如果您進(jìn)入網(wǎng)絡(luò)安全市場(chǎng)超過(guò)五分鐘,您會(huì)看到每個(gè)產(chǎn)品供應(yīng)商都在提供人工智能、機(jī)器學(xué)習(xí)或區(qū)塊鏈的一些變體,以防止下一次零日攻擊。如果您在市場(chǎng)上尋求購(gòu)買網(wǎng)絡(luò)安全安全技術(shù),那么你是很難分辨真假的。許多安全公司使用相同的語(yǔ)言來(lái)描述他們的產(chǎn)品。許多人聲稱在他們的軟件和硬件中使用了人工智能或其他一些閃亮的小發(fā)明。其他人則使用“零信任”等花哨的營(yíng)銷術(shù)語(yǔ)來(lái)吸引您進(jìn)一步了解。在最好的情況下,選擇安全軟件可能具有挑戰(zhàn)性,并且所有這些新術(shù)語(yǔ)都被拋在一邊。 使用您最喜歡的術(shù)語(yǔ)快速搜索網(wǎng)絡(luò)安全和人工智能:端點(diǎn)、防火墻或其他任何術(shù)語(yǔ)。你很快就會(huì)被營(yíng)銷上的花言巧語(yǔ)弄得不堪重負(fù)。
所以,讓我們從基礎(chǔ)開(kāi)始……
什么是人工智能?
人工智能 (AI) 是指在機(jī)器中模擬人類智能,這些機(jī)器被編程為像人類一樣思考并模仿人類行為。術(shù)語(yǔ)人工智能也可以應(yīng)用于任何表現(xiàn)出與人類思維相關(guān)的特征的機(jī)器,例如學(xué)習(xí)和解決問(wèn)題。隨著您深入挖掘,您開(kāi)始進(jìn)入人工智能學(xué)習(xí)或“機(jī)器學(xué)習(xí)”領(lǐng)域,并開(kāi)始涉足此處未涉及的神經(jīng)網(wǎng)絡(luò)。人工智能的核心是編程,能夠合理化并采取最有可能實(shí)現(xiàn)特定目標(biāo)的行動(dòng)。
當(dāng)大多數(shù)人聽(tīng)到人工智能這個(gè)詞時(shí),他們通常首先想到的就是機(jī)器人。那是因?yàn)楹萌R塢電影和科幻小說(shuō)編造了對(duì)地球造成嚴(yán)重破壞的類人機(jī)器的故事。但事實(shí)并非如此。人工智能基于這樣一個(gè)原則,即可以通過(guò)機(jī)器可以輕松模仿并執(zhí)行從簡(jiǎn)單到高度復(fù)雜的任務(wù)的方式來(lái)定義人類智能。人工智能的目標(biāo)包括學(xué)習(xí)、推理和感知。
一個(gè)值得強(qiáng)調(diào)的關(guān)鍵點(diǎn):人工智能并不是要取代人類的思維、人類情感或人類表現(xiàn)出的看似非理性的行為。它是具有有界數(shù)據(jù)集的決策的累積,可以做出自動(dòng)決策并執(zhí)行后續(xù)任務(wù)。這是一種比您可能會(huì)出售的線性能力。
人工智能作為營(yíng)銷工具的曙光
長(zhǎng)期以來(lái),人工智能一直是我們集體關(guān)注的一部分。對(duì)于我們中的許多人來(lái)說(shuō),我們的第一次發(fā)展發(fā)生在 1990 年代初,當(dāng)時(shí) IBM 推出了深藍(lán)計(jì)算機(jī)。深藍(lán)打敗了偉大的國(guó)際象棋冠軍加里·卡斯帕羅夫而聞名。很快,IBM 和深藍(lán)似乎迎來(lái)了人工智能和自動(dòng)化的新時(shí)代。對(duì)于普通人來(lái)說(shuō),深藍(lán)很神奇,讓我們面對(duì)現(xiàn)實(shí),大多數(shù)人無(wú)法解釋深藍(lán)的工作原理。嗯,深藍(lán)背后的魔法是一種非常暴力的下棋方法。每走一步,深藍(lán)都會(huì)查看所有可能的合法走法,并規(guī)劃出未來(lái)走法的各種可能結(jié)果。隨著比賽的進(jìn)行,深藍(lán)會(huì)不斷地探索一招,形成一種巨大的千步?jīng)Q策樹。然后深藍(lán)將根據(jù)該樹進(jìn)行選擇,以找到可以提供良好結(jié)果的移動(dòng)。什么是“好結(jié)果”?
這是我們開(kāi)始看到人工智能自主性崩潰的地方。深藍(lán)有許多由專業(yè)棋手精心設(shè)計(jì)的國(guó)際象棋策略,以幫助它做出更好的決策——例如,如何決定是保護(hù)國(guó)王還是在其他地方獲得優(yōu)勢(shì)。程序員為此制定了特定的“評(píng)估算法”,以根據(jù) IBM 編程的專家國(guó)際象棋策略來(lái)比較不同棋盤位置的優(yōu)勢(shì)或劣勢(shì)。每一步都會(huì)調(diào)用這個(gè)評(píng)估,并根據(jù)結(jié)果,深藍(lán)會(huì)選擇一個(gè)棋步。每轉(zhuǎn)一圈,深藍(lán)就會(huì)再次經(jīng)歷整個(gè)過(guò)程。深藍(lán)也是人工智能或硬件的進(jìn)步。我認(rèn)為 Deep Blue 的真正成就是 IBM 創(chuàng)建的硬件,它領(lǐng)先于時(shí)代,并且足夠先進(jìn),可以一遍又一遍地快速處理所有可能的國(guó)際象棋移動(dòng)組合。今天,這項(xiàng)技術(shù)存在于簡(jiǎn)單的手持電話或計(jì)算機(jī)中。
因此,雖然深藍(lán)在 90 年代被認(rèn)為是高級(jí)人工智能的未來(lái),但今天這個(gè)頭銜已經(jīng)轉(zhuǎn)移到 IBM 的沃森身上。深藍(lán)以及其他形式的人工智能及時(shí)成為人工智能效應(yīng)的犧牲品。換句話說(shuō),隨著技術(shù)的進(jìn)步,人工智能的形式開(kāi)始顯示出它們的本質(zhì),我們不再認(rèn)為它們是智能的。一個(gè)有助于說(shuō)明這一點(diǎn)的例子是與現(xiàn)代動(dòng)態(tài)面部識(shí)別軟件相比的早期圖片識(shí)別。與當(dāng)代軟件相比,我們不再認(rèn)為用于識(shí)別照片中物體的早期系統(tǒng)是智能的。
人工智能只是做我們告訴它做的事情
作者帕梅拉·麥考達(dá)克 (Pamela McCorduck) 寫道:“人工智能領(lǐng)域歷史的一部分是,每次有人想出如何讓計(jì)算機(jī)做某事——玩跳棋、解決簡(jiǎn)單但相對(duì)非正式的問(wèn)題——都會(huì)有批評(píng)者齊聲說(shuō),‘那不是思考’?!?AIS 研究員 Rodney Brooks 抱怨道:“每次我們弄清楚其中的一部分,它就不再那么神奇了;我們會(huì)說(shuō),‘哦,那只是一種計(jì)算。” 這是否會(huì)降低我們對(duì)人工智能的理解,或者這是其能力的現(xiàn)實(shí),這真的很重要嗎?
如果我們把話題帶到網(wǎng)絡(luò)安全技術(shù)上,情況就變得不那么清晰了。大多數(shù)供應(yīng)商將人工智能一詞混為一談,與區(qū)塊鏈、機(jī)器學(xué)習(xí)和零信任相混淆。我甚至看到有供應(yīng)商聲稱人工智能可以阻止零日攻擊,這是一個(gè)非常大膽的主張。還記得關(guān)于人工智能需要輸入來(lái)做出決定的整個(gè)事情嗎?零日意味著輸入未知,因此除非 AI 也可以預(yù)測(cè)未來(lái),否則我們可以假設(shè)它不會(huì)阻止以前從未出現(xiàn)過(guò)的攻擊。更重要的是,漸進(jìn)式攻擊歸根結(jié)底是在網(wǎng)線的另一端有一個(gè)活生生的攻擊者,一個(gè)真實(shí)的人,具有人類的情感和非理性和不可預(yù)測(cè)的行為。
最后,我們應(yīng)該對(duì)人工智能有什么期待?
人工智能正在進(jìn)入我們生活的方方面面,網(wǎng)絡(luò)安全當(dāng)然也不能幸免于這種增長(zhǎng)。事實(shí)上,有許多系統(tǒng)大大受益于人工智能的優(yōu)勢(shì)。由于人工智能,網(wǎng)絡(luò)安全軟件可以更好地識(shí)別和升級(jí)攻擊,結(jié)果是減少了令人討厭的警報(bào)和組織中的自滿情緒。那么,我們?yōu)槭裁匆诰W(wǎng)絡(luò)安全中對(duì)人工智能提出異議呢?當(dāng)我們看到供應(yīng)商出售不切實(shí)際的功能并可能使您的組織面臨風(fēng)險(xiǎn)時(shí)。有一天,當(dāng)大規(guī)模的零日攻擊到來(lái)時(shí),沒(méi)有人的安全技術(shù)可以識(shí)別,這一天將會(huì)到來(lái),也許它已經(jīng)到來(lái)。人工智能尚未取代人類網(wǎng)絡(luò)防御者,我們可能需要數(shù)年時(shí)間才能信任軟件來(lái)全面保護(hù)我們。然而,與此同時(shí),許多網(wǎng)絡(luò)安全營(yíng)銷人員錯(cuò)過(guò)了真正的好處。人工智能與人類智能相結(jié)合,已經(jīng)改變了世界,并且可以共同改善網(wǎng)絡(luò)安全。