2019大型网络攻击事件频发,AI能挡住每39秒一次的攻击吗?

 当声称能够提供安全服务的上市公司遭受黑客攻击,并且商业文件被窃取,互联网还有任何安全可言吗?

  Citrix 是一家提供安全的移动工作空间的上市公司,通过提供多终端工作环境为业务移动性提供支持,Citrix 这些工作软件为人们提供了对任何设备、任何网络和云上的应用程序、桌面、数据和通信的即时访问。

  然而这家公司今年三月份在博客上宣称,公司的内部网络被国际网络犯罪分子入侵,黑客可能已经访问并下载了商业文件,然而还是在接到 FBI 通知后,Citrix 才反应过来。

  2019 是网络攻击频发的一年,年中,继美国东部城市巴尔的摩被黑客勒索,市政系统全面瘫痪之后,美国佛罗里达州又有两个城市的计算机系统在五月下旬被黑客攻击。

  商业领域被攻击的案例也不少,而利用 AI 反网络攻击也成为了新的趋势,下面我们就一起来做个盘点。

  网络犯罪波涛汹涌

  在美国每 39 秒就有一次黑客袭击。下面是过去几年商业领域被黑客攻击的重大事件清单:

  • 因为 30 亿账户数据泄密导致雅虎这样庞大的帝国全面崩溃;
  • 万豪酒店因为系统安全不当导致 5 亿客人信息丢失;
  • LinkedIn 因为丢失了 1.17 亿会员信息而被嘲讽为“漏勺(LeakedIn)”;
  • 作为成人社交网站的 FriendFinder 失误将 4.12 亿私人会员账号信息(姓名、密码、邮箱)公之于众;
  • Court Ventures 内部的 2 亿用户资料被一个黑客全部盗走;
  • 有 1.13 亿经常锻炼的 FitMetrix 用户在不知情的情况下,被黑客偷走了自己的健身信息;
  • 因为损失了 3.6 亿用户而导致了 Myspace 的陨落;

  然而远不止此,Heartland 支付系统(1.34 亿信用卡账号)、Equifax(超过 1.455 亿用户数据)被窃取,让我们依然难以忘记。在 2005 到 2012 年之间,俄罗斯黑客入侵了美国 15 家巨头的信用卡/借贷卡信息。

  当像 Wipro、Dunkin Donuts 和 Walmart 这样的网络安全巨头一次又一次的崩溃时,我们被迫在令人不安的沉默中吞下更尴尬、更严重、更痛苦的网络安全残骸。数千家非政府组织的资产负债表遭到破坏,数百个政府的数据遭到破坏,这些都提醒我们,在网络安全方面,我们似乎落后于黑客很久了。铱黑客组织被怀疑获得了 200 多个政府的数据。

  2020 年将是 AI 在网络安全领域里取得突破的一年

  幸运的是,在 2019 年底,AI 在欺诈、恶意软件和入侵检测上有了明显进展。它可以有效地判断网络风险、进行人和机器的行为分析以及应对难以解决问题的办法。Zero Trust 公司的安全框架可以不需要再使用密码,人工智能还通过以下方式战胜传统网络安全:

  • 更大的预测
  • 更少的响应时间
  • 更低的成本——大概减少 12%
  • 更少的事件事件——减少 12%
  • 减少停留事件(一个威胁发生中而未被检测到的时间长度)——大约 11%

  希望总是美好的。

  54% 的世界组织在网络安全上利用 AI 技术的情况显示了很好的结果,69% 的组织认为需要用 AI 来解决网络威胁,75% 发现 AI 要比传统的网络安全方法更快,61% 组织以及开始利用 AI 来判断网络威胁,四分之三的分析师确信 AI 帮助他们提高了准确性和效率,48% 组织正考虑加大 AI 网络安全的投入力度。

  电信公司以 80% 的整合率领跑,紧随其后的是“消费产品(78%)和银行(75%)”。有了人工智能,PetSmart 通过使用人工智能进行欺诈检测节省了 1200 万美元,而思科则阻止了 7 万亿次网络威胁。IBM 正在使用人工智能来更好更快地检测网络威胁。沃森已经在其系统中注入了超过 20 亿份文件,并将事件时间从几小时压缩到几分钟。人工智能模型初创公司 Darktrace“在 WannaCry 勒索软件攻击期间保存了数千条医疗记录”。

  网络安全未来之路

  随着在线业务的快速增长,网络安全攻击也呈指数级增长。21% 的组织报告称,2018 年至少有一次重大网络安全漏洞导致累计损失至少 5000 万美元。74% 的违规行为可以进入特权账户。随着企业将人工智能整合到安全系统中,黑客也加大了使用人工智能进行网络攻击的力度。人工智能发送“鱼叉式网络钓鱼”个性化推文的速度是人工智能的六倍,成功率是人工智能的两倍。到 2021 年,网络犯罪损失预计将飙升至 6 万亿美元。

  尽管企业正在修复它们的人工智能堡垒,但还有更多工作要做。凯捷咨询(Capgemini)的一项研究显示,53% 的高管被威胁调查搞得不知所措,23% 的高管无法应对如此严重的威胁。缺乏熟练的人工智能专业人员正成为我们实现网络乌托邦梦想的最大障碍。组织是浮动的空缺,但这些空缺在没有合适的人工智能人才的情况下,几个月都无法填补。我们的机器准备好了,但我们还没有。随着 2020 年的到来,我们必须重新集中精力培养更多的人工智能专业人才。

  在文章开头提出过这样的问题:当把守秘密的安全系统被攻破,我们还能指望什么?在这篇文章结尾,我们似乎可以这样回答:去关注那些正在崛起的人工智能专业人士吧!

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134809.html<

(0)
运维的头像运维
上一篇2025-03-01 08:07
下一篇 2025-03-01 08:08

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注