对人类意识的重视回归网络安全视野

IEEE电气电子工程师学会 2024-08-07 18:08

点击蓝字 关注我们

SUBSCRIBE to US



网络安全中人是最薄弱的环节,网络安全专业人员所依赖的不是防火墙、入侵检测系统或任何其他技术优势。


为什么说网络安全中最薄弱的环节总是人呢?人们一遍又一遍地重复使用相同的密码;当需要更新软件时,也经常会拖延;人们还会不经意地点击恶意链接,帮助入侵者访问网络。


生成式人工智能的兴起可能会让这最薄弱的环节变得更加脆弱,进行员工安全意识培训是保护员工和企业免受诈骗的重要措施。


“人工智能使网络钓鱼诈骗更具欺骗性,公众也更容易受到攻击。联邦贸易委员会报告称,2023年,冒充诈骗窃取了超过11亿美元,是2020年冒充诈骗的三倍。这些模仿行为得到了人工智能的支持”,IEEE会员Rebecca Herold表示,“这些也是当前技术很难克服的问题。企业必须定期培训其员工和承包商,了解人工智能攻击迹象和最新策略,以保护企业的员工、客户、知识产权和声誉。”


社会工程学


你有没有收到过一封看起来像是来自银行的电子邮件,里面充满了拼写错误,这就让你意识到了有些事情不对劲?或者税务机关的电话要求立即支付只能通过电话支付的税款?当你知道一个朋友不在那个国家时,他却在社交媒体上声称被困在国外需要钱,你怎么办?


这些都是社会工程学的形式,在某些网络攻击中经常使用。


例如,在网络钓鱼攻击中,攻击者会发送热门公司带有虚假网页链接的电子邮件,诱骗人们输入登录凭据 —— 电子邮件不一定来自这家公司。同时,这种诈骗也不一定是电子邮件。各种形式的网络钓鱼攻击可能包括短信。得益于生成式人工智能,攻击者可以通过电话模仿另一个人的声音,甚至通过视频会议模仿他们的图像。


了解目标


许多网络钓鱼活动不过是“钓鱼探险”。攻击者发送了数万封欺诈电子邮件,以期有一两个人上钩。Spear phishing涉及对特定个人或团体的有针对性的攻击。这需要提前进行大量的研究,以提高他们成功的机会。人工智能可以帮助他们了解公司中的重要关系,例如谁向谁报告,以及人们从事什么项目。


IEEE高级会员Marcio Teixeira设想攻击者以金融机构为目标。


Teixeira解释说:“攻击者可以使用人工智能来分析社交媒体和专业网站,收集职位和个人兴趣等细节。通过自然语言处理,他们可以创建模仿公司高管风格的电子邮件。这些电子邮件可能会提到最近的公司活动,并包括一个看似真实但实际虚假的公司门户网站的链接,要求提供登录详细信息。一些电子邮件还可能附加恶意软件,一旦打开,就会窃取敏感数据。人工智能会根据收件人的反应来优化这些钓鱼电子邮件,使每次新的尝试更有可能成功。”


人工智能制造更智能的网络骗局


由于非常具体的原因,使用生成式人工智能可能会使得发现网络钓鱼的方法变得更加困难。过去的网络钓鱼过程中往往充斥着拼写错误和语法错误。然而,生成式人工智能可以帮助写出语法正确的内容,避免了拼写错误。


Teixeira表示,公司可以采取一些措施来提高防御能力。他说,培训可以提供关于网络钓鱼策略和最新的人工智能生成骗局的教育,以识别网络钓鱼的迹象,如索要金钱或敏感信息。雇主还可以采用模拟钓鱼练习来帮助员工练习识别和报告尝试。


最后,公司需要有明确的报告机制,鼓励员工立即报告可疑电子邮件。


他说:“在人工智能驱动的网络威胁日益复杂的背景下,清晰的沟通和频繁的培训是有效的安全意识计划的两个关键组成部分。”


了解更多:模拟钓鱼练习是公司测试员工是否会点击可疑链接的主要方式之一。研究人员想知道如何使网络钓鱼模拟更加逼真。看看在IEEE Xplore的这份报告中发现了什么:https://ieeexplore.ieee.org/document/9893815。


微信号|IEEE电气电子工程师学会

新浪微博|IEEE中国

 · IEEE电气电子工程师学会 · 


以太网的下一个里程碑已经到来——800Gbps!

新的人工智能项目旨在模拟人类新皮质

冷却新方案 将计算机浸入合成的非导电油中

NASA批准发射“人造星”任务

IEEE电气电子工程师学会 IEEE是全球最大的专业技术协会之一,一直致力于推动电气电子技术在理论方面的发展和应用方面的进步。IEEE在全球160多个国家有超过四十万名会员。
评论 (0)
  • 2024年9月14日  Global Info Research行业调研机构发布的《全球人工智能实验室行业总体规模、主要厂商及IPO上市调研报告,2024-2030》分析了全球人工智能实验室总体规模,主要地区规模,主要企业规模和份额,主要产品分类规模,下游主要应用规模等。统计维度包括收入和市场份额等。不仅全面分析全球范围内主要企业竞争态势,收入和市场份额等。同时也重点分析全球市场主要厂商(品牌)产品特点、产品规格、收入、毛利率及市场份额、及发展动态。历史数据为2019至2023年,预测
    GIRtina 2024-09-14 13:41 62浏览
  • 采用快速紧凑的 Raspberry Pi 计算模块3(Raspberry Pi Compute Module 3)的简易设置,为Korg备受推崇的高端乐器提供了一种经济高效的解决方案。解决方案:Compute Module 3企业规模:大型企业行业:音乐技术标志性的乐器制造商Korg起源于20世纪60年代的日本,最初将鼓机推向市场,随后是日本第一台合成器和世界上第一台针式调音器。随着20世纪70年代和80年代电子音乐的兴起,Korg在国际上声名鹊起。随着对功能更强大且更实惠的合成器的需求不断增长
    树莓派开发者 2024-09-14 14:54 14浏览
  • 作者介绍 一、Skydel与NI USRP软件定义架构(Software Defined Architecture)是一种新型的架构模式,它是一种基于软件的架构,通过软件来定义系统的功能,从而提高系统的运行效率和能量效率。软件定义架构可以将硬件资源抽象化,从而使得应用程序可以更好地利用硬件资源,提高系统的性能和可靠性。Skydel GNSS仿真引擎是创新型的软件定义GNSS模拟仿真引擎,它利用PC的GPU的计算能力并借助Nvidia GPU极快的数学计算能力处理星座、频率与轨迹信息,并
    虹科测试测量TM 2024-09-14 15:33 30浏览
  • 最近,巴黎奥运会将全球人民的心捆绑在一起,奥林匹克精神的魅力也让低沉已久的大众情绪再度昂扬。在这样一场场顶尖运动员大展身手的体育盛事中,你可能会好奇,运动员们如何在激烈的比赛中保持最佳状态呢?特别是对于耐力运动员?这就不得不提到一个关键因素——体温管理。比如游泳。当地时间8月4日,在巴黎奥运会男子4×100米混合泳接力决赛中,由徐嘉余、覃海洋、孙佳俊、潘展乐组成的中国队夺得金牌。这是中国游泳队首次获得该项目的奥运金牌,更是打破了美国队在该项目奥运会历史上长达40年的金牌垄断。在全民感慨游泳健儿拼
    艾迈斯欧司朗 2024-09-14 17:35 38浏览
  • 2024年9月14日,调研咨询机构环洋市场咨询出版的《全球D级全动飞行模拟机行业总体规模、主要厂商及IPO上市调研报告,2024-2030》,主要调研全球D级全动飞行模拟机总体规模,主要地区规模,主要企业规模和份额,主要产品分类规模,下游主要应用规模以及未来发展前景预测。统计维度包括销量、价格、收入,和市场份额。同时也重点分析全球市场主要厂商(品牌)产品特点、产品规格、价格、销量、销售收入及发展动态。历史数据为2019至2023年,预测数据为2024至2030年。 调研机构:Global In
    GIRtina 2024-09-14 11:59 63浏览
  •  电机转速传感器是一种将电机旋转速度转换为可测量电信号的装置,它不仅是电机控制系统中的重要组成部分,更是实现设备精准控制、提高生产效率的关键。无论是风力发电、汽车制造还是工业自动化领域,电机转速传感器都发挥着不可替代的作用。 一、揭秘电机转速传感器的工作原理电机转速传感器的工作原理多种多样,但核心思想都是通过感知电机的旋转运动,并将其转换为电信号输出。以下介绍几种常见的转速传感器类型及其工作原理: (1)磁电式转速传感器 磁电式转速传感器以其结构简单、抗干扰性强而广受青睐。它主要由铁芯、磁钢和感
    博扬智能 2024-09-14 15:59 22浏览
  •  电机转速传感器是工业自动化和控制系统中的重要元件,它们能够实时、准确地测量电机或其他旋转设备的转速,确保系统运行的稳定性和可靠性。随着技术的发展,电机转速传感器的种类和类型日益丰富,以满足不同应用场合的需求。 电机转速传感器是用于测量电机转速的设备,广泛应用于工业自动化、车辆、家电等领域。根据工作原理和应用场景,电机转速传感器主要可以分为以下几种类型: 1、光电传感器: (1)光电编码器:通过光学原理测量转速,通常由一个旋转的编码盘和光源组成。编码盘上有透明和不透明的区域,光源通过编码盘产生脉
    博扬智能 2024-09-14 17:26 40浏览
  • 在信息安全的诸多领域之中,密码的安全存储无疑已然成为最为核心的问题之一。随着攻击技术的不断演进,传统的密码存储方法已无法抵御现代复杂的威胁。更为安全、健壮的密码存储机制也成为当代信息安全从业者的关注点。本篇文章将引入并介绍密码存储中的基石,关于密码哈希、盐加密(Salting)、密钥派生函数(KDF)的原理及其应用,揭示密码存储中的常见误区,并分享一系列安全实践。一、为什么不能使用明文存储密码直接将密码以明文存储在数据库中无异于为攻击者打开了方便之门。一旦数据库遭遇泄露,攻击者将轻而易举地获得所
    艾体宝IT 2024-09-14 17:40 53浏览
  • 随着物联网(IoT)、工业自动化、医疗设备等领域对嵌入式系统的需求不断增加。嵌入式核心板(SOM)作为嵌入式系统的核心组件,其市场需求也随之增长。在快速发展的同时,也面临一定的挑战:如进口芯片供应链不可控、单一平台受地域政策限制、多平台产品开发周期长、开发难度高等问题,米尔电子设计开发了纯FPGA 开发平台,支持一款平台,双芯设计,支持同款底板可换国产和进口芯片,推出MYIR 7A100T和PG2L100H核心板,解决客户对国内国际市场的不同需求。国产开发维护与进口主流出货痛点痛点一 政策受限,
    米尔电子嵌入式 2024-09-14 14:56 21浏览
  •  电容位移传感器将继续向更高精度、更高灵敏度、更小型化的方向发展。随着物联网、大数据等技术的不断普及,电容位移传感器将与更多领域相结合,为人类创造更加美好的未来。 一、电容位移传感器的构成 电容位移传感器通常由两个平行极板构成,其中一个极板固定不动,另一个极板与被测物体相连,随被测物体的位移而移动。当被测物体发生位移时,两个极板之间的距离会发生变化,从而导致电容值的变化。通过测量这一变化,就可以准确地知道被测物体的位移量。 二、电容位移传感器的优势 1.高精度:具有极高的测量精度,能够满足各种高
    博扬智能 2024-09-14 15:35 25浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦