人工智能的飛速發(fā)展正在將世界帶入一個全新的維度,但這同時也將網(wǎng)絡(luò)世界的正邪對抗推入下一個戰(zhàn)場。
美國當(dāng)?shù)貢r間8月10日,由 GeekPwn 主辦的 CAAD Village 登陸世界頂級極客大會 DEF CON。騰訊安全云鼎實驗室在 CAAD Village 上帶來前沿議題分享,云鼎實驗室安全專家張壯、史博以基于卷積神經(jīng)網(wǎng)絡(luò)的多形態(tài)惡意軟件檢測為例,分享了安全廠商應(yīng)用人工智能之后對抗病毒免殺技術(shù)的效果;同時還站在攻擊方的視角,介紹了惡意軟件使用了生成式對抗網(wǎng)絡(luò)之后,可繞過應(yīng)用機器學(xué)習(xí)檢測模型的案例。為人工智能趨勢下的正邪對抗帶來全新思路,受到了與會專家的重點關(guān)注。
(騰訊安全云鼎實驗室安全專家張壯)
“檢測”與“免殺”不斷進化AI成下一個戰(zhàn)略高地
面對不斷涌現(xiàn)的新型病毒和已知病毒的變異,基于病毒代碼文件特征的傳統(tǒng)檢測方法逐漸變得“捉襟見肘”。張壯對此表示,針對殺毒軟件的查殺機制,病毒開發(fā)者通過修改特征碼、指令加花、軟件加殼、修改 PE 文件等手段使病毒免于殺毒軟件的查殺。
此外,免殺技術(shù)也已從黑客的專業(yè)技能變成了一項可以用低廉價格輕易獲取的標(biāo)準(zhǔn)服務(wù):在暗網(wǎng)只需370美金,在國內(nèi)花費1800元就可獲得一套免殺服務(wù)。這無疑進一步加劇了安全廠商應(yīng)對病毒攻擊的挑戰(zhàn)。
而人工智能的快速發(fā)展,則讓安全廠商看到了未來。張壯指出,在面對新增病毒樣本數(shù)量巨大,無法有效通過手工及時添加規(guī)則、手動規(guī)則提取在有些問題中的不適性、人工規(guī)則主觀性很高等檢測難點,人工智能查殺都能輕易克服。
全球各大安全廠商因此紛紛應(yīng)用這一前沿科技,但具體的實現(xiàn)過程千差萬別,云鼎實驗室在會上分享了自己的實踐,通過機器學(xué)習(xí)處理復(fù)雜問題,將二進制病毒轉(zhuǎn)化為一[A1] 個灰度圖,利用深度學(xué)習(xí)中的卷積神經(jīng)網(wǎng)絡(luò)(Convolutional Neural Networks,簡稱CNN)來進行圖片分類,達到高效檢測新增樣本和樣本變種,識別出病毒的家族關(guān)系和不同家族之前的區(qū)別,發(fā)現(xiàn)更多更深層次的特征關(guān)聯(lián)。
人工智能查殺可以處理海量樣本,檢測特征緯度更廣,病毒免殺難度增大。對于加殼或者多態(tài)變形病毒也有著良好的效果,檢測過程無需脫殼。但是張壯指出,人工智能的模型本身存在一些“視覺盲點”,容易受到生成樣本的攻擊,更重要的是,人工智能的相關(guān)技術(shù)同樣可以為病毒開發(fā)者所用。
毫無疑問,人工智能介入后,殺毒與反殺毒的較量將進入到下一個回合。
GAN應(yīng)用免殺已獲驗證安全廠商需未雨綢繆
今年3月,《麻省理工科技評論》公布了2018年“全球十大突破性技術(shù)”,生成對抗網(wǎng)絡(luò)(Generative Adversarial Networks,簡稱 GAN)赫然在列。GeekPwn曾對這種前沿的深度學(xué)習(xí)模型作出解讀:GAN 可以簡單理解為一位制造仿制品的名畫仿造者與一位名畫鑒定師,兩者在互相博弈的過程中訓(xùn)練自己的技巧,讓各自的技能得到提升。最終,仿造者會生成鑒定師無法判斷的贗品。
《麻省理工科技評論》也表示,“它(GAN)給機器帶來一種類似想象力的能力,因此可能讓它們變得不再那么依賴人類,但也把它們變成了一種能力驚人的數(shù)字造假工具”。
張壯在 DEF CON 2018大會上驗證了這一預(yù)言的真實性。他表示,通過 GAN 生成器和判別器相互對抗,可以提升病毒的偽裝能力,最終生成在殺毒軟件判斷標(biāo)準(zhǔn)下的“非惡意程序”,使病毒成功繞過基于機器學(xué)習(xí)的檢測模型 。
比如,機器對一張圖片以57.7%的置信度將其歸為“熊貓”,但是在應(yīng)用 GAN 之后,可以使其以99.3%的置信度將其歸為“長臂猿”;在被攻擊前后,圖像一個像素的改變,就讓機器識別一個圖像為“青蛙”的概率從99.999714%變?yōu)?.460092%,而這前后的巨大差額轉(zhuǎn)化成為了89.782685%的概率識別成“貓咪”。
張壯進一步表示,GAN 應(yīng)用在免殺中,攻擊者對于被攻擊模型的結(jié)構(gòu)和權(quán)重都有完全的了解,而常規(guī)的攻擊手段對于被攻擊的模型卻一無所知,“最終通過把‘黑文件’偽裝成為具有高可信度的‘白文件’,以達到欺騙機器學(xué)習(xí)模型,甚至欺騙人類的目的”。
針對病毒免殺技術(shù)的新發(fā)展,張壯也給安全廠商提出了如下防御建議:
1、紅藍軍對抗式的自我檢測:安全廠商需要未雨綢繆,可提前自己攻擊自己的模型,發(fā)現(xiàn)自身模型“盲點”,并及時修復(fù)盲點,從而提升防御能力;
2、規(guī)則不暴露:安全廠商不要暴露對惡意文件的評分情況,這樣模型(鑒定器)會直接受到針對特征的攻擊,給出的評分會告訴攻擊者攻擊效果,對攻擊者下一步的攻擊方向具有指導(dǎo)作用,比如:哪些些特征影響大,哪些特征有效果;
3、多維度檢測:提取更多有效、穩(wěn)定的特征,使得針對廣泛普遍的特征生成的免殺樣本同樣難逃查殺。
未知攻焉知防,白帽黑客站在攻擊方的角度研究前沿技術(shù),正在加速安全廠商掌握新時代攻防的主動性。以本次研究為例,騰訊安全云鼎實驗室的研究成果已應(yīng)用在攻防一線,進一步提升騰訊云的云主機病毒查殺能力,守護廣大用戶的網(wǎng)絡(luò)安全。
- 任天堂Switch 2亮度遭質(zhì)疑:HDR表現(xiàn)令人失望,玩家是否買單?
- 韋神抖音爆紅:三天吸粉2000萬,開號即頂流,究竟是何魅力?
- 特斯拉剎車失靈,車主滑行數(shù)分鐘才停下:疑云重重的安全之痛
- 車險單誤將保險寫成保障?小米提醒:別被迷惑,要擦亮眼睛!
- 肖戰(zhàn)新劇爆火!《藏海傳》播放量破紀(jì)錄,古裝劇霸主地位無可撼動!
- 華為Mate 80低調(diào)發(fā)布:避開旗艦大戰(zhàn),務(wù)實創(chuàng)新的新篇章
- 高考騎手速遞:合肥全職騎手助力考生,緊急取證順利開考
- 微軟聯(lián)手執(zhí)法跨國打擊印度電詐團伙,揭秘針對日本老年人的AI騙局新篇章
- 抖音重拳出擊,揭露虛假營銷套路:AI押題,別再被忽悠了
- 特斯拉Model S Plaid原型車挑戰(zhàn)紐北最快四門車紀(jì)錄:駕駛激情與性能科技的完美融合
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。