人工智能制造假文件以欺騙黑客
為竊取有價值的文件,黑客們在滲透網絡防御方面不斷進步。因此為了徹底迷惑他們他們,一些研究人員建議使用一種人工智能算法,在他們突破網絡防御入后,將真正有價值的文件隱藏在一大堆令人信服的假文件中。
該算法名為“基于單詞嵌入的虛假在線知識庫生成引擎”(WE-FORGE),它可以為正在開發的專利產生誘餌文件。該軟件的開發者表示,有一天,它可以為公司認為需要保護的每一份文件創建很多偽造版本。
他說,如果黑客想要尋找一種新藥的配方,黑客們就必須在一堆假專利中找到相關的線索。這可能意味著要仔細檢查每一個配方,也許還要投資一些沒有出路的配方。這些人工智能制造的假文件就會給那些偷你東西的人帶來痛苦。
目前,大多數公司對新型網絡攻擊的感知時間平均為312天。他說:”這個壞蛋幾乎有一年的時間帶著我們所有的文件和知識產權逃走。即使你是一家輝瑞公司,也有足夠的時間被偷去幾乎所有的東西。這不僅是王冠上的珠寶,還有女仆的珠寶,還有秘書的手表!”
WE-FORGE生產的偽造文件也可以充當隱藏的“觸發機關”。例如,一個誘人的文件可能會在訪問時發出安全警告。公司通常使用人為制造的假貨來實施這一策略。“但現在,如果這個人工智能能夠為我們做到這一點,那么我們就可以創建許多新的文檔,這些文檔對攻擊者來說是可信的。
該系統通過在文件中搜索關鍵字來制造令人信服的誘餌。對于它找到的每一個概念,它計算相關概念的列表,并用隨機選擇的一個術語替換原來的術語。這個過程可以產生幾十個不包含專有信息的文件,但看起來仍然可信。
人們發現WE-FORGE生成的文件非常可信。研究結果發表在計算機協會的《管理信息系統學報》上。
WE-FORGE最終可能會擴大其范圍。這項研究將吸引商業興趣。如果這WE-FORGE可以創造出可信的誘餌,而不泄露其中的敏感細節,那么即可認為在這方面取得了巨大的勝利。