印度近來發(fā)生的網(wǎng)絡(luò)攻擊帶有多年來研究人員極為擔(dān)心的特征:使用人工智能的惡意軟件可能導(dǎo)致新的數(shù)字軍備競賽,以人工智能為主的防御措施與以人工智能為主的進攻手段在網(wǎng)上決一勝負,人類只能站在一邊觀看。
沒有被廣泛預(yù)測的事情是,這類惡意軟件的最早實例之一是在印度發(fā)現(xiàn)的,而不是在英國先進的銀行系統(tǒng)或美國的政府網(wǎng)絡(luò)中。
安全研究人員正越來越多地在西方以外的國家發(fā)現(xiàn)這類網(wǎng)絡(luò)攻擊軟件的最新、最有創(chuàng)意和最具潛在危險的使用。
中國新聞網(wǎng)援引《紐約時報》網(wǎng)站報道,由于發(fā)展中國家急于上網(wǎng),它們已為黑客們提供了沃土,讓其在能躲避檢測的環(huán)境中測試自己的技術(shù),然后用這種技術(shù)對具有更先進防御的公司或國家發(fā)動進攻。
這次網(wǎng)絡(luò)攻擊使用的惡意軟件在其傳播過程中就能自我學(xué)習(xí),并且不斷改變方法,以盡可能長時間地待在電腦系統(tǒng)中。據(jù)網(wǎng)絡(luò)安全公司Darktrace說,這些都是人工智能的「早期跡象」。
本質(zhì)上,這類惡意軟件可以弄清楚它的周邊環(huán)境,并模仿系統(tǒng)中用戶的行為,不過Darktrace表示,公司已經(jīng)在該程式可能會造成任何損害之前將其發(fā)現(xiàn)。
Darktrace首席執(zhí)行官尼科爾.伊根表示,「印度也許是新型人工智能網(wǎng)絡(luò)攻擊被首先觀察到的地方,只不過是因為印度為這種攻擊提供了理想的測試場。」
報道指出,有時,這種攻擊只是針對更容易受傷害的物件。雖然美國的公司通常會使用六家安全公司的產(chǎn)品作為防御措施,但其他地方的類似公司即使有防御的話,可能也只有一種。
在面臨一個獨立國家發(fā)動的攻擊時,美國的公司可以指望得到聯(lián)邦政府的警告或幫助,不過,其他國家及地方的公司往往只能靠自己去解決問題。
黑客們從孟加拉銀行竊取了8100萬美元,盜竊的規(guī)模之大使其成為各地的新聞。不過,讓網(wǎng)絡(luò)安全專家感興趣的是,黑客通過破壞銀行的Swift的賬戶,利用了銀行電腦系統(tǒng)以前不為人知的一個弱點,Swift是銀行間每天進行數(shù)十億美元轉(zhuǎn)賬的國際匯款系統(tǒng)。
據(jù)悉,那是一次以前都沒有看到過的網(wǎng)絡(luò)攻擊形式。但在那以后,網(wǎng)絡(luò)安全公司賽門鐵克發(fā)現(xiàn)這種方法竟然曾被黑客用于攻擊31個國家的銀行系統(tǒng)。
報道稱,Darktrace研究人員發(fā)現(xiàn)的惡意軟件還不是一個完全由人工智能主導(dǎo)的軟件,但它確實在侵入系統(tǒng)后進行了自我學(xué)習(xí),試圖模仿網(wǎng)絡(luò)的行為以蒙混過關(guān)。