人工智能帶來(lái)全新安全挑戰(zhàn) 騰訊TRP-AI引擎防護(hù)升級(jí)
馬化騰表示,當(dāng)下AI處于發(fā)展初期,但我們需要充分考慮未來(lái)人工智能發(fā)展可能帶來(lái)的社會(huì)影響。未來(lái)這一技術(shù)很可能會(huì)變成“萬(wàn)能鑰匙”,這對(duì)網(wǎng)絡(luò)安全提出了前所未有的新挑戰(zhàn)。比如說(shuō),病毒黑產(chǎn)通過(guò)AI技術(shù)選擇攻擊目標(biāo),攻擊更精準(zhǔn);在分發(fā)和申訴等渠道,病毒黑產(chǎn)投放大量干擾的數(shù)據(jù),來(lái)污染AI訓(xùn)練的標(biāo)簽數(shù)據(jù);對(duì)病毒變種通過(guò)遺傳編程等技術(shù),修改病毒以繞過(guò)AI的檢測(cè)技術(shù)等。
(騰訊董事會(huì)主席兼首席執(zhí)行官馬化騰)
面對(duì)更加智能化的病毒和攻擊手法,騰訊基于先進(jìn)的AI應(yīng)用場(chǎng)景研究,結(jié)合騰訊安全團(tuán)隊(duì)長(zhǎng)期對(duì)Android平臺(tái)惡意代碼檢測(cè)、對(duì)抗的工作經(jīng)驗(yàn),設(shè)計(jì)了實(shí)時(shí)行為監(jiān)測(cè)、抗免殺技術(shù)強(qiáng)、深度學(xué)習(xí)的AI反病毒引擎——騰訊TRP-AI反病毒引擎,可顯著提升病毒對(duì)抗的綜合能力。
經(jīng)過(guò)1年多的運(yùn)營(yíng),騰訊TRP-AI反病毒引擎在病毒檢測(cè)和安全防護(hù)上的能力再度升級(jí)。在病毒檢測(cè)方面,通過(guò)傳統(tǒng)檢測(cè)方式和經(jīng)典安全策略,進(jìn)行持續(xù)檢測(cè),建立基礎(chǔ)的標(biāo)簽數(shù)據(jù),再通過(guò)AI訓(xùn)練的標(biāo)簽數(shù)據(jù)提純,并且做分類(lèi)或分場(chǎng)景的學(xué)習(xí)訓(xùn)練,提升模型的準(zhǔn)確性。在引擎能力建設(shè)上,通過(guò)多種模型聯(lián)合形成疊加效應(yīng),使得病毒單點(diǎn)突破更困難,并通過(guò)對(duì)抗訓(xùn)練提升每個(gè)模型的魯棒性,確保系統(tǒng)更加強(qiáng)壯。最后,建立完善的防誤報(bào)系統(tǒng),借助兜底檢測(cè)結(jié)果和專(zhuān)家系統(tǒng)的介入,對(duì)檢測(cè)結(jié)果進(jìn)行雙重保障,提升檢測(cè)的精準(zhǔn)度。
開(kāi)放TRP-AI安全引擎能力 推動(dòng)構(gòu)建網(wǎng)絡(luò)安全新生態(tài)
“人工智能技術(shù)是一場(chǎng)跨國(guó)、跨學(xué)科的科學(xué)探索工程,對(duì)于任何一個(gè)企業(yè)、城市和國(guó)家來(lái)說(shuō),我們不能拒絕人工智能領(lǐng)域的‘奧林匹克’,更不能‘閉門(mén)造車(chē)’”。馬化騰表示,今年騰訊提出的目標(biāo)是做各行各業(yè)的數(shù)字化助手,希望充分發(fā)揮騰訊安全的技術(shù)優(yōu)勢(shì),夯實(shí)數(shù)字化時(shí)代的底層安全能力。
在推進(jìn)“AI+網(wǎng)絡(luò)安全”實(shí)踐中,騰訊TRP-AI反病毒引擎不斷深化行業(yè)內(nèi)外的交流和合作。自誕生之初就與聯(lián)發(fā)科在底層芯片層面達(dá)成合作,促成了業(yè)界首次,移動(dòng)安全與底層芯片在深度學(xué)習(xí)技術(shù)領(lǐng)域的緊密合作,促進(jìn)了“AI+安全”在移動(dòng)終端側(cè)的全面應(yīng)用,并推動(dòng)移動(dòng)安全能力的前置,提升了對(duì)終端威脅的響應(yīng)速度。1個(gè)月后,騰訊TRP-AI反病毒引擎又與Google達(dá)成深度合作,結(jié)合Google TensorFlow設(shè)計(jì)輕量級(jí)、跨平臺(tái)、快速反應(yīng)的特性,大幅提升反病毒引擎的檢測(cè)速度和效率。2018年4月,依托騰訊TRP-AI反病毒引擎的技術(shù)支持,F(xiàn)lyme7成為全球首款內(nèi)置AI反病毒引擎的系統(tǒng)。至此,騰訊TRP-AI反病毒引擎已構(gòu)建起了一個(gè)涵蓋系統(tǒng)、芯片、終端在內(nèi)的移動(dòng)安全生態(tài)鏈條。
與此同時(shí),騰訊TRP-AI反病毒引擎也在實(shí)際網(wǎng)絡(luò)攻防中起到了不錯(cuò)的效果。今年4月,安卓手機(jī)爆出“寄生推”病毒,300多款常用APP受到感染,直接影響潛在用戶(hù)超過(guò)2000萬(wàn),該病毒通過(guò)預(yù)留的“后門(mén)”云控開(kāi)啟惡意功能以逃避殺毒軟件,最終仍被騰訊TRP-AI反病毒引擎捕獲。月初“FakeSystem”木馬家族的新變種卷土重來(lái),私自在用戶(hù)手機(jī)里獲取信息,并惡意推廣、扣費(fèi)等,依托騰訊TRP-AI反病毒引擎的能力,騰訊手機(jī)管家率先查殺了該病毒。
伴隨AI技術(shù)深度融入社會(huì)生活,網(wǎng)絡(luò)安全環(huán)境和形勢(shì)也將持續(xù)變化,構(gòu)建由內(nèi)而外的安全生態(tài)體系,形成高效協(xié)同的主動(dòng)防護(hù)能力至關(guān)重要。未來(lái),騰訊安全將繼續(xù)聚焦以騰訊TRP-AI反病毒引擎為代表的“AI+網(wǎng)絡(luò)安全”技術(shù),發(fā)展跨領(lǐng)域深度合作,推動(dòng)構(gòu)建“開(kāi)放、共享、合作”網(wǎng)絡(luò)安全生態(tài),打造安定有序的網(wǎng)絡(luò)安全環(huán)境,為用戶(hù)、企業(yè)、國(guó)家提供更高效的網(wǎng)絡(luò)安全保障。