人工智慧與機器學習網路安全事件多是人為疏失,那AI幫得上忙嗎?

網路安全事件多是人為疏失,那AI幫得上忙嗎?

Human Error Drives Most Cyber Incidents. Could AI Help?

網路安全事件多是人為疏失,那AI幫得上忙嗎?

研究指出,大部分的網路安全事件都是人為疏失造成,但如果因此就完全仰賴人工智慧與機器學習,反而會造成更多傷害。本文指出,正確的做法應是由高階領導人建立一種既重視科技創新、也重視人類專業知識的企業文化。

網路犯罪造成的影響,預期今年會達到10兆美元之多,超過世界上所有國家的國內生產毛額(GDP),除了美國和中國以外。此外,未來4年這個數字估計會增加到約24兆美元。

雖然高明的駭客和人工智慧(AI)輔助的網路攻擊,往往登上頭條新聞,但有件事十分清楚:最大的威脅是人為失誤,80%以上的安全事件都由它引起——雖然組織在過去10年急遽增加網路培訓的力度,而且企業和產業也普遍提高意識與設法降低風險。

AI可以伸出援手嗎?也就是說,可以用AI協助企業抑制人為疏失嗎?如果可以,那麼仰賴機器智慧來化解人類行為造成的風險,又有什麼優缺點?

人們現在對AI驅動的網路安全有很大的興趣,這一點不足為奇;據估計,AI網路安全工具市場會從2017年只有40億美元,成長到2025年將近350億美元淨值。這些工具通常包括使用機器學習深度學習自然語言處理,來減少惡意活動,並偵測網路異常、詐欺或入侵。它們大多集中火力從各種數據生態系統,例如企業雲端、平台和數據倉儲資產,找出模式的變化,敏銳度和精細度往往是人類無法觀察到的。

舉例來說,受監督的機器學習演算法可以分類惡意電子郵件攻擊,準確度高達98%,它找到的那些特徵「十分近似...