人工智能光環(huán)依舊
我們首先來看風(fēng)頭正勁的人工智能技術(shù)。觀察Gartner近兩年的新興技術(shù)成熟度曲線(如圖1-2,分別于2017年7月及2018年7月發(fā)布),可以非常清晰地發(fā)現(xiàn)人工智能技術(shù)的“霸主”地位:在曲線上所包含的總計(jì)30多項(xiàng)技術(shù)中,約15項(xiàng)與人工智能相關(guān),其中在近年來一直受到高度關(guān)注的深度學(xué)習(xí)技術(shù)更是持續(xù)兩年位于曲線的巔峰位置(Peak of Inflated Expectations)。
人們對于人工智能的期待甚高,各行各業(yè)都在嘗試這一技術(shù)以期取得改變和提升,遍及金融、醫(yī)療、教育、娛樂、購物等社會生活的方方面面,似乎沒有采用人工智能技術(shù)就與“先進(jìn)”、“前沿”這類描述告別;而技術(shù)之外的社會倫理探討也不乏少數(shù),5月發(fā)售的互動電影游戲《底特律:成為人類》正是其中典型。
圖1.2017年Gartner新興技術(shù)成熟度曲線(人工智能相關(guān)技術(shù))
圖2.2018年Gartner新興技術(shù)成熟度曲線(人工智能相關(guān)技術(shù))
國內(nèi)對于人工智能的關(guān)注與投入更是如火如荼。在2017年發(fā)布《新一代人工智能發(fā)展規(guī)劃》及《促進(jìn)新一代人工智能產(chǎn)業(yè)發(fā)展三年行動計(jì)劃(2018-2020)》之后,各企業(yè)、高校及研究機(jī)構(gòu)都奮勇向前,積極探索新一代人工智能技術(shù)及應(yīng)用,人工智能獨(dú)角獸企業(yè)得以迅速發(fā)展。
2018年10月31日在中共中央政治局第九次集體學(xué)習(xí)上,***強(qiáng)調(diào)要深刻認(rèn)識加快發(fā)展新一代人工智能的重大意義,加強(qiáng)領(lǐng)導(dǎo),做好規(guī)劃,明確任務(wù),夯實(shí)基礎(chǔ),促進(jìn)其同經(jīng)濟(jì)社會發(fā)展深度融合,推動我國新一代人工智能健康發(fā)展。
因此,在可預(yù)見的未來,人工智能的光環(huán)不會暗淡下去,即使技術(shù)上的突破沒能很快出現(xiàn),在應(yīng)用方面也仍將會持續(xù)發(fā)展。
"人工智能+網(wǎng)絡(luò)安全"熱度升級
人工智能技術(shù)的大火也漫延至網(wǎng)絡(luò)安全領(lǐng)域,無論是學(xué)術(shù)研究還是業(yè)界都是如此。在學(xué)術(shù)研究方面,簡單統(tǒng)計(jì)近三年的相關(guān)學(xué)術(shù)論文數(shù)量(如表1,總文章數(shù)根據(jù)谷歌學(xué)術(shù)搜索計(jì)數(shù)估計(jì),頂會文章數(shù)為CCF推薦國際學(xué)術(shù)會議目錄中網(wǎng)絡(luò)與信息安全類別A類會議文章統(tǒng)計(jì)),可以明顯看出論文數(shù)量的持續(xù)增長。
表1.近三年“人工智能+網(wǎng)絡(luò)安全”主題學(xué)術(shù)論文數(shù)量
業(yè)界的態(tài)度可以從2018年4月舉辦的RSA大會上窺見一斑:在總計(jì)577家參展商中,包括人工智能、機(jī)器學(xué)習(xí)為主題關(guān)鍵字的廠商分別有71家和98家,具體應(yīng)用更是幾乎覆蓋全線安全產(chǎn)品,包括文件檢測、終端安全、郵件安全、威脅情報(bào)、用戶畫像、賬戶認(rèn)證等等。與此同時(shí),利用人工智能技術(shù)的新型攻擊手段以及專門針對人工智能算法的攻擊形式(對抗性攻擊)也開始逐漸出現(xiàn)。表面上看起來,似乎人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域已經(jīng)得到了廣泛應(yīng)用,然而現(xiàn)實(shí)情況還是有一定差距的,人工智能更多還是作為宣傳關(guān)鍵詞的角色出現(xiàn),尚不能成為產(chǎn)品的核心支撐技術(shù),其中有如下兩點(diǎn)重要原因是不可忽視的:
一是人工智能技術(shù)的可靠性
這里的可靠性不是傳統(tǒng)意義上的系統(tǒng)可靠性,它包含可解釋性、安全性、健壯性等多個(gè)含義。只有在這些方面取得有力保證,才能確?;谌斯ぶ悄芗夹g(shù)所構(gòu)建的網(wǎng)絡(luò)安全產(chǎn)品的可信賴性。這點(diǎn)與當(dāng)前很多流行的互聯(lián)網(wǎng)應(yīng)用有明顯差別,因?yàn)橥扑]一個(gè)不特別合適的商品或電影不會帶來太多危害,而原因不明的安全警報(bào)所造成的影響要嚴(yán)重得多。
二是專業(yè)人才的稀缺性
在人工智能和網(wǎng)絡(luò)安全領(lǐng)域均具備豐富知識技能的人才,可能和北京這幾年的下雪天一樣稀少罕見。在缺乏安全領(lǐng)域知識情況下構(gòu)建出的算法模型難以取得理想的效果,而且也無法提供上述的可靠性保證;而沒有豐富的人工智能實(shí)踐經(jīng)驗(yàn),又會阻礙這一技術(shù)在安全領(lǐng)域應(yīng)用的探索進(jìn)程,容易陷入對算法模型的無目標(biāo)嘗試。
因此,2018年是在人工智能技術(shù)發(fā)展的大潮下,網(wǎng)絡(luò)安全領(lǐng)域也積極跟進(jìn)的一年,但技術(shù)應(yīng)用的成熟度仍有待提升,人工智能技術(shù)與網(wǎng)絡(luò)安全領(lǐng)域知識的深度融合需要進(jìn)一步增強(qiáng)。
我們的研究探索
啟明星辰公司作為國內(nèi)網(wǎng)絡(luò)安全行業(yè)的領(lǐng)航者,一直堅(jiān)持對新技術(shù)的探索與研究。在人工智能技術(shù)與網(wǎng)絡(luò)安全領(lǐng)域的融合應(yīng)用方面,2018年我們在之前工作的基礎(chǔ)上繼續(xù)發(fā)力,包括在惡意代碼檢測(包括文檔類文件、腳本類文件等)、流量檢測識別及異常發(fā)現(xiàn)等應(yīng)用場景中運(yùn)用機(jī)器學(xué)習(xí)、深度學(xué)習(xí)算法,在惡意代碼同源性分析、攻擊路徑分析等問題中運(yùn)用知識圖譜技術(shù),同時(shí)開始逐步推進(jìn)研究成果的產(chǎn)品轉(zhuǎn)化,例如在APT檢測及網(wǎng)絡(luò)用戶實(shí)體行為智能安全分析系統(tǒng)(V-UEBA)中的人工智能技術(shù)應(yīng)用等。
在2018年的研究探索中,我們將人工智能技術(shù)與大數(shù)據(jù)分析處理更緊密關(guān)聯(lián),著力于網(wǎng)絡(luò)安全領(lǐng)域知識與機(jī)器學(xué)習(xí)等算法模型的深層結(jié)合,以構(gòu)建特定場景下可解釋人工智能應(yīng)用為目標(biāo),思考基于人工智能的網(wǎng)絡(luò)安全應(yīng)用與已有成熟技術(shù)的有效協(xié)作手段。新技術(shù)的學(xué)習(xí)、高質(zhì)量數(shù)據(jù)的獲取、應(yīng)用場景的刻畫、領(lǐng)域知識的抽象等無一不包含著各種難題,期待更多有志有識之士一同加入“探險(xiǎn)”的行列。
展望新的一年,啟明星辰已經(jīng)繼續(xù)踏上征程,將持續(xù)推動人工智能技術(shù)的落地,與安全大數(shù)據(jù)分析更好的擁抱結(jié)合,在深入理解安全問題及業(yè)務(wù)場景的基礎(chǔ)上充分發(fā)揮人工智能技術(shù)的優(yōu)勢作用,構(gòu)建多元技術(shù)融合的良好生態(tài)。
發(fā)帖時(shí)間:2019-01-09 18:07:06
最新修改時(shí)間: