首页 > 传媒 > 关键词  > 网络安全最新资讯  > 正文

IEEE:对人类意识的重视回归网络安全视野

2024-08-08 10:32 · 稿源: 站长之家用户

网络安全中人是最薄弱的环节,网络安全专业人员所依赖的不是防火墙、入侵检测系统或任何其他技术优势。

为什么说网络安全中最薄弱的环节总是人呢?人们一遍又一遍地重复使用相同的密码;当需要更新软件时,也经常会拖延;人们还会不经意地点击恶意链接,帮助入侵者访问网络。

生成式人工智能的兴起可能会让这最薄弱的环节变得更加脆弱,进行员工安全意识培训是保护员工和企业免受诈骗的重要措施。

“人工智能使网络钓鱼诈骗更具欺骗性,公众也更容易受到攻击。联邦贸易委员会报告称, 2023 年,冒充诈骗窃取了超过 11 亿美元,是 2020 年冒充诈骗的三倍。这些模仿行为得到了人工智能的支持”,IEEE会员Rebecca Herold表示,“这些也是当前技术很难克服的问题。企业必须定期培训其员工和承包商,了解人工智能攻击迹象和比较新策略,以保护企业的员工、客户、知识产权和声誉。”

社会工程学

你有没有收到过一封看起来像是来自银行的电子邮件,里面充满了拼写错误,这就让你意识到了有些事情不对劲?或者税务机关的电话要求立即支付只能通过电话支付的税款?当你知道一个朋友不在那个国家时,他却在社交媒体上声称被困在国外需要钱,你怎么办?

这些都是社会工程学的形式,在某些网络攻击中经常使用。

例如,在网络钓鱼攻击中,攻击者会发送热门公司带有虚假网页链接的电子邮件,诱骗人们输入登录凭据 —— 电子邮件不一定来自这家公司。同时,这种诈骗也不一定是电子邮件。各种形式的网络钓鱼攻击可能包括短信。得益于生成式人工智能,攻击者可以通过电话模仿另一个人的声音,甚至通过视频会议模仿他们的图像。

了解目标

许多网络钓鱼活动不过是“钓鱼探险”。攻击者发送了数万封欺诈电子邮件,以期有一两个人上钩。Spear phishing涉及对特定个人或团体的有针对性的攻击。这需要提前进行大量的研究,以提高他们成功的机会。人工智能可以帮助他们了解公司中的重要关系,例如谁向谁报告,以及人们从事什么项目。

IEEE高档会员Marcio Teixeira设想攻击者以金融机构为目标。

Teixeira解释说:“攻击者可以使用人工智能来分析社交媒体和专业网站,收集职位和个人兴趣等细节。通过自然语言处理,他们可以创建模仿公司高管风格的电子邮件。这些电子邮件可能会提到最近的公司活动,并包括一个看似真实但实际虚假的公司门户网站的链接,要求提供登录详细信息。一些电子邮件还可能附加恶意软件,一旦打开,就会窃取敏感数据。人工智能会根据收件人的反应来优化这些钓鱼电子邮件,使每次新的尝试更有可能成功。”

人工智能制造更智能的网络骗局

由于非常具体的原因,使用生成式人工智能可能会使得发现网络钓鱼的方法变得更加困难。过去的网络钓鱼过程中往往充斥着拼写错误和语法错误。然而,生成式人工智能可以帮助写出语法正确的内容,避免了拼写错误。

Teixeira表示,公司可以采取一些措施来提高防御能力。他说,培训可以提供关于网络钓鱼策略和比较新的人工智能生成骗局的教育,以识别网络钓鱼的迹象,如索要金钱或敏感信息。雇主还可以采用模拟钓鱼练习来帮助员工练习识别和报告尝试。

最后,公司需要有明确的报告机制,鼓励员工立即报告可疑电子邮件。

他说:“在人工智能驱动的网络威胁日益复杂的背景下,清晰的沟通和频繁的培训是有效的安全意识计划的两个关键组成部分。”


推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 锐捷网络重磅发布RG-UNC CS网络数字化平台:四大核心能力重塑企业网络管理新范式

    锐捷发布RG-UNC网络数字化平台CS系列产品,通过全网统一融合管理、组网编排及自动化部署、便捷准入与访问控制、全链业务保障与可视四大核心能力,重新定义企业网络管理标准。该平台基于微服务架构打造,支持服务组件灵活扩展与故障自愈,兼容第三方系统,满足不同规模客户需求。CS系列面向大中型园区,支持"管、控、析、维、营"全生命周期管理;AS系列作为轻量化衍生品,适合中小型园区。产品实现分钟级上线、策略随行、业务一键逃生等功能,显著提升网络部署效率与运维体验。

  • 2025年“湾区杯”网络安全大赛启航 面向全国开放报名 ——守护智慧安全未来城市

    首届"湾区杯"网络安全大赛将于2025年7月24日启动报名,8月29日线上初赛,9月14-15日在珠海国际会展中心举行决赛。赛事由广东省多部门联合指导,聚焦粤港澳大湾区网络安全人才培养和技术创新,设置机关、院校、企业、港澳及个人五大组别。大赛创新运用区块链技术确保竞赛公平透明,总奖金达百万,优胜者将获头部企业青睐。赛事涵盖网络攻防实战、未来科技安全�

  • WEEX受邀亮相 WAIB Summit 2025:全球化视野下的行业峰会

    6月27日,WAIB Summit 2025在摩纳哥举行,汇聚全球Web3领域顶级投资机构、合规监管专家及行业创新者。WEEX交易所作为合规交易平台代表出席,其副总裁Andrew Weiner在开幕论坛指出,当前Web3市场资金正转向具有稳定价值锚定和监管保障的数字资产场景,强调"资金选择不是热度,而是长期信任"。WEEX通过多国合规牌照和用户赔付机制建设,正加速全球化布局。峰会期间,WEEX与�

  • 大爷边骑车边顶瓶子走红网络 当地人:这叫哈利游

    近日,湖南长沙,多位网友在社交平台,晒出了一位热癫了的大爷在马路上顶矿泉水瓶骑车的视频。 网友称,这个大爷以前经常顶柚子、橙子等水果骑行,最近顶起了矿泉水瓶。长沙人称这是一种运动,叫哈利游。 笔者查询,哈利游音同哈利油”,在长沙话里就是宝里宝气”的意思,讲白了就是有点傻乎乎、憨憨的。

  • 2025 IEEE全球区块链大会在上海举办,趣链科技董事长受邀出席

    2025年6月20-22日,IEEE全球区块链大会在上海举行,主题为"通全球,链世界——打造可信数字未来"。趣链科技创始人李伟博士受邀出席并作主题报告,提出区块链技术正与隐私计算、人工智能等前沿技术融合,构建数据要素流通的"经脉"。趣链科技已建立覆盖数据全生命周期的产品体系,在长三角落地多个应用案例,包括打造长三角示范区和浙江省减污降碳协同增效平台。作为国际标准制定参与者,公司牵头制定超80项国际标准,未来将加快国际化布局,为全球数据治理贡献力量。

  • Soul推出“假人设风险提醒”功能,净化网络环境

    社交平台Soul App针对"假人设"现象推出治理措施,通过"瞬间假人设风险提醒"功能识别虚假账号,准确率超95%。该功能可识别盗用他人照片、伪造身份信息等行为,已发送提醒超57万次。平台还升级图片识别模型,实现全网图片比对,并建立专项小组监控文字、语音等内容中的矛盾点。数据显示,虚假人设背后常隐藏诈骗风险,Soul将持续净化网络环境,打造安全可

  • 第三届北京网络视听艺术大会成功举办,“新大众文艺”主题研讨引热议

    7月2日至3日,第三届北京网络视听艺术大会在京成功举办。现场,以“众心筑艺 时代共鸣“为主题的新大众文艺研讨会引发热烈反响,成为本届大会亮点。各省市广电局、网络视听平台、专家学者及创作者汇聚一堂,共同探讨了新大众文艺的创新性发展与时代性表达。主题研讨会上,国家广电总局网络视听节目管理司副司长范洁,北京市委网信办党组成员、副主任郭玉松,北�

  • 微云全息(NASDAQ: HOLO)推出创新区块链治理博弈模型,强化网络安全防护

    微云全息(NASDAQ:HOLO)开发了新型区块链治理博弈模型(BGGM),通过去中心化网络设计有效防御攻击。该模型结合随机博弈理论和波动理论,分析攻击者行为模式,优化网络防护策略。研究显示,BGGM能提升区块链安全性和稳定性,为首次代币发行(ICO)和新链服务提供安全保障。微云全息将持续优化该模型,推动区块链技术发展,为用户带来更安全可靠的体验。

  • 《YY星动日》获评2025年网络表演直播行业创新案例

    2025中国网络表演(直播与短视频)行业年会在杭州举办,YY直播《YY星动日》主题文旅季荣获行业创新案例奖。该活动通过"直播+文旅"模式,联动全国知名景点,打造线上线下演艺生态,2024年长沙站活动全网曝光超2亿,带动景区人流超3000人。年会还发布了网络表演行业新标准,YY直播成为起草单位之一。YY表示将继续深化内容创新与文旅融合,2025年《YY星动日》将继续在暑期推出,为用户提供优质视听体验,为主播搭建展示舞台。

  • 服务中小微企业,哪家城商行更优?DeepSeek答案是这样的

    文章指出中小企业是中国经济的"毛细血管",贡献了50%以上税收、60%以上GDP、70%以上技术创新和80%以上城镇就业。在融资难题下,城商行是关键一环。宁波银行凭借差异化战略定位、数字化赋能、产品创新和区域深耕,成为服务中小企业的标杆。其通过"四专"模式、智能风控系统和本土化服务,实现普惠小微贷款余额2199亿元,不良率连续18年低于1%。文章认为宁波