记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

【RSA2018】利用人工智能和机器学习优化威胁检测和应急响应

阅读: 30从这几天RSA关于 人工智能AI 的报告分享来看,AI技术已经从之前的理论普及阶段转变成实际场景应用阶段。不少厂商的产品开始享受AI技术所带来的红利,利用AI来提高其产品的威胁检测和决策运维能力,不管是创新沙盒(Innovation SandBox) Top10公司,还是逐渐正式亮相的各大厂商展台,AI已是标配。这篇文章介绍了如何利用人工智能和机器学习优化威胁检测和应急响应,并分享了RSA大会上的AI实际安全场景应用产品,也介绍了绿盟科技利用AI技术的实际案例-全流量威胁分析平台TAM。推荐阅读:【RSA2018】人工智能AI——网络安全的拨云见日,还是新的幻梦银弹【RSA2018】创新沙盒 | BluVector Cortex 基于人工智能的高级威胁检测【视频】TechWorld2017热点回顾
发布时间:2018-04-20 15:05 | 阅读:3562 | 评论:0 | 标签:技术前沿 rsa2018 人工智能 威胁检测 应急响应 机器学习

【RSA2018】人工智能AI——网络安全的拨云见日,还是新的幻梦银弹

阅读: 40在RSA 2018 Day2 万众瞩目的开场Keynotes演讲中,无论是RSA的总裁Rohit Ghai还是微软总裁Brad Smith 都不约而同地表达了在数据和技术改变数字转型(Digital transformation) 的时代,IT技术及行业要承担起网络安全的第一责任,利用不断涌现的新技术,化被动为主动,为网络环境带来更美好的未来,为万物互联的社会和网络提供安全技术保障。其中最热的关键词就是:AI人工智能。相关阅读:【RSA2018】绿盟在现场 |首日回顾:创新沙盒冠军诞生 区块链云安全百家争鸣【RSA2018】绿盟在现场 | Day2回顾:网络世界的风险、危机、代价与新思路RSA总裁 Rohit Ghai在开场主题演讲 “Cybersecurity Silver Lining”中指出
发布时间:2018-04-19 15:05 | 阅读:7961 | 评论:0 | 标签:技术前沿 ai rsa 人工智能 rsa2018 人工智能

如何通过人工智能技术构建自己的UBA引擎(上)

目前基于关联规则的SIEM产品市场越来越难做了,因为很多企业级用户都感觉没什么用,其实也不是没用,只是需要一支对黑客行为有着强大直觉的高级IT安全运维队伍,然而没有多少用户有这种超能力。所以用人工智能的方法建立一套自己的用户行为分析引擎是解决上述高级安全人力问题的根本。
发布时间:2018-02-24 13:45 | 阅读:52476 | 评论:0 | 标签:技术 UBA引擎 人工智能

2018:自动化攻击加剧,安全最后一公里告急!

在刚刚过去的2017年,全球大大小小数百万个公司遭遇了不同程度的网络攻击。数万个漏洞利用、近十万个恶意软件变种、上千个僵尸网络以及数百个0Day漏洞,让全球网络安全形势再次告急。尤其是自动化攻击结合AI、僵尸网络、勒索软件的肆虐,让任何组织机构都可能沦为自动化攻击的受害者。2018全球安全形势更加刻不容缓。自动化和可作出自治决策的攻击工具被大量使用,被控制的肉机可以一方面根据操控指令发起攻击,另一方面可以智能的变换攻击目标和攻击方法,攻击范围进一步延伸扩展,大规模破坏和灾难性后果将频频出现。2018 七大自动化攻击趋势1. 自动化攻击引入更多人工智能网络罪犯已经开始在其攻击战术、技术和规程(TTP)中积极利用自动化和人工智能。而这些新兴的自动化攻击可以在几秒钟内迅速破坏任何在线业务和服务。在2017年 7 月的
发布时间:2018-01-15 19:15 | 阅读:37937 | 评论:0 | 标签:牛闻牛评 人工智能 勒索攻击 安全防护 物联网 自动化攻击

微软:每年信息安全投入10亿美元 必要的话诉诸法律手段

进入2018年,在对“云上全球利益”( A Cloud for Global Good)战略路线图的更新中,微软呼吁重视民族国家攻击者,关注人工智能对社会越来越大的影响力。对微软而言,治理并商业化云计算、人工智能(AI)和其他技术创新,是一项不仅仅为了产生利润的商业战略。微软总裁兼首席法务官布拉德·史密斯认为,这些技术还有助于解决当今世界面临的大部分紧迫问题。新版《云上全球利益》中,微软披露了将在2018年及之后时光中指导该公司社会责任工作的几个优先事项。2016年10月,微软发布了《云上全球利益》策略路线图。这是一本电子书,内含对策略制定者和IT行业的一系列建议,主题涉及云计算、AI、数据隐私、教育、持续性等等。这些建议还反映出了软件制造商对技术及其可能带来的社会问题的前瞻性思考。2018年的更新中,微软基于
发布时间:2018-01-12 05:50 | 阅读:40692 | 评论:0 | 标签:行业动态 人工智能 信息安全 国家黑客 微软

2018中国网络安全十大趋势预测

两年前,时任RSA总裁Amit Yoran在RSAC的主题演讲中认为,在当今的网络安全威胁形势下,防御者如同拿着一张旧地图在海上航行,茫然无助。在当今动态的、不对称的、复杂的和不确定的网络安全环境下,画地图已经徒劳无益,所以我们尝试着做一个指南针。中国网络安全行业,不仅面临着全球网络空间共同的安全威胁,还有因为不同基础和不同发展阶段带来的个性问题挑战,以及因为不同的国家战略和政策法规下带来的监管环境的不同,这些都决定了我们需要自己的指南针。为此360企业安全研究院邀请了近50位国内网络安全行业专家共同对2018年的行业风向进行把握和预测,在此基础上形成了《2018年中国网络安全十大趋势》,期望它成为一个指南针,帮助从事和关心网络安全行业发展的同仁们找准方向。1. 勒索攻击成为网络攻击的一种新常态,攻击方式不断花
发布时间:2018-01-04 22:10 | 阅读:58864 | 评论:0 | 标签:牛闻牛评 IAM 人工智能 关键基础设施 勒索攻击 网络安全趋势 网络攻击 隐私保护

360发布AI新品:基于无人驾驶技术的智能扫地机器人

今日,360正式发布其智能新品——360扫地机器人。该款扫地机器人基于360人工智能研究院无人驾驶技术,基于10类24个传感器进行清扫室内地图绘制和智能清扫规划。与市面上同类产品相比,该款扫地机器人具有清扫覆盖率高、清扫重复率低、清扫时间短、设置灵活、远程控制人性化等特点。同时,新发布的360扫地机器人让360人工智能产品矩阵更趋完善近年来,人工智能技术发展迅猛。以往耗费大量精力和体力的重复性劳动正渐渐为人工智能产品所“代劳”。以扫地机器人为例,很多生活在大都市的人们生活节奏加快,没有太多闲暇时间忙于家务。但人工智能技术带来了全新的解决方案,人们可以在早上出门前,将扫地机器人打开,下班回家后,家里的地面已被清扫地一尘不染。这无疑会让人们从繁复的家务劳动中解脱出来,大大提升人们的生活品质。正是看准了人们对扫地机器
发布时间:2017-12-19 01:05 | 阅读:48604 | 评论:0 | 标签:牛闻牛评 360 人工智能 扫地机器人 无人驾驶

从机器学习到机器创造——访AI安全专家李康

人工智能(AI)的出现最早可以追溯到上个世纪五十年代,但在经历了一段时间的热度之后便开始下降及至沉沦。一直到了今天,随着深度学习的兴起,AlphaGo的横空出世,人工智能的概念再次大热,但深度学习到底意味着什么?人工智能又有哪些细分技术应用在安全领域?安全人员需要担心被人工智能取代工作吗? 带着这些问题,安全牛采访了人工智能与网络安全专家李康教授。个人简介李康,现任乔治亚大学终身教授,360IoT研究院院长。李康教授为网络安全对抗赛CTF最早的实践者,组建的Disket在2015年美国国防部高级计划研究局组织的CGC (Cyber Grand Challenge)资格赛中闯入决赛。一、受缚于复杂逻辑 振兴于深度学习安全牛:之前了解到您很早就在人工智能领域,您如何看待今天的人工智能浪潮?李康:二十几年前我在学校被
发布时间:2017-12-08 15:10 | 阅读:36070 | 评论:0 | 标签:牛闻牛评 人工智能 安全攻防 机器创造 深度学习

默安科技发布首个云平台安全大脑 企业安全步入人工智能时代

首个具备自我进化能力的 “安全大脑”面世。11月1日,默安科技在北京举行“安全计算未来”新品发布会,发布了以安全大脑“Aida”为中心的云平台安全防护解决方案“磐石”,以及企业SDL安全开发解决方案“雳鉴”。默安科技“安全计算未来”新品发布会Aida:带领企业安全步入人工智能时代连续击败世界排名第一围棋天才柯洁的“阿尔法狗”,近日被进化出的升级版“阿尔法元”以100比0的战绩击败,这种“无师自通”的学习模式,在AI整个发展上是具有里程碑意义的,也给予科技界创新的启迪。与人脑相比,人工智能在某些特定领域具有很大优势。越来越多的企业推出了人工智能服务,例如通过城市大脑、工业大脑等,从而推动工业生产智能化改造,优化城市的管理。针对愈加复杂多变的安全威胁,默安科技推出了云平台安全大脑“Aida”。作为MoreSec A
发布时间:2017-11-02 13:10 | 阅读:36970 | 评论:0 | 标签:行业动态 Aida 人工智能 安全开发 默安科技

GeekPwn 2017 :从击败AI到盗窃奥特曼

10月24日,GeekPwn(极棒)2017国际安全极客大赛在上海举行,本次大赛主要内容为探索人工智能的安全问题,白帽黑客对决AI,现场亮点不断。真假欠条:AI宣战人类专业笔迹鉴定师笔迹是一个人留下的特殊痕迹,然而,我们的笔迹会不会被人模仿,答案是肯定,而我们的笔迹又是否会被机器模仿,来自中国金融认证中心机器学习实验室的成员携其人工智能机械臂通过现场的展示给了我们一个肯定答案。现场邀请到了中国著名科幻作家陈楸帆和笔迹鉴定专家,在比赛开始之前就把陈楸帆先生的笔迹文本进行提交,以便机器能够提前对其书写习惯,笔触等个人书写特征进行深度学习和训练,现场命题了一张“欠条”并让陈楸帆先生和机械臂同时进行书写,随后对字进行随机打乱并让笔迹让鉴定专家进行识别,最终由机械臂书写的字迹骗过了笔迹鉴定专家,机器书写对人的误导率达50
发布时间:2017-10-25 22:15 | 阅读:50130 | 评论:0 | 标签:行业动态 人工智能 卡巴斯基 工控安全 数据泄露 极棒

深度学习框架中的魔鬼 — 探究人工智能系统中的安全问题

ISC 2017中国互联网安全大会举办了人工智能安全论坛。 我们把论坛总结成为一系列文章,本文为系列中的第一篇。 作者: 肖奇学, 李康(来自360 Team Seri0us 团队) 深度学习引领着新一轮的人工智能浪潮,受到工业界以及全社会的广泛关注。 虽然大家对人工智能有很多美好的憧憬,但是现实是残酷的 — 随着一批深度学习应用逐渐开始变成现实,安全问题也渐渐显现出来。 人工智能应用面临来自多个方面的威胁:包括深度学习框架中的软件实现漏洞、对抗机器学习的恶意样本生成、训练数据的污染等等。 这些威胁可能导致人工智能所驱动的识别系统出现混乱,形成漏判或者误判,甚至导致系统崩溃或被劫持,并可以使智能设备变成僵尸攻击工具。 在推进人工智能应用的同时,我们迫切需要关注并解决这些安全问题。本文作为人工智能与安
发布时间:2017-10-22 10:30 | 阅读:24732 | 评论:0 | 标签:人工智能

网络安全的四层智能化革命

当人工智能遇上网络安全,在纷繁复杂的技术与应用方案背后,可以归纳成执行层、感知层、任务层和战略层四大层面的智能化,不仅帮助解决现有的一些安全难题,未来的发展也非常有想象空间。
发布时间:2017-08-04 18:25 | 阅读:44588 | 评论:0 | 标签:技术 AI 人工智能

跨界也疯狂|绿盟科技TechWorld2017技术大会 不一样的安全盛宴

阅读: 0想看围棋世界冠军古力和网络安全的激情碰撞吗?来绿盟科技TechWorld 2017技术大会一探究竟吧!时间:2017年8月4日地点:北京新世纪日航酒店 大会的口号:创新联动安全!大会的主题:云、大、物、移、智! 网络安全界的顶级大咖强强联手:CNCERT、阿里巴巴、滴滴安全、美团点评、安天移动、绿盟科技热点话题包罗万象:云安全、大数据安全、威胁情报、人工智能、机器学习、边缘计算、物联网、车联网参会人员还将收到绿盟科技重磅大礼:《2017上半年DDoS与Web应用攻击态势报告》 怎么办,感觉参会之后就能飞升上仙了!还等什么,扫描二维码报名吧!不能到达现场的小伙伴也不用心急,我们的会议全程直播噢!快戳下面的链接预约直播吧!微吼直播  

Darktrace估值达8.5亿美元 人工智能依旧大热

机器学习企业网络安全公司Darktrace收获7500万美元融资,用于将其销售扩展至拉丁美洲和亚洲,准备首次公开募股(IPO)。该7500万美元的D轮融资,由新投资人 Insight Ventures 领衔,距上一次6500万美元融资轮仅1年,并将Darktrace朝科技独角兽公司(估值超10亿美元的初创公司)又推进了一步。分析师评估Darktrace价值在8.5亿美元左右。现有投资人 Summit Partners、KKR和 TenEleven Ventures 也在这轮融资中有所助力。位于剑桥的Darktrace,由原Autonomy首席执行官迈克·林奇注资创立,使用机器学习和AI技术保护企业网络,其主推市场的产品名为“企业免疫系统( Enterprise Immune System )”。该技术为网络中用
发布时间:2017-07-15 19:50 | 阅读:52525 | 评论:0 | 标签:行业动态 Darktrace 人工智能 异常行文检测 融资

微软集结4亿台PC 用机器学习打造智能杀软

微软即将到来的安全更新,将运用来自亿万台计算机的机器学习抵御恶意软件,微软正转向利用人工智能来打造下一代杀毒软件。Windows Defender 高级威胁防御新面板随着黑客攻击与风险的上升,微软面临要为亿万台计算机交付有效网络安全解决方案的巨大压力。例如,最近几周,摧毁了全球20多万台电脑的WannCry勒索软件,其目标中绝大部分就运行的是老旧Windows操作系统。这迫使微软在6月中旬针对NSA指出的漏洞发布了安全补丁,让老旧系统也能抵御“潜在的民族国家活动”。为预防下一波全球恶意软件危机,微软在6月27日宣布,新的更新将依赖来自4亿台 Windows 10 计算机的机器学习。Windows企业与安全项目管理总监罗伯·勒菲茨称,在 Windows 10 的秋季创意者更新 ( Windows 10 Fall
发布时间:2017-07-01 00:35 | 阅读:55751 | 评论:0 | 标签:牛闻牛评 人工智能 微软 杀毒软件

金融反欺诈+智能风控 猛犸A+轮融资5000万

在互联网金融兴起的今天,用户个人还款能力、还款意愿、风险定价,成为金融风控的核心问题。移动金融业务发生着巨大的变化和挑战,一方面,交易渠道由实转虚,获客量增加,交易频繁带来海量非结构化数据,人力无法处理,数据难以被使用;另一方面,客群下沉,风险窗口扩大,众多线上贷款用户无征信数据,市场出现大量身份证交易市场及专业诈骗团伙。专注于金融反欺诈的初创公司猛犸上周在京召开融资发布会,牛妹现场记录了猛犸的智能风控解决方案。一、人工智能与风险解决方案相融合引入机器学习,人工智能技术、提供智能风控解决方案成为金融行业客户比较关注的话题。智能风控结构主要分为以下三部分:1. 建立语义统一的数据库金融互联网业务,归根结底主要围绕三个核心对象,用户、终端设备以及账户。通过使用精确的设备及行为生物识别,将不同渠道发起的业务,进行基础
发布时间:2017-06-19 17:55 | 阅读:50103 | 评论:0 | 标签:行业动态 业务风控 人工智能 反欺诈 猛犸

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云