作者都是各自领域经过审查的专家,并撰写他们有经验的主题. 我们所有的内容都经过同行评审,并由同一领域的Toptal专家验证.
伊莱娅·蒂文的头像

髂骨Tivin

伊利亚是一名网络安全专业人士和开发人员,在政府部门拥有广泛的经验, 国防, 制造业, 金融部门. 惠普企业的前云安全架构师, 他现在为高管客户提供规划方面的建议, 优先级, 执行战略安全计划.

以前的角色

高级安全顾问

工作经验

20

以前在

思科惠普企业
分享

曾在各种 网络安全角色 为大公司和初创公司服务了20年,担任Toptal网络安全顾问 髂骨Tivin 对该领域的过去、现在和未来有深刻的理解. 这个问&A是最近一个“问我任何问题”式的Slack论坛的总结。在这个论坛上,蒂文回答了来自世界各地的Toptal工程师和安全专业人士提出的有关人工智能(AI)在网络安全领域的问题.

编者注:为了清晰和简洁,一些问题和答案经过了编辑.

人工智能在网络安全中的当前和未来应用

你认为现代网络安全需要什么 人工智能的解决方案?

—K.S.加拿大蒙特利尔

是的,我确实认为未来需要人工智能. 坦率地说,如今人工智能创造漏洞的能力相当薄弱. 但这将随着时间的推移而升级,也应该如此 我们的防御.

你是否遇到过使用人工智能来发现安全漏洞的商业案例?

—J.O.福塔莱萨,巴西

答案取决于你如何定义a 安全漏洞. 经过适当编程来搜索和筛选代码的人工智能绝对可以用来识别漏洞. 你也可以让人工智能生成非常有说服力的网络钓鱼电子邮件,其中包含与你的组织有关的具体细节. 除了网络钓鱼邮件外,我还没有看到任何东西,但这并不意味着它没有发生过.

人工智能在网络安全方面有哪些缺点?

—K.B.来自法国贝尔热拉克

人工智能在网络安全领域的缺点与其他领域的缺点一样. 当我们应用人工智能时,我们将决策层委托给机器人. 但有时 我们不能完全理解 机器人是如何做出决定的. 如果人工智能在安全自动化方面做出了错误的决定, 检查, 和遵从性, 例如, 这可能导致巨额监管罚款, 安全妥协, 或者知识产权的损失.

现代人工智能可能面临哪些新的网络安全风险.g.生成式AI)创造?

—R.L.奥斯威哥湖,美国

我想到的一个风险是过度依赖人工智能,即使它受益于最新的发展. 随着开发人员开始使用人工智能来编写代码, 并使用相同的AI检查他们的代码, 它们可能会无意中给代码引入安全漏洞.

未来,人工智能将如何改善网络安全?

—N.H.,图兹拉,波斯尼亚-黑塞哥维那

首先,人工智能有望停止提供错误的信息和错误. 我看到全世界都在朝着自动化的方向发展. 我还预测检查方法的加强, 这取决于各种人工智能公司运营的国家和司法管辖区. 加强检查不太可能在欧洲实施, 由于其强大的监管框架.

在网络安全中实施人工智能

半斤八两
缺点
  • 快速识别威胁指标: 人工智能可以快速识别可能表明网络威胁的异常或不规则情况. 人工智能的快速反应对于减轻网络攻击的影响至关重要.
  • 学习能力: 人工智能可以从检查模式和趋势以及过去的网络安全事件中学习. 随着时间的推移,人工智能在威胁检测、响应和预防方面变得越来越好.
  • 效率和自动化: 人工智能可以自动化日常任务,减轻网络安全专业人员的负担.
  • 可伸缩性: 人工智能能够适应不断增长的网络和不断增加的数据流量,而不会不堪重负.
  • 个性化安全协议: 通过创建基于用户行为或网络活动的个性化安全协议, 与一刀切的解决方案相比,人工智能可以更有效地预防威胁.
  • 安全妥协: 我们可能并不总是理解人工智能是如何做出决定的. 如果我们的行为是基于人工智能的错误决定, 我们可能会遇到安全问题, 知识产权损失, 或者是监管罚款的累积.
  • 过度依赖人工智能: 过度依赖人工智能会导致自满和虚假的安全感, 最终引入新的漏洞. 攻击者可以利用人工智能的盲点,而人工智能缺乏上下文可能会导致错误警报.
  • 被剥削的风险: 随着人工智能的发展, 网络犯罪分子有可能利用它进行复杂的攻击.
  • 重大投资: 人工智能系统的实施和维护需要仔细的规划和专业知识.


网络安全中的人工智能

你是否使用任何人工智能网络安全工具,如果有,你会推荐哪些工具?

—M.D.,美国西雅图

为了补充客户标准安全产品提供的保护,我使用 AironWorks网络钓鱼仿真平台, 在哪里为组织生成定制的网络钓鱼模拟,以检查其员工的准备和安全意识. 但目前, 从测试的角度来看, 我不认为人工智能在网络安全方面有多大帮助. 确定, 所有大公司都声称在其产品中采用了用于网络安全的人工智能, 但它的可用程度各不相同.

你能推荐一个有趣的网站,安全爱好者可以在那里玩一玩,发现不同的进攻或防御安全主题吗?

—J.O.福塔莱萨,巴西

就我个人而言,我是个人安全的超级粉丝. 从防御的角度来看,我总是推荐 个人安全检查清单GitHub列出了300多条保护数字安全和隐私的技巧. 你可以用 TryHackMe 作为安全入门的一种方式,甚至可以参加一些在线挑战. VulnHub 即使不定期更新也很棒吗. 挑战 Splunk——似乎准备好要重新洗牌了. 从冒犯的角度来看, bWAPP 是一个很好的Docker容器,允许您尝试利用web应用程序为自己. 而且还有 破解盒子,包括防守和进攻两个方面.

练习防御性安全的工具包括个人安全检查表, TryHackMe, VulnHub, 和Splunk. 对于攻击性安全实践,有bWAPP. Hack the Box允许这两种情况.
练习防御性和进攻性安全的工具

我听到了关于Mac安全性的不同观点:有人说Mac已经很安全了, 而另一些人则觉得越小心越好. 你的意见是什么??

—M.Z.美国圣塔克拉利塔

好吧,Mac用户明显少于PC用户,这可以解释为什么大多数 网络攻击 都是针对个人电脑的. 然而, 平均, Mac用户在电脑上花的钱比PC用户多得多——所以你可以看到Mac是如何成为一个受欢迎的目标. 从最近发布的许多操作系统安全补丁来看,我认为——而且 《欧博体育app下载》杂志,出版了一份 关于这个主题的文章——似乎苹果公司也认为增加Mac目标是有可能的.

你会建议用Avast等杀毒工具来增强Mac电脑的安全性吗, 还是说这些都是浪费钱?

—M.Z.美国圣塔克拉利塔

你可以随意使用 ClamAV 与保持软件更新相结合. 此外,微软卫士现在可以在Mac上使用.

Toptal工程博客的编辑团队向 马可Jardim 用于回顾本文中介绍的技术内容.

了解基本知识

  • 人工智能在加强网络安全方面的作用是什么?

    人工智能在加强网络安全方面的作用可以使网络安全人员从重复和平凡的工作中解脱出来, 加快对威胁的响应时间.

  • 人工智能的网络安全问题是什么?

    准确性是一个值得关注的问题,因为人工智能编写的代码如果没有得到充分的检查,可能会导致不恰当和不安全的编码实践, 反过来, 导致漏洞和功能问题.

  • 网络安全面临的最大挑战是什么?

    该领域最大的挑战是缺乏对网络安全团队业务实现功能的理解. 通过网络安全获得的好处有助于企业蓬勃发展,并通过确保机密性来保护客户, 完整性, 以及信息的可用性.

就这一主题咨询作者或专家.
预约电话
伊莱娅·蒂文的头像
髂骨Tivin

位于 新加坡,新加坡

成员自 2022年11月8日

作者简介

伊利亚是一名网络安全专业人士和开发人员,在政府部门拥有广泛的经验, 国防, 制造业, 金融部门. 惠普企业的前云安全架构师, 他现在为高管客户提供规划方面的建议, 优先级, 执行战略安全计划.

Toptal作者都是各自领域经过审查的专家,并撰写他们有经验的主题. 我们所有的内容都经过同行评审,并由同一领域的Toptal专家验证.

以前的角色

高级安全顾问

工作经验

20

以前在

思科惠普企业

世界级的文章,每周发一次.

订阅意味着同意我们的 隐私政策

世界级的文章,每周发一次.

订阅意味着同意我们的 隐私政策

Toptal开发者

加入总冠军® 社区.