信息。

- 攻击您的AI:

- 对您的AI“投毒”:黑客可通过将恶意训练数据注入AI模型,使其出现故障或恶意行为,如制造虚假信息或对关键基础设施发动网络攻击,但这要求黑客能访问训练数据,若数据安全,则攻击难以进行,但若AI模型在开源数据集上训练,攻击门槛会降低。

- 破解您的LLM:攻击者可使用自然语言提示命令语言模型做他们想做的事,绕过或破解安全和审核功能,如泄露机密财务信息、创建易受攻击的恶意代码和提供较差的安全建议。

三、AI如何充分发挥投入网络安全的时间和人才的作用

网络安全领导者面临人手和技能短缺、敏感数据激增、基础设施复杂性增加和攻击面扩大等内部挑战,导致SOC分析师时间浪费和工作效率低下。传统AI解决方案使用机器学习帮助评估风险和推荐应对措施,具有缩短发现和遏制泄露时间、监控网络通信和节省成本等优点。生成式AI将改变这一局面,64%的高管已将网络安全确定为生成式AI用例的首要任务,84%的人计划优先考虑生成式AI网络安全解决方案。生成式AI可代表分析师管理和执行任务,提升安全专业人员能力,具体用例包括自动化报告、加速威胁搜寻、解释机器生成的数据和整理威胁情报等,未来还将能够学习和创建主动响应并优化。

四、保护AI:风险和建议

- 对组织的潜在影响:

- 软件供应链风险:工程师和分析师使用生成式AI创建代码和开发软件脚本时,可能增加AI未接受安全代码和实践训练的风险,企业可能在错误代码上构建和创新,导致新的风险暴露。

- 仓促的数据安全实践:企业急于使用语言模型,可能忽略数据安全最佳实践和标准,如加密、驻留和特权访问控制。

- 幻觉:使用语言模型生成的代码构建的软件可能包含错误或幻觉,损害源代码的完整性和安全性,应使用在多样化、平衡且结构良好的数据上训练的AI模型,给出具体提示并严格评估代码输出质量。

- 数据泄露:若对第三方AI引擎监督和治理不当,组织有将机密数据暴露给未授权用户的风险,新的提示注入和提示泄漏攻击可能暴露敏感信息并削弱模型性能。

- 黑匣效应:部分AI处理发生在黑匣中,缺乏可见性、透明度和可解释性,组织应建立AI治理方法,跟踪模型生命周期中的性能并解释模型结果。

- 保护AI的建议:

- 保护数据:使用数据发现和分类检测敏感数据,实施数据安全控制和防止数据丢失技术。

- 保护模型:持续扫描AI和ML管道中的漏洞、恶意软件和损坏,强化API和插件与第三方模型的集成,实施策略和访问控制。

- 确保使用安全:监控恶意输入,实施AI安全解决方案,检测和响应特定于AI的攻击,开发响应运行手册。

- 保护基础架构:在底层AI基础架构中扩展现有的网络安全策略和解决方案,部署基础架构安全控制措施,利用现有专业知识优化安全性、隐私性和合规性标准,围绕AI环境加强网络安全、访问控制、数据加密以及入侵检测和防御,投资新安全防御措施。

-

以下为报告节选内容

相关内容

热门资讯

国网湖北电力以智慧“金火花”点... 极目新闻通讯员 刘帮 张明 9月1日,在国网湖北省电力有限公司特高压直流创新工作室,负责人姚其新对监...
我国科研团队AI助力CO2电解... 在科研领域的一项新突破中,中国科学院计算机网络信息中心携手国家纳米科学中心及北京科技大学的研究团队,...
贵州清镇医共体:数智化织就健康... 在医疗服务领域,“看病难、跑腿多”曾是不少群众面临的痛点。如今,贵州省清镇市以数智化为抓手,构建县域...
TPT 2多维度破解石化行业痛... 来源:市场资讯 (来源:中化新网) 中化新网讯 本次大会石化行业分论坛上,中控技术以石化行业常见痛点...
苏州市快递协会开展“智驭未来·... 8月29日,苏州市快递协会组织会员单位代表赴九识(苏州)智能科技有限公司举办“智驭未来·递联万物”深...
谷歌反垄断案裁决:Chrome... 近日,美国地方法官阿米特·梅赫塔针对美国司法部对谷歌提起的近五年反垄断诉讼作出了裁决,这一决定为业界...
腾讯、抖音、快手、B站、Dee... 国家互联网信息办公室、工业和信息化部、公安部、国家广播电视总局四部门联合发布的《人工智能生成合成内容...
《细胞》杂志发表华中农业大学宁... 北京时间9月2日深夜,国际学术期刊《细胞》(Cell杂志)在线发表了华中农业大学果蔬园艺作物种质创新...
正泰电器获得发明专利授权:“热... 证券之星消息,根据天眼查APP数据显示正泰电器(601877)新获得一项发明专利授权,专利名为“热电...
辛巴「带病退网」,老婆救场带货... 「核心提示」 这次靠老婆,下次靠谁? 作者 | 陈法善 编辑 | 刘杨 自称肺部健康状况严重...
2000-3000元性能手机怎... 2000-3000元价位是各个厂商的必争之地:既想要旗舰级的流畅体验,又不愿在续航、屏幕或散热方面妥...
李彦宏痛定思痛,百度割肉求生 91助手将停服 离别总是猝不及防,曾经陪伴上亿用户的软件,突然说了再见,又一个时代结束了。 近日,一...
苹果iPhone 17系列全面... 2025-09-02 17:21:44 作者:狼叫兽 从2024年起,苹果在美国市场推出的iPh...
广州科创力量助力深圳-香港-广... 中新网广州9月2日电 (记者 王坚)世界知识产权组织1日发布最新报告显示,深圳-香港-广州集群超越东...
首届国际人形机器人奥运会在希腊... 来源:市场资讯 (来源:IT之家) IT之家 9 月 2 日消息,据央视财经今日报道,来自全球多家企...
红色电信展担当|驰骋乡村振兴快... (图片来源:摄图网) (记者 叶菁)当一根根网线翻山越岭延伸至绿水青山间,一座座通信铁塔矗立在公路...
天正电气获得发明专利授权:“双... 证券之星消息,根据天眼查APP数据显示天正电气(605066)新获得一项发明专利授权,专利名为“双电...
小米澎湃OS功能持续优化,月更... 2025-09-02 08:41:36 作者:狼叫兽 9 月 2 日消息,小米手机系统软件部总监张...
AI岗平均月薪4.7万起,大厂... 又是一年校招季。 过去几年,互联网行业增长放缓、竞争加剧,招聘名额收紧成为常态。 然而,今年的情况开...
9月1日起 AI生成合成内容必... 国家网信办等四部门联合发布的《人工智能生成合成内容标识办法》,9月1日起正式施行,“标识办法”明确所...