0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM研究院开发了一种名为“DeepLocker”的恶意软件

QU5L_DATADUOAI 来源:未知 作者:李倩 2018-08-14 17:41 次阅读

在计算变得越来越复杂的时代,安全研究人员和响应团队经常难以跟上持续的攻击企图以及漏洞和补丁管理。

随着人工智能的崛起,它渐渐被“吹捧”为一种潜在的解决方案,用于自动检测和打击恶意软件可以学习如何发现可疑行为,并在它们影响任何组织之前阻止网络攻击,同时使得人类避免一些不必要的工作量。但是,威胁行为者也可以使用相同的技术来增强他们自己的攻击方法,被犯罪分子武器化,这些恶意软件甚至可以逃避最好的网络安全防御并感染计算机网络或仅在摄像机检测到目标的人脸时发动攻击。

最近,IBM研究院开发了一种名为“DeepLocker”的恶意软件,人工智能(AI)可以绕过网络安全保护来进行攻击。这不是IBM今年第一次提出有关人工智能危险的研究。

在4月份的RSA会议上,IBM就曾概述了攻击者可以操纵机器学习模型来破坏结果和影响结果的方法。

它是如何运行的?

对于许多形式的恶意软件,需要代码调用命令和控制节点来获取指令或下载有效负载。通过监视那些出站异常连接,安全技术通常可以检测到恶意软件,但这对DeepLocker来说是行不通的。

IBM Research的首席研究科学家兼认知网络安全情报经理Marc Ph.Stoecklin表示,DeepLocker完全独立于这个良性应用程序,它确实需要通过互联网发送恶意软件负载。

IBM research的研究科学家迪隆基拉特(Dhilung Kirat)解释说,IBM编写了定制代码,并事先对机器学习模型进行了训练,以便它可以随时部署。Kirat补充表示,许多智能应用程序已经集成了机器学习模型,因此可以将DeepLocker与企业希望在应用程序中看到的代码放在一起。

虽然这看起来像是一个危险的先例,但IBM这种“疯狂”的行为是有原因的,IBM声称,由于网络犯罪分子已经在努力将人工智能武器化,因此应对这种威胁的最佳方法是就是观察其运作方式。

虽然正常的恶意软件可以被“捕获”,并通过反向工程来弄清楚它是如何工作的(从而制造出防范方法,就像“疫苗”一样),但分析神经网络是如何做出决策比弄清简单的恶意软件是如何工作的要困难得多。

公司构建的DeepLocker,被描述为“一种由AI驱动的具有高度针对性和规避性攻击工具的新型恶意软件”,目的是了解现有的AI模型是如何与恶意软件技术相结合,从而创造出一种新的攻击类型。它的概念验证工具隐藏在其他应用程序中,直到它识别出被锁定的攻击对象:当某个不幸的个体被标记(通过人脸识别、地理定位信息语音识别等方式)时,恶意软件就会进行攻击。

只有在识别出特定的标准时,AI模型才会“解锁”恶意软件以开始攻击。它们可以基于任意数量的属性,包括视觉、音频、地理定位和系统级特性等。你几乎不可能确定所有可能的触发因素,这就使得深度神经网络(DNN)的反向工程变得困难起来。

Marc Ph. Stoecklin谈到,普通的恶意软件如木马与僵尸网络植入系统中,就会需要建立连接,连到外部C&C服务器以取得指令或下载有效载荷。因此一般网络安全防护软件只要侦测异常对外连线即可找出恶意软件,但DeepLocker则不同,它包含客制程式码,隐蔽性极强,并具有极高的针对性,在目标物未出现之前,可以隐藏在普通的应用软件中,感染掉上百万的系统也不会被察觉。

为了测试DeepLocker,IBM在视频会议应用程序中隐藏了勒索软件,以便系统无法检测到它,并训练AI模型根据人脸识别解锁它。

当DNN通过网络摄像头(视频会议)在他们的PC前面“看到”攻击目标时,它提供了打开有效载荷并锁定受害者系统的“钥匙”。

IBM工作的一个聪明之处在于,它已经将黑盒AI的传统弱点——你无法看到内部,也就无法了解它如何做出决策的——变成了一种优势。

IBM的Marc Stoecklin写道:“简单地说,如果将其隐藏起来,那么触发条件就会变成一个非常难以破译的AI模型的深度卷积网络”。除此之外,它还能够将隐藏的触发条件本身转换为解锁攻击有效载荷所需的‘密码’或‘密钥’。”

检测

检测DeepLocker的一种方法是使用某种基于行为的技术来检测应用程序何时偏离了已知的良好基线。IBM正在积极研究的另一种方法是利用网络欺骗来欺骗人工智能驱动的恶意软件。

防御DeepLocker不是一项简单的任务,但这也是为什么IBM制造了这次攻击并在Black Hat USA讨论它的部分原因。Stoecklin表示,IBM希望提高网络安全行业对人工智能如何影响下一代网络攻击的认识。

他说:“我们的任务是提高人们的意识,即攻击者将通过人工智能发展他们的武器库。”“许多传统的防御系统将无法检测到这些新的威胁,因此行业和研究人员都需要想出保护的方法。”

虽然DeepLocker和AI驱动的恶意软件可能造成巨大损害,但Stoecklin表示,到目前为止,IBM研究人员还没有看到攻击者使用像DeepLocker这样的东西。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1742

    浏览量

    74588
  • 网络安全
    +关注

    关注

    10

    文章

    3104

    浏览量

    59520
  • 人工智能
    +关注

    关注

    1789

    文章

    46636

    浏览量

    236980

原文标题:IBM“DeepLocker”恶意软件用AI感染pc,可能只有你自己会中招/191

文章出处:【微信号:DATADUOAI_CLUB,微信公众号:人工智能领域】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    蓝思科技将新增昆山创新研究院,重点服务苹果

    蓝思科技近日宣布,将新增个重点研发机构,即蓝思昆山创新研究院,目前正在紧锣密鼓地建设中。该研究院的成立,标志着蓝思科技在研发领域的进步拓展和深化。
    的头像 发表于 10-28 16:25 195次阅读

    rup是一种什么模型

    RUP(Rational Unified Process,统建模语言)是一种软件开发过程模型,它是一种迭代和增量的软件开发方法。RUP是由
    的头像 发表于 07-09 10:13 1088次阅读

    日本九州大学开发了名为QDyeFinder的人工智能(AI)工具

    在探索大脑这宇宙中最复杂结构的征途中,科学家们不断突破技术的边界,以更精细、更高效的方式揭示其奥秘。近期,日本九州大学的研究团队在《自然·通讯》杂志上发表了项革命性的研究成果,他们
    的头像 发表于 07-03 14:43 413次阅读

    长沙北斗研究院总部基地正式奠基

    长沙北斗研究院总部基地正式奠基 日前长沙北斗研究院总部基地正式奠基,项目由长沙北斗研究院牵头建设;项目又名“北斗足迹”。项目期预计2025年年底前建成投用。 据悉,长沙北斗
    的头像 发表于 05-16 12:49 1135次阅读

    上海浦东软件园荣获SAP中国研究院“Bamboo Award”2023奖项

    2024年4月,SAP d-com China开发者大会成功举办。会上,SAP中国研究院创新生态2.0专家委员会(以下简称“专委会”)成员单位上海浦东软件园获得SAP中国研究院 “Ba
    的头像 发表于 05-10 10:20 399次阅读
    上海浦东<b class='flag-5'>软件</b>园荣获SAP中国<b class='flag-5'>研究院</b>“Bamboo Award”2023奖项

    航天宏图与天仪研究院合作共同推动遥感卫星数据应用创新

    近日,航天宏图信息技术股份有限公司(以下简称“航天宏图”)与长沙天仪空间科技研究院有限公司(以下简称“天仪研究院”)正式签署战略合作框架协议。
    的头像 发表于 04-23 17:11 492次阅读
    航天宏图与天仪<b class='flag-5'>研究院</b>合作共同推动遥感卫星数据应用创新

    晶众地图总工陈光华行赴成都市勘察测绘研究院开展TIM软件使用交流培训

    晶众地图总工陈光华、西南区销售总监张庄、过磊行,赴成都市勘察测绘研究院基础地理信息中心开展TIM软件使用交流。
    的头像 发表于 04-16 10:50 628次阅读

    晶众地图华中区销售总监黄俊赴武汉规划研究院开展TIM软件交流培训

    晶众地图华中区销售总监黄俊,售前培训工程师许万里行,赴武汉市规划研究院开展TIM软件使用交流培训,武汉市规划研究院交通仿真中心总工彭总等同事热情接待并积极参与交流会议。
    的头像 发表于 04-08 15:57 749次阅读

    依托广立微建设的浙江省集成电路EDA技术重点企业研究院正式挂牌

    近日,依托广立微建设的浙江省集成电路 EDA 技术重点企业研究院正式挂牌,成为目前浙江EDA领域唯的省级重点企业研究院
    的头像 发表于 04-03 10:14 536次阅读
    依托广立微建设的浙江省集成电路EDA技术重点企业<b class='flag-5'>研究院</b>正式挂牌

    浙江图灵算力研究院向知存科技颁发“年度最具影响力企业奖”

    近日,浙江图灵算力研究院生态伙伴联谊会在杭州举行,知存科技作为研究院生态企业之,与赛迪研究院、中科计算所、自动化所和中国RISC-V联盟
    的头像 发表于 03-06 14:02 687次阅读

    韩国研究团队开发了一种在石墨烯层上生长柔性GaN LED阵列的方法

    外媒消息,韩国首尔国立大学与成均馆大学的研究团队联合开发了一种在石墨烯层上生长柔性GaN LED阵列的方法,通过该技术研究团队生长出了LED微型阵列,并称作微盘阵列(Microdisk
    的头像 发表于 12-18 10:07 861次阅读

    韩国开发了一种在石墨烯层上生长柔性GaN LED阵列的方法

    12月11日,外媒消息,韩国首尔国立大学与成均馆大学的研究团队联合开发了一种在石墨烯层上生长柔性GaN LED阵列的方法,通过该技术研究团队生长出了LED微型阵列
    的头像 发表于 12-13 16:06 719次阅读
    韩国<b class='flag-5'>开发了</b><b class='flag-5'>一种</b>在石墨烯层上生长柔性GaN LED阵列的方法

    英特尔研究院将在NeurIPS大会上展示业界领先的AI研究成果

    英特尔研究院将在NeurIPS 2023大会上展示系列富有价值、业界领先的AI创新成果。面向广大开发者、研究人员和学界人士,这AI和计算
    的头像 发表于 12-08 19:15 509次阅读

    英特尔研究院将在NeurIPS大会上展示业界领先的AI研究成果

    英特尔研究院将重点展示31项研究成果,它们将推进面向未来的AI创新。        英特尔研究院将在NeurIPS 2023大会上展示系列富有价值、业界领先的AI创新成果。面向广大
    的头像 发表于 12-08 09:17 661次阅读

    IBM 咨询获 SAP 中国研究院 EcoFactory-首届合作伙伴骇客松创新营奖,期待携手客户共创代码现代化

    近日,IBM 咨询团队参加首届 SAP 中国研究院 EcoFactory-合作伙伴骇客松创新营并荣获该赛事智能技术赛道等奖。 以“互联共赢 创新生态”为主题,本次创新营由 SAP 中国研究院
    的头像 发表于 12-07 18:25 387次阅读