展开

关键词

专家谈人工智能可能带来安全威胁

英国网络安全公司Darktrace技术总监Dave Palmer在接受“Business Insider”杂志采访时谈到了人工智能可能带来安全威胁,包括: 1 智能病毒可通过工业设备进行勒索 目前一些地方出现了勒索软件 人工智能勒索软件会大大增加这些攻击带来风险——通过自组织使损失最大化并寻求新更有利可图目标。 2 恶意软件将学习如何模仿人行为 人工智能软件已经实现了利用循环神经网络学习模仿人写作风格,未来恶意软件能够查看某人通信内容并学习此人交流风格,然后通过模仿此人去感染其他目标。 4 人工智能革命阴暗面 目前是人工智能技术革命早期阶段,涵盖了无人驾驶汽车、癌症治疗等各个领域,而目前人工智能发展并不深入,随着这些技术变得更加先进、更加容易获取,难免会有人将之用于作恶。 Palmer表示,只需要经过一年左右训练,一项人工智能就可以被用于网络攻击,而参考谷歌DeepMind团队在自然语言方面的进展速度,以上情况在未来几年内将成为现实。

54460

智慧城市带来网络威胁有哪些?

timelapse-photography-of-vehicle-on-concrete-road-near-in-169677 - 副本.jpg 然而,智慧城市给人们生活带来更好生活体验及极大便利同时 此外,还可利用公开智慧城市应用和便捷云计算资源,通过大数据计算,获取这些机密信息,一旦发生,轻则造成商业损失,重则将威胁到社会安全。 3. 智慧城市为人们提供了更智能、更便利生活环境,但便利网络环境以及个人信息公开,必然会带来各种各样网络威胁。一旦遭受网络威胁,对于个人、企业及社会都会造成很大损失。 对此,我们更应提前做好充足安全防护措施,去面对即将到来信息安全威胁,将前车之鉴化作建设经验,降低不安全因素对个人、企业、社会安全影响。 对于企业,建议做好基础防护,定期扫描网络漏洞,做好重要数据备份,必要时接入高防服务,加强企业网络安全防护,避免DDoS攻击造成企业在线业务瘫痪,给企业带来不必要经济损失。

27740
  • 广告
    关闭

    【玩转 Cloud Studio】有奖调研征文,千元豪礼等你拿!

    想听听你玩转的独门秘籍,更有机械键盘、鹅厂公仔、CODING 定制公仔等你来拿!

  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Radware:针对CDN五大安全威胁

    以下是会危及到CDN5大威胁,企业必须对这些威胁有所防范。 盲点1:动态内容攻击 攻击者了解到,CDN服务中重大盲点是对动态内容请求处理。 盲点3:针对非CDN服务攻击 CDN服务通常只提供给HTTP/S和DNS应用。 攻击者正在利用这一盲点发起不经过CDN发送针对应用攻击,并利用可能堵塞客户互联网管道大规模攻击客户源服务器。 盲点4:直接IP攻击 一旦攻击者发起了针对客户源Web服务器IP地址直接攻击,即使是由CDN提供服务应用也会遭受到攻击。 盲点5:Web应用攻击 针对Web应用威胁CDN防护措施防护水平有限,会将客户Web应用暴露在数据泄露、数据窃取和其它常见Web应用威胁之下。

    30300

    话题:人工智能?人类威胁

    2016年3月, Alpha Go与李世石一盘棋将人工智能带入了普通人眼前,一时间人工智能大热,各个领域都在大谈人工智能人工智能已经着实走进了我们工作与生活中。 为何要制造一个无限接近于人类“人”?除了人工智能诸多实际应用以外,创造出“人”更证明了人类创造性和能力,人工智能本质是对人类思维信息过程模拟。 但是,人工智能终究不是人类智能,人工智能存在着不可弥补缺陷,它在遇到复杂情况时候是不会变通,这或者是一个隐患,因为它可能并不知道什么是对,什么是错。 毁灭人类:人工智能可怕吗? 也有人认为:“世界上没有免费午餐,机器通过‘黑箱’学习(深度学习)方法取得智能,由于与人类认知行为存在根本差异,因此也将带来潜在风险。” 所以说,谁在人工智能上取得领先,就能在战略上胜人一筹。那么问题来了,人工智能未来是什么,人类未来是什么?

    34550

    浅谈云上攻防--SSRF漏洞带来威胁

    前言 在《浅谈云上攻防——元数据服务带来安全挑战》一文中,生动形象为我们讲述了元数据服务所面临一系列安全问题,而其中问题之一就是通过SSRF去攻击元数据服务;文中列举了2019年美国第一资本投资国际集团 为此本文就SSRF与云环境结合所带来一些问题以及SSRF常见一些绕过方法进行了整理,希望通过对这些方法学习来提高我们在云上对于SSRF防护能力。 SSRF漏洞对云环境带来影响 在介绍SSRF漏洞在云场景中危害之前,这里先为大家简单介绍一下什么是SSRF漏洞。 ,获取内网主机IP存活和端口开放信息,从而去判断内网都开有哪些服务; 3)攻击内网应用程序:根据获取到内网服务信息,攻击者就可以有针对对内网web应用,或者其他应用程序进行攻击,如weblogic 在这样背景下,我们开创性提出了一种基于云API实时监控来检测SSRF漏洞方法,并实际应用于日常SSRF检测中,这种方式可以基本覆盖接入了云API云产品,针对存在SSRF漏洞接口进行精准测试,

    35830

    霍金已逝,人工智能威胁还在!

    过去这么多年,他一直都在英年早逝预期中生活着。他不怕死,但也还不急着死,在死之前他还有太多事要做。 缅怀!悼念!默哀! 人工智能威胁 为什么那么多人要转型人工智能? 此外还有一些隐忧,包括人工智能逐渐可以解读大量监控数据引起隐私问题,以及如何掌控因人工智能取代工作岗位带来经济影响。 长期担忧主要是人工智能系统失控潜在风险。 随着不遵循人类意愿行事超级智能崛起,那个强大系统会威胁到人类。这样结果是否有可能?如果有可能,那么这些情况是如何出现?我们又应该怎样去研究,以便更好地理解和解决危险超级智能崛起可能性? 我相信我们会团结在一起,共同呼吁国际条约支持或者签署呈交给各国政府公开信,科技领袖和科学家正极尽所能避免不可控的人工智能崛起。让人工智能造福人类及其赖以生存家园。 今日有幸邀请到北风网人工智能资深专家为我们答疑: 人工智能资深专家伍老师说,人工智能三个基础点:深度学习,它是人工智能入门基础;机器学习,这是人工智能支撑;大数据运算能力和硬件,这是人工智能必备能力与设施

    22410

    如何减轻挖矿攻击给企业安全带来威胁

    Cato研究实验室认为,挖矿病毒对公司组织来说是中等威胁。但不太可能导致基础设施直接中断或敏感数据丢失。 但可能会导致设备成本增加。 理解区块链 挖矿是验证加密货币交易并将加密块添加到区块链过程。 矿工们在解决hash后能建立一个有效区块。挖掘块越多,获得区块就越多。 如今挖矿过程可能需要几年时间。 为了解决这个问题,矿工们使用定制硬件来加速挖掘过程,并形成“采矿池”,计算机集合在一起计算哈希。 贡献给采矿池计算资源越多,挖掘出新区块几率就越大,获得奖励越多。 图3:提供必要矿工池配置JSON文件 组织可以配置防火墙规则以使用黑名单并阻止相关地址。理论上,这样清单应该是容易创建,因为必要信息是公开。 图4:mineXMR.com“入门”页面演示了挖掘池公开地址 尽管进行了广泛研究,但卡托研究实验室找不到可靠采矿池地址。没有这样清单,收集目标挖掘池地址阻塞将是非常耗时

    80070

    针对物联网设备?以Abcd为特征威胁

    执行摘要 通过绿盟威胁捕获系统,我们发现了一批具有特定行为和目标的攻击者,其攻击所用HTTP请求包中User-Agent字段往往是确定内容:“Abcd”,主要感染目标涉及多款路由器和视频监控设备。 僵尸网络样本虽然在攻击模块中包含了一些较新攻击手法,包括针对CDN服务商(Cloudflare)攻击等,但扫描模块采用了部分公开源代码,利用是多年以前漏洞,我们认为攻击者蠕虫开发能力有所欠缺。 其中开放端口最多是80端口,开放80端口攻击源占接近所有肉鸡47%。 ? 图 4.2 恶意样本STD Flood攻击模块伪代码 HTTP DDoS攻击方式在BOT中对应指令为“HTTP”,这个命令中也囊括了多种攻击类型,包括针对指定URL、随机URL攻击,还有一种攻击类型专门针对知名 图 4.4 恶意样本KILLER模块检测其他进程列表 此样本连接C&C服务器是硬编码IP:185.172.110.224,绿盟威胁情报中心(NTI)已将其标记为恶意C&C,除了连接C&C服务器接受指令进行攻击之外

    63900

    Threat Dragon:一款针对OWASP威胁模型构建平台

    OWASP Threat Dragon Threat Dragon是一个免费、开源、跨平台威胁模型构建应用,其中包含了系统图表和支持威胁/解决方案自动生成规则引擎。 Threat Dragon是一款针对OWASP威胁模型构建平台,该项目基于UX(一个功能强大规则引擎)实现其功能,并且整合了其他开发生命周期工具。 在Threat Dragon帮助下,研究人员可以轻松对OWASP定义威胁模型和风险评估进行分析建模,并且能够帮助研究人员实现以下任务: 设计数据流图表; 自动对安全威胁进行判断和评级; 提供建议解决方案 ; Threat Dragon目前有以下两种版本: Web端应用程序:针对Web应用程序,模型文件将存储在GitHub上,目前开发人员正在维护一个与主代码分支同步工作原型。 工具运行截图 下面给出是Threat Dragon一些运行界面截图。 首先,给出是工具欢迎界面: ? 图表界面: ? 威胁编辑界面: ?

    88220

    人工智能+’到来带来了什么??(Ding)

    你可以24小时找它陪聊,秒回,它回复有时会语出惊人带来意想不到欢乐效果,它“真身”其实是韩国智能聊天机器人SimSimi,支持45种语言,是一种基于AI技术程序。” Oculus首席科学家MichaelAbrash对VR定义是:能给我们带来与现实世界相同视觉、听觉甚至触觉感受,才能算是真正虚拟世界。 目前,虽然有很多相对廉价设备可以给用户提供VR内容观看浏览体验,但是它也带来一些相应问题。 人工智能浪潮席卷现代社会,在带来科技便利性同时,不禁使人思考,这些技术究竟是人类“好助手”还是人类“终结者”。 但是值得注意是,人工智能逻辑推理能力远超人类,而且没有任何感情因素影响判断,业内认为,AlphaGo这类人工智能”机器真正可能带来危机,不是奴役人类,而是让人类丧失斗志。

    58770

    Jeopardize:一款针对钓鱼域名低功耗威胁情报&响应工具

    工具介绍 Jeopardize工具主要目标是以尽可能低成本来提供针对网络钓鱼域名基本威胁情报和响应能力,它可以检测到已注册潜在钓鱼域名(根据排版和同音字等因素),并在对域名进行分析之后给出威胁评级分数 ,然后再在这些钓鱼站点登录表单中填写看似有效凭证。 大家可以想象一下这种情况:攻击者注册了一个钓鱼域名,比如说acmebnak.com,然后仿制了合法acmebank.com中原始登录表单,并通过Twitter广告来散布这个钓鱼域名。 你需要使用—domain参数来提供需要检测钓鱼域名,你害需要使用—type来指定需要使用域名检测方法。 等),并添加所有的顶级域名后缀(com、net、org、xyz等),然后针对这些域名发送whois查询。

    31810

    李开复:人工智能对人类社会真正威胁

    我在《纽约时报》写专栏,讨论人工智能真正给世界带来担忧:大量失业、经济极端不平等,无论是任何国内,或国际方面。中文翻译如下: ? 面对呼之欲出的人工智能时代,您最担心什么? 他们担心人工智能发展会带来所谓“奇点”,即在人类发展某一特定历史时刻,人工智能会完全超越人类智慧,继而将人类社会带入一场无法想象变革当中。 与工业革命及信息革命不同,人工智能技术所带来冲击并非单纯指向某些特定岗位和职业,如传统制造业中手工艺者被流水线工人所取代;或只会使用纸张和打字机秘书被精通电脑个人助理所替代等;人工智能带来是对现有职业和工作版图大规模地颠覆 值得注意是,这场变革将会为开发人工智能技术及采用人工智能技术公司和企业带来巨额利润。 答案之一当然是教育,即要对人工智能所不擅长领域进行有针对性的人员教育和再培训。具体来说,人工智能并不擅长需要创造力、规划能力以及“跨领域”思考能力等类型工作——比如辩护律师。

    66330

    李开复:人工智能对人类真正威胁是什么

    其实,虽然机器在逻辑分析推算方面,能力会远超人类,但是依然是属于人类操控工具。AlphaGo这类人工智能”机器真正可能带来危机,不是奴役人类,而是让人类丧失斗志,无所事事。    基于深度学习的人工智能带来什么改变呢?我们将看到无数商机和产品,能够解决问题、拯救生命、产生巨大商业和用户价值。    有位AI研究员做了一套研究幽默感系统,然后输入了一篇文章,这个系统看了每句话,都说“哈哈”!今天机器连个两岁小孩都不如。对人工智能研究者,这应该是一大未来挑战。 这些强大机器,将带来人类能否度过有史以来最大“下岗潮”。这次“机器取代人类”将远超过去工业革命和信息革命。    善于学习,乐于学习孩子,是不会醉生梦死。   ②正视发育右脑学科领域,平衡文理。塞翁失马,焉知非福?

    42060

    针对俄罗斯国家人工智能战略思考

    各国都在发布自己国家雄心勃勃的人工智能国家战略,俄罗斯也不例外。针对未来十年俄罗斯在人工智能领域如何保持竞争优势进行了设计,但是相关资金来源和制度推进仍然让各方对其目标的实现存在怀疑。 2019 年 10 月 10 日,俄罗斯发布了国家人工智能战略。该战略定义了人工智能领域关键术语,追溯了人工智能技术历史演进和发展趋势,最后着重介绍了俄罗斯人工智能发展基本原则。 未提及用于国防的人工智能 该战略强调研究与发展仍然在金融、工业、服务和医疗范围内,而没有提及人工智能在国家安全与国防中应用。 国家引导人工智能努力 该战略将获取研发人工智能技术所需高质量数据作为其优先聚焦事项之一。 俄罗斯人工智能研发人员对公共数据强调与唐纳德·特朗普总统在 2019 年发表关于维持美国人工智能领导地位行政令中表述一致。

    26520

    数字世界未来:新ETF针对人工智能和大数据

    Global X推出了一款针对大数据和人工智能(AI)领域ETF。在全球X未来分析技术ETF(AIQ)对参与这些技术开发和使用公司进行投资。 AIQ在Nasdaq上市,费用率为0.68%。 公司可以分为两大类:人工智能开发人员或人工智能以及大数据分析硬件。 开发人员包括提供实施人工智能技术,或允许客户使用人工智能来分析大数据产品和服务公司。 这不是第一个针对大数据ETF,但它是目前唯一一家支持交易ETF。该PureFunds ISE大数据ETF(BIGD)在2015年推出。 受到日益增长数据库支持,人工智能已成为全球经济不可分割力量。 这一领域公司通常提供基于云平台,允许其客户应用人工智能技术,而无需直接投资与AI相关基础设施。 AI Hardware:生产用于人工智能应用半导体,存储器和其他硬件公司。

    30830

    即使数据科学家也面临人工智能威胁

    自从AI(人工智能)被用于自动化处理任何事情,人们便开始感到不安。现在人工智能已经证明了它能够通过机器人等技术代替蓝领工作,通过自然语言生成取代白领工作,围绕这种技术文化敏感度正在上升。 正是考虑到这种文化时代精神,我阅读了安德鲁·布鲁斯特(AndrewBrust)最近一篇文章,是关于Alteryx“可操作性”机器学习模型新工具内容。 在我自己关于Wikibon研究中,我看到所谓“ 数据科学开发者 ”数量显著激增,我认为这是自动化另一种委婉说法。 Alteryx工具正处于领先数据科学工具供应商现在所提供主流,所以他们很好地展示了自动化数据科学家所期待方式: 在推广和部署阶段,无代码Alteryx Designer工具会自动在机器学习模型周围生成定制 自动化甚至可以让他们避免劳动力短缺问题。正如“ 麻省理工学院技术评论 ” 最近一篇文章所说那样,缺乏技术人员,没有适度发展自动化,这将粉碎AI /机器学习革命。

    31750

    Wiztalk | 佘堃 Part 2《人工智能安全问题—AI威胁

    人工智能安全问题 Part 2 AI威胁 分享专家: 电子科技大学 佘堃教授 内容简介: 人工智能对我们生活帮助有目共睹,但科技往往是把双刃剑,其背后所存在安全问题我们也不容忽视。 本期佘堃教授将为我们讲述生活中AI所可能带来威胁。 内容难度:★★☆(计算机专业或有一定计算机知识储备大学生) ? 点击下方程序小卡片 也可点击“阅读原文”或打开“哔哩哔哩” 搜索关注“Wiztalk”, 一起开启科普知识分享“新视界”~ ---- — 关于Wiztalk — Wiztalk是腾讯高校合作团队打造一个短视频知识分享系列 ,每集10分钟左右,致力于跟随科技发展以及时代步伐,使用更为科普化方式传播最新、最热门、最通用知识。

    17240

    技术发展恐慌人工智能对人类社会真正威胁

    就在去年,创新工场创始人兼CEO、人工智能工程院院长李开复博士在纽约时报(The New York Times)“观点”(Opinion)栏目发表专栏文章《人工智能对人类社会真正威胁》(The Real 在人工智能已经深入生活今天,社会上不乏“人工智能威胁论”,担忧机器人会“反噬”人类。 因此我们有理由相信,这次预测同样并非科幻小说式想象,文中观点值得深思。 以下为专栏文章完整中文翻译版: 人工智能对人类社会真正威胁 通常,人们对于这个问题回答很像各类科幻片中惊悚情节。 值得注意是,这场变革将会为开发人工智能技术及采用人工智能技术公司和企业带来巨额利润。 答案之一当然是教育,即要对人工智能所不擅长领域进行有针对性的人员教育和再培训。具体来说,人工智能并不擅长需要创造力、规划能力以及“跨领域”思考能力等类型工作——比如辩护律师。

    80950

    相关产品

    • 安全运营中心

      安全运营中心

      安全运营中心(SOC)是腾讯云原生的统一安全运营与管理平台,提供资产自动化盘点、互联网攻击面测绘、云安全配置风险检查、合规风险评估、流量威胁感知、泄漏监测、日志审计与检索调查、安全编排与自动化响应及安全可视等能力,帮助云上用户实现事前安全预防,事中事件监测与威胁检测,事后响应处置的一站式、可视化、自动化的云上安全运营管理。

    相关资讯

    热门标签

    活动推荐

    扫码关注腾讯云开发者

    领取腾讯云代金券