美國防部機構(gòu)聯(lián)合英國公司研發(fā)AI網(wǎng)絡安全技術(shù)
中新網(wǎng)8月9日電 據(jù)僑報網(wǎng)報道,美國國防部高級計劃研究局(DARPA)聯(lián)手英國BAE系統(tǒng)公司正在研發(fā)一種新的人工智能(AI)網(wǎng)絡安全技術(shù),以應對當今日益復雜且頻繁的高級別網(wǎng)絡攻擊。
美媒稱,這個被稱為“精準網(wǎng)絡狩獵”(Cyber Hunting at Scale,簡稱CHASE)的研發(fā)項目旨在采用計算機自動化,先進算法和一種新的速度處理標準,來實時跟蹤大量數(shù)據(jù),幫助安全人員鎖定那些采用高級別黑客技術(shù)且隱藏在大量數(shù)據(jù)流中的網(wǎng)絡攻擊。
DARPA將這一技術(shù)解釋為“自適應數(shù)據(jù)收集”技術(shù),既通過AI技術(shù)自動篩選大量信息,而非人工來“跟蹤”并進行實時調(diào)查。
DARPA CHASE項目經(jīng)理羅伯茨(Jennifer Roberts)在一份書面聲明中說:“CHASE項目的宗旨就是尋求開發(fā)自動化工具來檢測和明確新的攻擊向量,同時收集正確的上下文數(shù)據(jù),并在企業(yè)內(nèi)部和企業(yè)間傳播安全保護措施。”
來自BAE公司的科學家也指出,此次合作研發(fā)的先進技術(shù)所帶來的潛在影響將是巨大的,因為在目前狀況下,由于缺少足夠的存儲和內(nèi)存,有近80%隱藏在大型企業(yè)網(wǎng)絡中的非法數(shù)據(jù)沒有被檢測出。
該公司首席科學家漢密爾頓(Sam Hamilton)指出,網(wǎng)絡搜索團隊目前負擔過重,只能檢測出一小部分非法數(shù)據(jù),而一些高級黑客正在利用這一安全缺陷進行犯罪活動,這些高級黑客已完全掌握了當今最強的網(wǎng)絡防御鏈,且正在對此進行破解。
DARPA和BAE公司還指出,目前的首要任務著眼于通過在正確時間從正確設備中提取正確數(shù)據(jù),憑借動態(tài)方法加速網(wǎng)絡搜索進程。
漢密爾頓指出,日益復雜的黑客正在開發(fā)更加隱蔽的攻擊方法,并導致網(wǎng)絡防御者越來越難對其進行識別標記。
據(jù)DARPA介紹, CHASE項目采用了“抵抗對手”(adversary resistant)機器學習技術(shù)。對此,開發(fā)人員解釋稱,機器學習的目的是建立自動化,并通過識別模式、在上下文中放置事物和依據(jù)巨大歷史數(shù)據(jù)庫比較新數(shù)據(jù)等方式,對新的信息進行分析。
該項目目前正處于三研發(fā)階段的第一階段,其目的是在三年內(nèi)為美國軍事服務帶來一項操作技術(shù),但前提是這一技術(shù)必須已比較成熟。
羅伯茨指出,CHASE項目的目標是使網(wǎng)絡所有者能夠重新配置傳感器,并提供接近于人提供監(jiān)測水平的機器速度,最終使用先進的模式來檢測和擊敗目前在大型企業(yè)網(wǎng)絡中未被發(fā)現(xiàn)的網(wǎng)絡威脅。
談及對AI技術(shù)的引入,漢彌爾頓指出,機器學習技術(shù)可動態(tài)地重新配置傳感器分布,以便捕捉到了更多的細節(jié),而這些細節(jié)是人工所不能發(fā)現(xiàn)的。這不僅有助于阻礙常用的惡意軟件、網(wǎng)絡釣魚等網(wǎng)絡攻擊,還可挫敗那些更復雜、采用更高黑客技術(shù)的網(wǎng)絡攻擊。
責任編輯:孫伏明