Jak může jazykový software posílit naši kybernetickou obranu

Obsah:

Jak může jazykový software posílit naši kybernetickou obranu
Jak může jazykový software posílit naši kybernetickou obranu
Anonim

Klíčové poznatky

  • Zpracování přirozeného jazyka (NLP), technologie používaná k předvídání, jaká slova chcete v textové zprávě napsat jako další, se používá k odrazení hackerů.
  • Software dokáže porozumět vnitřní struktuře samotného e-mailu a identifikovat vzorce spammerů a typy zpráv, které odesílají.
  • Někteří odborníci však tvrdí, že NLP je příliš pomalé a drahé na to, aby porazilo kybernetické útoky.

Image
Image

Software, který rozumí lidské řeči a písmu, se stále častěji používá k odražení hackerů, ale odborníci nesouhlasí s hodnotou tohoto přístupu.

Nová esej tvrdí, že programy lze použít k pochopení chování robotů nebo spamu v textu e-mailu odeslaném strojem, který se vydává za člověka. Software dokáže porozumět vnitřní struktuře samotného e-mailu a identifikovat vzorce spammerů a typy zpráv, které odesílají.

„S tím, jak se strojové učení zlepšuje, a zejména jak se zlepšuje jeho znalost jazyka, phishingové e-maily se stanou minulostí,“řekl Lifewire v e-mailovém rozhovoru analytik kybernetické bezpečnosti Eric Florence.

Seznamte se se svou řečí

Zpracování přirozeného jazyka je technologie používaná k předvídání, jaká slova chcete napsat jako další do textové zprávy, řekl v e-mailovém rozhovoru Paul Bischoff, obhájce ochrany osobních údajů společnosti Comparitech.

"NLP lze použít ke zlepšení a zjednodušení ochrany před phishingovými pokusy," napsal v eseji Bartley Richardson, Senior Engineering Manager, NVIDIA Morpheus. „V tomto kontextu lze NLP využít k pochopení chování ‚botů‘nebo ‚spamu‘v textu e-mailů odeslaných strojem, který se vydává za člověka, a lze jej použít k pochopení vnitřní struktury samotného e-mailu k identifikaci vzorců spammerů. a typy zpráv, které odesílají."

Bohužel, NLP nepomůže v obraně proti kybernetickým útokům, které využívají chyby v nějakém softwaru, řekl Chase Cotton, profesor elektrotechniky a počítačového inženýrství na University of Delaware, Lifewire v e-mailu. Útoky namířené proti lidem ve formě spamu a phishingu však lze chránit pomocí NLP.

Tara Lemieux, senior spolupracovník ve společnosti Schellman, společnosti zajišťující dodržování bezpečnosti a ochrany soukromí, sdělila Lifewire e-mailem, že NLP může dokonce poskytnout náhled na kontext a původ kybernetického útoku.

„Podobně jako otisk prstu jej lze použít k informování o naší současné forenzní analýze a – s podporou umělé inteligence (AI) – může pomoci izolovat vzorce a chování a potenciálně tak zmařit budoucí útoky,“dodal Lemieux..

Zatímco software NLP používá jazyk, jiné typy softwaru pro kybernetickou bezpečnost napodobují lidský mozek. Například Intercept X je jedním z mnoha produktů, které využívají neuronové sítě hlubokého učení, které fungují podobně jako lidská mysl.

„Intercept X dokáže během milisekund, co může trvat mnohem déle i těm nejzkušenějším IT profesionálům – detekuje známý i neznámý malware, aniž by se spoléhal na podpisy,“řekl Lemieux. „Časem bychom měli očekávat, že tyto nástroje budou důmyslnější ve své schopnosti předpovídat, izolovat a bránit naše informační systémy a data.“

Žádný všelék

Neočekávejte však, že NLP vyřeší problém hackerů jednou provždy.

„Tyto systémy ML a AI se budou i nadále zlepšovat,“řekl Cotton. "Ale i když se lidé stanou dobrými, mohou často využít nedostatků v těchto systémech."

S tím, jak se strojové učení zlepšuje, a zejména jak se zlepšuje jeho znalost jazyka, phishingové e-maily se stanou minulostí.

Odborník na kybernetickou bezpečnost Dave Blakey v e-mailovém rozhovoru pro Lifewire poukázal na to, že NLP je relativně pomalé, takže nemůže reagovat na hrozby rychle – kde je často vyžadována doba odezvy v milisekundách.

Metodu jazyka lze také snadno obejít, vysvětlil Blakey. Tak rychle, jak se NLP vyvíjí k detekci zpráv napsaných roboty, zlepší také schopnost robotů tyto zprávy psát, což vede k patové situaci.

„Spamový robot může použít jednu větu napsanou člověkem, aby obešel detekci botů na bázi NLP,“dodal.

"NLP je účinné při odhalování zjevnějšího a běžného jazyka používaného roboty, ale lidem se stále nevyrovná, pokud jde o jemnější jazyk nebo neznámé hrozby, se kterými se dosud nesetkal," řekl Bischoff. "NLP je stále a bude i nadále nezbytné pro zvládnutí značného objemu činností robotů, které však nevyžadují lidský dohled."

Doporučuje: