Klíčové poznatky
- Zpracování přirozeného jazyka (NLP), technologie používaná k předvídání, jaká slova chcete v textové zprávě napsat jako další, se používá k odrazení hackerů.
- Software dokáže porozumět vnitřní struktuře samotného e-mailu a identifikovat vzorce spammerů a typy zpráv, které odesílají.
-
Někteří odborníci však tvrdí, že NLP je příliš pomalé a drahé na to, aby porazilo kybernetické útoky.
Software, který rozumí lidské řeči a písmu, se stále častěji používá k odražení hackerů, ale odborníci nesouhlasí s hodnotou tohoto přístupu.
Nová esej tvrdí, že programy lze použít k pochopení chování robotů nebo spamu v textu e-mailu odeslaném strojem, který se vydává za člověka. Software dokáže porozumět vnitřní struktuře samotného e-mailu a identifikovat vzorce spammerů a typy zpráv, které odesílají.
„S tím, jak se strojové učení zlepšuje, a zejména jak se zlepšuje jeho znalost jazyka, phishingové e-maily se stanou minulostí,“řekl Lifewire v e-mailovém rozhovoru analytik kybernetické bezpečnosti Eric Florence.
Seznamte se se svou řečí
Zpracování přirozeného jazyka je technologie používaná k předvídání, jaká slova chcete napsat jako další do textové zprávy, řekl v e-mailovém rozhovoru Paul Bischoff, obhájce ochrany osobních údajů společnosti Comparitech.
"NLP lze použít ke zlepšení a zjednodušení ochrany před phishingovými pokusy," napsal v eseji Bartley Richardson, Senior Engineering Manager, NVIDIA Morpheus. „V tomto kontextu lze NLP využít k pochopení chování ‚botů‘nebo ‚spamu‘v textu e-mailů odeslaných strojem, který se vydává za člověka, a lze jej použít k pochopení vnitřní struktury samotného e-mailu k identifikaci vzorců spammerů. a typy zpráv, které odesílají."
Bohužel, NLP nepomůže v obraně proti kybernetickým útokům, které využívají chyby v nějakém softwaru, řekl Chase Cotton, profesor elektrotechniky a počítačového inženýrství na University of Delaware, Lifewire v e-mailu. Útoky namířené proti lidem ve formě spamu a phishingu však lze chránit pomocí NLP.
Tara Lemieux, senior spolupracovník ve společnosti Schellman, společnosti zajišťující dodržování bezpečnosti a ochrany soukromí, sdělila Lifewire e-mailem, že NLP může dokonce poskytnout náhled na kontext a původ kybernetického útoku.
„Podobně jako otisk prstu jej lze použít k informování o naší současné forenzní analýze a – s podporou umělé inteligence (AI) – může pomoci izolovat vzorce a chování a potenciálně tak zmařit budoucí útoky,“dodal Lemieux..
Zatímco software NLP používá jazyk, jiné typy softwaru pro kybernetickou bezpečnost napodobují lidský mozek. Například Intercept X je jedním z mnoha produktů, které využívají neuronové sítě hlubokého učení, které fungují podobně jako lidská mysl.
„Intercept X dokáže během milisekund, co může trvat mnohem déle i těm nejzkušenějším IT profesionálům – detekuje známý i neznámý malware, aniž by se spoléhal na podpisy,“řekl Lemieux. „Časem bychom měli očekávat, že tyto nástroje budou důmyslnější ve své schopnosti předpovídat, izolovat a bránit naše informační systémy a data.“
Žádný všelék
Neočekávejte však, že NLP vyřeší problém hackerů jednou provždy.
„Tyto systémy ML a AI se budou i nadále zlepšovat,“řekl Cotton. "Ale i když se lidé stanou dobrými, mohou často využít nedostatků v těchto systémech."
S tím, jak se strojové učení zlepšuje, a zejména jak se zlepšuje jeho znalost jazyka, phishingové e-maily se stanou minulostí.
Odborník na kybernetickou bezpečnost Dave Blakey v e-mailovém rozhovoru pro Lifewire poukázal na to, že NLP je relativně pomalé, takže nemůže reagovat na hrozby rychle – kde je často vyžadována doba odezvy v milisekundách.
Metodu jazyka lze také snadno obejít, vysvětlil Blakey. Tak rychle, jak se NLP vyvíjí k detekci zpráv napsaných roboty, zlepší také schopnost robotů tyto zprávy psát, což vede k patové situaci.
„Spamový robot může použít jednu větu napsanou člověkem, aby obešel detekci botů na bázi NLP,“dodal.
"NLP je účinné při odhalování zjevnějšího a běžného jazyka používaného roboty, ale lidem se stále nevyrovná, pokud jde o jemnější jazyk nebo neznámé hrozby, se kterými se dosud nesetkal," řekl Bischoff. "NLP je stále a bude i nadále nezbytné pro zvládnutí značného objemu činností robotů, které však nevyžadují lidský dohled."