如果您進入網(wǎng)絡(luò)安全市場超過五分鐘,您會看到每個產(chǎn)品供應(yīng)商都在提供人工智能、機器學(xué)習(xí)或區(qū)塊鏈的一些變體,以防止下一次零日攻擊。如果您在市場上尋求購買網(wǎng)絡(luò)安全安全技術(shù),那么你是很難分辨真假的。許多安全公司使用相同的語言來描述他們的產(chǎn)品。許多人聲稱在他們的軟件和硬件中使用了人工智能或其他一些閃亮的小發(fā)明。其他人則使用“零信任”等花哨的營銷術(shù)語來吸引您進一步了解。在最好的情況下,選擇安全軟件可能具有挑戰(zhàn)性,并且所有這些新術(shù)語都被拋在一邊。 使用您最喜歡的術(shù)語快速搜索網(wǎng)絡(luò)安全和人工智能:端點、防火墻或其他任何術(shù)語。你很快就會被營銷上的花言巧語弄得不堪重負。
所以,讓我們從基礎(chǔ)開始……
什么是人工智能?
人工智能 (AI) 是指在機器中模擬人類智能,這些機器被編程為像人類一樣思考并模仿人類行為。術(shù)語人工智能也可以應(yīng)用于任何表現(xiàn)出與人類思維相關(guān)的特征的機器,例如學(xué)習(xí)和解決問題。隨著您深入挖掘,您開始進入人工智能學(xué)習(xí)或“機器學(xué)習(xí)”領(lǐng)域,并開始涉足此處未涉及的神經(jīng)網(wǎng)絡(luò)。人工智能的核心是編程,能夠合理化并采取最有可能實現(xiàn)特定目標的行動。
當大多數(shù)人聽到人工智能這個詞時,他們通常首先想到的就是機器人。那是因為好萊塢電影和科幻小說編造了對地球造成嚴重破壞的類人機器的故事。但事實并非如此。人工智能基于這樣一個原則,即可以通過機器可以輕松模仿并執(zhí)行從簡單到高度復(fù)雜的任務(wù)的方式來定義人類智能。人工智能的目標包括學(xué)習(xí)、推理和感知。
一個值得強調(diào)的關(guān)鍵點:人工智能并不是要取代人類的思維、人類情感或人類表現(xiàn)出的看似非理性的行為。它是具有有界數(shù)據(jù)集的決策的累積,可以做出自動決策并執(zhí)行后續(xù)任務(wù)。這是一種比您可能會出售的線性能力。
人工智能作為營銷工具的曙光
長期以來,人工智能一直是我們集體關(guān)注的一部分。對于我們中的許多人來說,我們的第一次發(fā)展發(fā)生在 1990 年代初,當時 IBM 推出了深藍計算機。深藍打敗了偉大的國際象棋冠軍加里·卡斯帕羅夫而聞名。很快,IBM 和深藍似乎迎來了人工智能和自動化的新時代。對于普通人來說,深藍很神奇,讓我們面對現(xiàn)實,大多數(shù)人無法解釋深藍的工作原理。嗯,深藍背后的魔法是一種非常暴力的下棋方法。每走一步,深藍都會查看所有可能的合法走法,并規(guī)劃出未來走法的各種可能結(jié)果。隨著比賽的進行,深藍會不斷地探索一招,形成一種巨大的千步?jīng)Q策樹。然后深藍將根據(jù)該樹進行選擇,以找到可以提供良好結(jié)果的移動。什么是“好結(jié)果”?
這是我們開始看到人工智能自主性崩潰的地方。深藍有許多由專業(yè)棋手精心設(shè)計的國際象棋策略,以幫助它做出更好的決策——例如,如何決定是保護國王還是在其他地方獲得優(yōu)勢。程序員為此制定了特定的“評估算法”,以根據(jù) IBM 編程的專家國際象棋策略來比較不同棋盤位置的優(yōu)勢或劣勢。每一步都會調(diào)用這個評估,并根據(jù)結(jié)果,深藍會選擇一個棋步。每轉(zhuǎn)一圈,深藍就會再次經(jīng)歷整個過程。深藍也是人工智能或硬件的進步。我認為 Deep Blue 的真正成就是 IBM 創(chuàng)建的硬件,它領(lǐng)先于時代,并且足夠先進,可以一遍又一遍地快速處理所有可能的國際象棋移動組合。今天,這項技術(shù)存在于簡單的手持電話或計算機中。
因此,雖然深藍在 90 年代被認為是高級人工智能的未來,但今天這個頭銜已經(jīng)轉(zhuǎn)移到 IBM 的沃森身上。深藍以及其他形式的人工智能及時成為人工智能效應(yīng)的犧牲品。換句話說,隨著技術(shù)的進步,人工智能的形式開始顯示出它們的本質(zhì),我們不再認為它們是智能的。一個有助于說明這一點的例子是與現(xiàn)代動態(tài)面部識別軟件相比的早期圖片識別。與當代軟件相比,我們不再認為用于識別照片中物體的早期系統(tǒng)是智能的。
人工智能只是做我們告訴它做的事情
作者帕梅拉·麥考達克 (Pamela McCorduck) 寫道:“人工智能領(lǐng)域歷史的一部分是,每次有人想出如何讓計算機做某事——玩跳棋、解決簡單但相對非正式的問題——都會有批評者齊聲說,‘那不是思考’?!?AIS 研究員 Rodney Brooks 抱怨道:“每次我們弄清楚其中的一部分,它就不再那么神奇了;我們會說,‘哦,那只是一種計算?!?這是否會降低我們對人工智能的理解,或者這是其能力的現(xiàn)實,這真的很重要嗎?
如果我們把話題帶到網(wǎng)絡(luò)安全技術(shù)上,情況就變得不那么清晰了。大多數(shù)供應(yīng)商將人工智能一詞混為一談,與區(qū)塊鏈、機器學(xué)習(xí)和零信任相混淆。我甚至看到有供應(yīng)商聲稱人工智能可以阻止零日攻擊,這是一個非常大膽的主張。還記得關(guān)于人工智能需要輸入來做出決定的整個事情嗎?零日意味著輸入未知,因此除非 AI 也可以預(yù)測未來,否則我們可以假設(shè)它不會阻止以前從未出現(xiàn)過的攻擊。更重要的是,漸進式攻擊歸根結(jié)底是在網(wǎng)線的另一端有一個活生生的攻擊者,一個真實的人,具有人類的情感和非理性和不可預(yù)測的行為。
最后,我們應(yīng)該對人工智能有什么期待?
人工智能正在進入我們生活的方方面面,網(wǎng)絡(luò)安全當然也不能幸免于這種增長。事實上,有許多系統(tǒng)大大受益于人工智能的優(yōu)勢。由于人工智能,網(wǎng)絡(luò)安全軟件可以更好地識別和升級攻擊,結(jié)果是減少了令人討厭的警報和組織中的自滿情緒。那么,我們?yōu)槭裁匆诰W(wǎng)絡(luò)安全中對人工智能提出異議呢?當我們看到供應(yīng)商出售不切實際的功能并可能使您的組織面臨風(fēng)險時。有一天,當大規(guī)模的零日攻擊到來時,沒有人的安全技術(shù)可以識別,這一天將會到來,也許它已經(jīng)到來。人工智能尚未取代人類網(wǎng)絡(luò)防御者,我們可能需要數(shù)年時間才能信任軟件來全面保護我們。然而,與此同時,許多網(wǎng)絡(luò)安全營銷人員錯過了真正的好處。人工智能與人類智能相結(jié)合,已經(jīng)改變了世界,并且可以共同改善網(wǎng)絡(luò)安全。