IBM展示出AI恶意程序几乎完全隐身

研究人员表示,目前尚未看到有类似DeepLocker的***行为,但提醒***者势必用AI来强化***火力,发展出传统防护无法侦测到的新式威胁,因此防护产品也必须与时俱进。IBM研究人员在美国黑帽***(Black Hat)大会上展示DeepLocker的新式概念验证***程序,利用人工智能(AI)能力躲避侦测,现行安全软件几乎侦测不到。IBM Research科学家Dhilung Kirat和Jiyong Jang指出,DeepLocker是IBM开发出来,展示AI及恶意软件技术整合起来可以发展成具高度神隐能力的新种恶意软件,能隐藏其恶意企图,遇到特定受害者时才开始行动。DeepLocker利用深度神经网络(Deep Neural Network, DNN)AI模型,将其***酬载包在合法app中,唯有在碰到锁定的目标时才释放酬载。它还会使用多种属性,包括影像、声音、地理位置和系统层的特征来辨识其***目标,例如将DeepLocker嵌入视频会议程序中,***可以设定以网络摄影机来辨识人物,等等目标出现才释出***程序,或是侦测到「password」、「key」等字符再动作。
IBM展示出AI恶意程序几乎完全隐身
研究人员并指出,普通恶意软件如***及殭尸程序植入系统中,就会需要建立联机,连到外部C&C服务器以取得指令或下载酬载。因此一般安全防护产品只要侦测异常对外联机即可纠出恶意软件,但是对DeepLocker则不管用,因为DeepLocker包含客制程序代码,且研究人员之前已对其机器学习模型做过训练,因此它知道要何时部署,无需取得外部指示。此外,由于许多现代企业应用程序已经整合了机器学习模型,因此也可以将DeepLocker藏在企业系统中,甚至感染上百万系统也不会被察觉。当然,DeepLocker并不是毫无破绽,例如以行为侦测技术来侦测应用程序异常活动,此外IBM Research也正在研究以欺骗手法诱使AI恶意软件动作。内文参考来源至:胜博发灾民祈福 http://chiayuan.org.tw/

转载于:https://blog.51cto.com/13220658/2336476

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值