3月21日,中国产业互联网发展联盟等多久机构联合发布了《2023产业互联网安全十大趋势》报告,同时把“大模型AI计算广泛应用安全领域,攻防进入智能化对抗时代”列为十大趋势之一。
从报告中了解,人工智能技术为各行业的业务和人代理了具体大发展潜力,也是网络安全未来的挑战。但这也是一把双刃剑,人工智能可以提升网络网络安全的效率,比如自动检测和响应威胁,智能识别漏洞等,另一方面,黑客也会将人工智能用于网络犯罪活动中,这将是真正的威胁。
网络攻击者已开始使用ChatGPT创建恶意软件、暗网站点和其他实施网络攻击的工具。此外,使用ChatGPT编写用于网络攻击的恶意软件代码,将会大大降低攻击者的编程或技术能力门槛,将导致即使没有技术基础也能成为攻击者。
比如社交攻击方式,通过跟用户聊天或者邮件沟通,诱导对方点击恶意链接,或是让对方在毫无感知的情况下,下载一些恶意软件,从而入侵对方电脑窃取数据
人工智能赋能网络攻击与传统网络攻击在技术与手法上相比,将使过去劳动密集型、成本高昂的攻击手法开始彻底转型,朝着分布式、智能化、自动化方向发展,从而形成更为精准和快速的自动化攻击手法。所以未来,随着大模型AI计算被广泛应用于网络攻击各个领域,网络安全形势将更加严峻,攻防真正进入智能化对抗时代。
面对这种情况,我们的网络平台更应该进一步加强安全防御
在线交易IP高风险地区识别 拦截黑灰产攻击
利用IP数据云全球IP归属地城市级离线库得到的交易设备IP地理位置信息,判断线上交易实际发生地是否为境外国家、高风险地区,如缅甸、老挝;以及是否存在多笔交易发生地聚集现象等风险场景。
IP画像分析
通过IPv4归属地区县级离线库、IPv6归属地、IP应用场景服务,为企业用户IP画像产品研发提供数据支持,提供企业IP画像产品数据中IP归属地、IP 应用场景数据的查询。帮助企业更了解用户,为企业产品功能设计提供数据支持。
网络安全风险防御
通过IP归属地区县级离线库、IP归属地、IP应用场景服务,分析访问平台的IP地址,判断该IP的所属类型,通过过滤掉机房、爬虫IP地址,正确识别真人用户,提升对账户安全的风险防御能力。