阿里、蚂蚁、晟腾、中科加禾精彩分享 AI 基础设施洞见,现购票可享受 9 折优惠 |AICon 了解详情
写点什么

AI 是如何阻止电子邮件钓鱼攻击的?

  • 2020-01-24
  • 本文字数:2042 字

    阅读完需:约 7 分钟

AI是如何阻止电子邮件钓鱼攻击的?


自 1970 年出现后,电子邮件几乎没多大变化。由于易用性,电子邮件成为全球最常用的商业交流方式,有 37 亿人使用。同时,它也成为网络犯罪分子最具针对性的入侵点,并带来严重后果。


最初发明时,电子邮件是用来建立连接。此时,网络通信刚刚起步,仅仅为邮箱创建一个数字化替代方案就已经堪称革命性,而且很困难。

电子邮件诈骗

然而,今天,电子邮件诈骗非常容易。2019 年,70%的组织报告自己成为高级网络钓鱼攻击的受害者。每天有 5600 万封钓鱼电子邮件发送,“钓鱼组织”平均花费 82 秒就能”钓到“第一个受害者。


问题不在于缺乏安全意识,而是在于信息误导。


许多人建议使用:DMARC(电子邮件身份验证协议)作为防止身份欺诈的解决方案。但是,DMARC 只在通信双方强制执行它时才能生效,这让它只对组织内的通信有效。因此,名人或著名来源不能用它阻止黑客冒充并联系他们的客户。黑客早已深知 DMARC 的限制,虽然执法机构努力追赶,但黑客早已超越 SEG 和 DMARC,这些协议只能发挥虚假安全感的作用。


人工操作也不足。黑客用Distributed Spam Distractionpolymorphic attacks让运维人员精疲力尽,并掩盖他们的恶意行为。通过击败以规则为基础的电子邮件身份验证系统,代理不得不在每个电子邮件上花费大量时间。


最近流行一种称为Visual Similarity attacks的攻击让事情变得更糟。犯罪分子会伪造一个与合法网站相同的登录页面,例如一个 Gmail 的登录页面,然后误导受害者在上面输入账户密码等信息。这种攻击同时愚弄人工运维人员和电子邮件保护工具。


然而,人工智能技术却可以用来解决上述出现的问题。

AI 如何重写电子邮件保护规则?

网络钓鱼攻击和基于应用程序的0-day漏洞攻击很像。在基于应用程序的 0-day 攻击中,黑客发现并破解特定应用程序的某个未知弱点来渗透一个系统。


电子邮件被各种应用程序使用,但在这个例子中,目标有两类:一是那些被操纵泄露密码的用户,二是以未知方式下载恶意软件的用户。由于电子邮件用户的网络安全知识程度不同,因此许多邮箱保护工具试图在一开始就阻止恶意电子邮件到达用户。


然而,黑客也很聪明,多达 25%的钓鱼电子邮件绕过传统电子邮件安全网关。因此,我们需要一个在邮箱内部打击网络钓鱼的工具。


人工智能具有超越特征检测、动态自学邮箱和通信习惯的能力。所以,系统能基于邮件数据和元数据自动检测到任何异常,从而提升电子邮件通信的信任和身份验证。



任何可预测的事情都可以由人工智能自动化,而人类工作人员负责处理异常情况。


人工智能还可以检测 URL 黑名单。使用计算机视觉,系统可以实时扫描站链接,并检测视觉特征来决定一个登录页面是否是假冒的,自动屏蔽对已验证的恶意 URL 访问。


人工智能的另一个优势是它扫描完全不同的系统能力和检测模式。目前,像 SEG、垃圾电子邮件、反病毒软件和事件响应工具等网络安全工具是单独维护的,这给黑客创造了可以利用的漏洞。


需要强调的是,人工智能不应该被认为是一个“银弹”。单一技术无法阻止所有威胁,但可以减少“噪音”,从而让人类运维人员更快做出明智决策。一个系统只有在它高效地使人类参与到循环中才是完整的。这些运维人员通过检测边缘案例可以使系统更智能,人工智能能从中学习。同时,人工智能的学习能力将运维人员从重复处理相似事件中解放出来。


一个完善的人工智能防护系统还应使员工能轻松使用电子邮件防护工具,并使举报可疑案件更容易。一个公司的员工有时可能是它的最后一道防线,因为一个安全系统的强度取决于它最薄弱的环节。通过创建一个民主化的事件报告和处理系统,我们可以跨组织共享事件。人工智能可以针对这个众包的专业社区进行训练,使其在一个组织检测到攻击之后能预测和阻止所有组织中的事件。


这样的系统能大规模防护网络钓鱼攻击。许多黑客进行“spray and pray”攻击,向受害者群发邮件,希望有人落入陷阱。一个分布式的事件库可以从许多不同源头收集信息,使其他机构快速共享信息,从而在攻击首次被检测到之后,整个系统都对其免疫。而且当人工智能在同一个 repository 训练时,偏差和多态攻击可以被自动检测出来。当人工智能检测操作模式而不是硬连接的签名时,黑客就很难伪装他们的操作。

拯救私人邮件

我们平均每天发送 2690 亿条信息,而且这个时代的社交媒体和即时通信 App 还未取代电子邮箱。电子邮件的优势在于它的便捷性,以及连接陌生人的能力。但考虑网络安全时,这种能力也是电子邮件的最大弱点。


随着黑客升级他们的工具来谋划攻击,我们需要能保证电子邮件便捷性的同时,保护好具有很少安全训练的普通用户的系统。人工智能就是这种提供便捷性的同时,不断发展和适应新威胁和攻击的理想工具。


作者介绍:


Eyal Benishti 是一名计算机科学和数学荣誉毕业生、安全研究员、逆向工程师和恶意软件分析师。他在网络安全、恶意软件和社会工程领域有着深厚的知识,还是一位开源倡导者。Eyal 是 IRONSCALES 的创始人和 CEO。IRONSCALES 是一个反电子邮件钓鱼解决方案,结合了人工智能和机器学习技术。


原文链接:


How AI is preventing email phishing attacks


公众号推荐:

2024 年 1 月,InfoQ 研究中心重磅发布《大语言模型综合能力测评报告 2024》,揭示了 10 个大模型在语义理解、文学创作、知识问答等领域的卓越表现。ChatGPT-4、文心一言等领先模型在编程、逻辑推理等方面展现出惊人的进步,预示着大模型将在 2024 年迎来更广泛的应用和创新。关注公众号「AI 前线」,回复「大模型报告」免费获取电子版研究报告。

AI 前线公众号
2020-01-24 07:003531
用户头像

发布了 165 篇内容, 共 71.6 次阅读, 收获喜欢 342 次。

关注

评论

发布
暂无评论
发现更多内容

深入浅出 eBPF|你要了解的 7 个核心问题

阿里巴巴云原生

阿里云 云原生 k8s ebpf

mac 本地安装spark

飞哥

大数据 spark 数据仓库

一款代替Typora的软件---MarkText

IT蜗壳-Tango

7月月更

动态广播发送流程

北洋

android 7月月更

Istio整体架构解析

阿泽🧸

istio 7月月更

设计稳定的微服务系统时不得不考虑的场景

阿里巴巴云原生

阿里云 微服务 云原生 OpenSergo

避坑:@Around与@Transactional混用导致事务不回滚

Paul

Spring Boot 2 事务失效 spring aop Java’

普通二本院校如何从所谓的从寒冬破冰?

KEY.L

7月月更

浅入浅出Mybatis(二)

ES_her0

7月月更

3DCAT投屏功能升级,助力企业营销与培训

3DCAT实时渲染

虚拟仿真 实时云渲染 3DCAT 企业营销 实时渲染云

阿里云架构师马继雨:云超算解决方案全面助力生命科学行业普惠增效

阿里云弹性计算

高性能计算 生命科学 EHPC

微服务与Kubernetes容器云的边界

穿过生命散发芬芳

微服务 7月月更

新星计划Day5【数据结构与算法】 链表

京与旧铺

7月月更

瑞云与宜宾职院开展校企合作,同深圳VR联合会共建元宇宙产业学院

3DCAT实时渲染

职业教育 虚拟现实 虚拟仿真 元宇宙

使用 doscify 将文章写成文档一般丝滑

宁在春

GitHub Pages docsify 7月月更

hive on spark 和 spark on hive

飞哥

大数据 spark hive

编译器优化那些事儿(4):归纳变量

openEuler

openEuler 毕昇 JDK 开源操作系统 编译器 加速器 编程语言

mac 本地hive2 安装

飞哥

大数据 hadoop hive

基于ResNet50实现宫颈细胞病变分类

逝缘~

分类神经网络 7月月更

小程序容器对工业互联网平台建设的加速的体现

Geek_99967b

小程序

6. 对象存储

MASA技术团队

C# .net 对象存储 框架 Framework

一位 sealer maintainer 的心路历程

阿里巴巴云原生

阿里云 开源 云原生 sealer

Flutter 实现小姐姐渐现动画效果

岛上码农

flutter ios 前端 安卓开发 7月月更

长安链研究笔记-证书生成工具

长安链

什么是hpaPaaS平台?低代码和hpaPaaS是什么关系?

优秀

低代码

深度揭秘阿里云函数计算异步任务能力

阿里巴巴云原生

阿里云 Serverless 云原生 异步 函数计算

几种跨平台方案的对比

Geek_99967b

小程序 跨平台

小程序遇上Flutter 3.0

Geek_99967b

flutter 小程序

「阿里云 RocketMQ 系列公开课」重磅来袭!

阿里巴巴云原生

Apache 阿里云 RocketMQ 云原生 直播

机器学习-西瓜书小记

AIWeker

机器学习 7月月更

【刷题记录】8. 字符串转换整数 (atoi)

WangNing

7月月更

AI是如何阻止电子邮件钓鱼攻击的?_安全_Eyal Benishti_InfoQ精选文章