本文将读者深入介绍了物联网行业中的AI安全,从而更加深入地理解了该主题下不同种类的“安全”概念
Leave a CommentTag: security
这是我们系列文章的第一部分,阐述组织和云服务提供商在努力实现持续合规性时面临的挑战
Leave a Comment加拿大的公民实验室的研究人员发现了一个漏洞,这个漏洞被以色列网络情报组织NSO利用来传播间谍软件到苹果设备中
Leave a Comment在人工智能时代,出版商更加积极地封锁网络爬虫,因为暂时没有好处将他们的数据交给人工智能公司
Leave a Comment“十多个国家的联合声明呼吁社交媒体平台应对非法数据采集问题,并强调当地法律要求它们保护用户信息”
Leave a Comment在本文中,我们将深入探讨人工智能的伦理考虑以及如何负责和公正地在医疗保健领域中运用和利用人工智能的力量
Leave a CommentAdalytics报告称,谷歌的YouTube在接近100个面向儿童的YouTube视频上为来自300多个品牌的成人产品进行了广告推广,其中有几个广告展示了暴力内容
Leave a Comment一个由多个机构的研究人员组成的团队开发了一种恶意软件,通过筛选智能手机加速度计记录的耳机振动数据来提取呼叫者信息
Leave a Comment“人工智能的能力就像一把双刃剑,一方面可以提升现有安全产品的效能,另一方面也会带来更复杂的威胁的出现”
Leave a Comment周四晚上,一辆无人驾驶的Cruise出租车与一辆消防车发生碰撞,这恰好是在州官员批准该服务扩大一周后发生的
Leave a Comment人工智能(AI)正在引领下一波革命性的技术变革。尽管AI的能力令人着迷,但人们对其潜在风险的担忧也在增加。虽然像ChatGPT这样的AI聊天机器人处于前沿,只需一个提示就可以简化任务,但像PassGAN这样的工具却增加了网络安全风险。随着人们接受人工智能,了解潜在的网络安全风险以及如何在这个不断发展的领域中保护自己至关重要。本文讨论了如何使用AI工具来破解密码以及如何保护自己免受此类攻击的方法。 还阅读:黑客使用WormGPT攻破电子邮件安全 AI的惊人力量 AI进入我们的日常生活,带来了令人敬畏和担忧之处。虽然AI能够为增长和创新带来巨大机遇,但它也有一定的弱点需要解决。最近,人们开始关注AI在破解网络安全(尤其是密码)方面的潜力。最近的一项研究发现,AI能够在不到60秒的时间内破解一些最常用的密码。 还阅读:FraudGPT:AI驱动的网络犯罪工具的惊人崛起 揭示威胁 AI动力密码破解工具所带来的威胁程度令人震惊。网络安全公司Home Security Heroes进行了一项全面的研究,揭示了AI在这个领域的强大能力。他们的研究结果显示,专门的AI工具,特别是AI动力的PassGAN(密码生成对抗网络),不仅可以破解密码,而且可以以惊人的效率进行破解。 还阅读:黑客在DEF CON上用恶作剧揭示了AI的漏洞 巧妙的方法论 开创性的PassGAN工具利用了生成对抗网络(GAN)这一机器学习技术。它从过去的数据泄露中学习真实密码的模式和分布,使其能够创建多个组合来尝试在最短时间内破解用户的密码。 令人恐惧的统计数据 该研究的结果对所有互联网用户而言是个警钟。令人震惊的是,超过一半(51%)的常用密码可以在不到60秒的时间内被破解。情况迅速升级-在一个小时内,这个百分比跳至61%。更令人不安的是,71%的密码可以在一天内被破解,令人惊讶的是,81%的密码可以在一个月内被破解。 还阅读:中国黑客入侵微软云,潜伏一个多月未被察觉 加强你的防御 考虑到这个令人不安的现实,保护您的数字存在从未如此重要。该研究强调,长度少于七个字符的密码,即使包含符号,也可以在不到六分钟的时间内解锁。无论多么复杂,一个包含数字、大写字母、小写字母和符号的六个字符的密码都可以被像PassGAN这样的AI立即破解。 还阅读:谷歌推出面向网络安全的生成式AI AI无法破解的密码类型:力求无敌 然而,还没有完全失去希望。该研究强调,超过18个字符的密码是抵御AI工具的理想防御措施。如果密码纯粹是数字,AI将花费近一年的时间来破解它。或者,一个包含数字、小写字母、大写字母和符号组合的18个字符的密码将令AI为之困惑整整六万亿年-也就是六百万亿年! 如何保护密码免受AI攻击 为了增强对人类和AI威胁的防御,制定密码时请遵循以下最佳实践: 长度至关重要:选择至少15个字符的密码。 混合使用:结合大写字母、小写字母、数字和符号。…
Leave a Comment软件公司Vicarius在本月早些时候的Black Hat USA会议上发布了vuln_GPT,这是一款生成人工智能工具,可以自动识别和修复软件漏洞
Leave a Comment特里利克斯的网络安全研究人员发现了数据中心常用应用程序中的漏洞,这些漏洞可能会允许黑客获取访问权限并关闭特定服务器的电源
Leave a Comment爱尔兰银行在社交媒体帖子引发ATM排队后说,他们已经解决了技术问题,允许一些客户从账户中提取或转移超过其余额的资金
Leave a Comment在一系列新变故中,流行的视频会议平台Zoom卷入了一场涉及使用客户数据训练人工智能(AI)模型的法律困境。争议的焦点在于其最近的条款和条件,引发了用户的愤怒,并引发了与数据隐私和同意相关的重要问题。让我们一起剖析Zoom的数据实践的发展故事以及对其用户和更广泛的数字领域可能产生的影响。 还阅读:Zoom融合人工智能,实现无缝视频会议 欺骗性历史再访:Zoom在安全声明方面的斗争 Zoom与法律纠纷的遭遇并非新现象。三年前,该公司与联邦贸易委员会(FTC)就涉嫌欺骗性营销与安全声明达成了和解。指控源于其加密强度夸大的指责。快进到现在,Zoom正面临另一个涉及隐私政策和使用客户数据进行AI模型训练的法律纠纷。 还阅读:ChatGPT被联邦贸易委员会调查可能存在的危害 隐私争议:一系列事件 最近的争议围绕Zoom的条款和条件中的一项条款展开,该条款于2023年3月添加。一篇Hacker News的帖子揭示了这一条款,似乎允许Zoom在不提供选择退出选项的情况下使用客户数据进行AI模型训练。这一揭示引发了社交媒体平台上的一场愤怒风暴,引发了人们对隐私和数据使用的担忧。 还阅读:在使用生成AI工具时保护您的隐私的6个步骤 解析法律术语:该条款意味着什么? 经过仔细检查,一些专家认为,有争议的“无选择退出”条款仅适用于Zoom所称的“服务生成的数据”。这包括遥测数据、产品使用数据和诊断数据。然而,该条款似乎并不涵盖平台上的所有用户活动和对话。尽管如此,这一争议引发了关于使用客户输入来训练AI模型可能带来的潜在影响的激烈讨论。 还阅读:您在线发布的所有内容现在都属于AI,谷歌宣称 隐私担忧和潜在的岗位冗余 Zoom可能重新利用客户输入来训练AI模型的影响引发了重大担忧。在快速发展的人工智能时代,人们担心这些数据最终可能会导致某些工作变得多余。个人贡献被用于可能影响生计的方式,给情况增加了复杂性。 还阅读:OpenAI首席执行官Sam Altman:AI展示了其威力,工作岌岌可危 欧洲法律环境和GDPR的影响 Zoom的法律困境超出了用户的愤怒。欧盟的数据保护法律,如《通用数据保护条例》(GDPR)和电子隐私指令,开始发挥作用。这些法规为保护用户数据和赋予用户对其信息使用的权利建立了一个框架。这场争议引发了有关Zoom的做法是否符合这些严格的欧盟法律的问题。 还阅读:欧盟的人工智能法案将确定全球AI监管标准,亚洲国家保持谨慎 Zoom的回应:澄清和矛盾 Zoom试图通过发布更新和声明来应对日益增长的争议,澄清其立场。它强调不会在未经同意的情况下使用音频、视频和聊天客户内容来训练AI模型。然而,批评人士认为,Zoom使用的语言仍然不清楚,并且存在解释的余地。在某些情况下,该公司为减轻担忧所做的努力引发了更多的困惑。 法律框架的冲突:GDPR vs. ePrivacy 专家指出,Zoom的行动将美国的数据保护实践与欧盟法律相结合。这导致潜在的矛盾,特别是涉及GDPR中的同意和目的限制原则。这些框架之间的冲突对于Zoom的数据实践是否符合欧洲标准具有影响。 还阅读:美国国会采取行动:两项新法案建议对人工智能进行监管…
Leave a Comment英国选举委员会披露了一次“复杂的网络攻击”,其中“敌对行为者”在2021年8月份访问了选民登记册的副本
Leave a Comment这个漏洞可能会让攻击者利用信息泄漏来窃取敏感细节,比如私人消息、密码和加密密钥
Leave a Comment由伦敦大学、杜伦大学和萨里大学的研究人员开发的一种开创性的人工智能系统将数据安全问题提升到了一个新的水平。这种尖端算法可以通过音频记录窃听您的键盘,仅凭声音录音就能解读您的打字。本文深入探讨了这种人工智能创新的工作原理、潜在风险以及如何保护自己免受这种新型数据安全威胁。 还可以阅读:OpenAI领导人谈论人工智能的风险,提出治理方法 人工智能键盘窃听突破 研究人员利用人工智能的力量通过音频记录来监听按键。他们的人工智能模型在MacBook Pro键盘上进行了测试,准确率达到了93-95%。这意味着该算法可以通过分析按键所产生的声音准确地检测出哪些键被按下。 声学侧信道攻击的兴起 该研究强调了手机和笔记本等日常设备中麦克风的普及性。曾经被认为无害的这些麦克风现在可以被用于声学侧信道攻击。虽然以前存在基于音频的按键检测尝试,但这种基于人工智能的方法将精度提升到了一个新的水平,甚至超过了硬件方法。 还可以阅读:FraudGPT:AI驱动的网络犯罪工具的惊人崛起 音频算法的运作方式 研究人员首先对MacBook Pro键盘上的每个按键按下的声音进行了25次录制,并记录了音频样本。然后他们将这些音频样本转换成频谱图,这些频谱图是声音频率随时间变化的可视化表示。人工智能模型经过训练,可以识别与这些频谱图中的各种按键相关的独特模式。 释放人工智能的按键预测 在对成千上万个音频片段进行训练后,人工智能模型变得善于辨识每个按键的独特声学特征。当应用于新的音频记录时,人工智能可以准确地预测按键。在MacBook Pro键盘上进行训练时,该算法在测试中达到了93-95%的准确率。 数据安全问题和保护措施 尽管这种人工智能的进步提供了令人难以置信的见解,但它也带来了严重的安全风险。攻击者可能会窃取敏感信息,如密码和消息。防范这种威胁的方法包括改变打字风格、在扬声器上播放声音、使用触摸屏键盘或修改键盘的声学特性,使人工智能模型失效。 还可以阅读:4家科技巨头——OpenAI、谷歌、微软和Anthropic联合保障安全人工智能 我们的观点 人工智能突破了计算机可以根据音频记录解读您的按键的能力,这是令人惊讶和令人担忧的。它突显了数据安全威胁不断演变的现实,并展示了人工智能揭示新形式信息的力量。随着技术的进步,保护数据隐私需要创新的策略来对抗新出现的漏洞。在我们拥抱人工智能的潜力的同时,我们也必须致力于加强保护我们敏感信息免受窥探的防线。
Leave a Comment在当今数字化时代,与在线交易相关的欺诈行为日益增多,给金融机构和监管机构带来了重大挑战。印度唯一身份认证机构(UIDAI)采取了积极的方法来解决付款欺诈问题,特别是与Aadhaar启用的支付系统(AePS)相关的欺诈问题。UIDAI利用人工智能(AI)和机器学习(ML)的力量,开发了围绕指纹和面部识别的创新技术。让我们深入了解这些AI措施如何帮助遏制付款欺诈并确保您的资金安全。 还阅读:基于AI的“Deepfake”欺诈:喀拉拉邦对抗骗子的持续战斗 AI驱动的指纹细节记录 – 指纹图像记录(FMR-FIR)模态 为了对抗Aadhaar认证过程中使用克隆指纹的行为,UIDAI推出了一种基于内部AI / ML技术的FMR-FIR模态。这种复杂的系统可以区分真实或“活体”指纹和克隆指纹,为AePS交易提供了额外的安全层。通过在认证过程中检查指纹的活体性,这种基于AI的解决方案显著减少了欺诈分子操纵指纹数据以非法访问银行账户的情况。 还阅读:在AI时代如何检测和处理Deepfake? 面部识别在交易认证中的作用 与印度国家支付公司(NPCI)合作,Airtel支付银行与UIDAI携手推出了基于面部识别的AePS交易认证措施。这种先进的面部识别技术由UIDAI自主开发,进一步增强了数字交易的安全性。它通过面部特征验证用户的身份,确保只有真实的个人才能进行金融交易,有效地阻止了试图利用系统的欺诈分子。 支付欺诈的上升趋势 印度的支付欺诈规模正以令人担忧的速度增长,如内政部和财政委员会的报告所述。2020-21财年报告了262,000起各种金融犯罪案件,而到2022年,这一数字激增至惊人的694,000起。其中,与支付相关的欺诈案件经历了显著增加,2023财年达到了近2000万起。这些统计数据凸显了需要强大的基于AI的解决方案来保护数字交易并保护用户免受潜在的网络犯罪的迫切需求。 还阅读:欺诈GPT:AI驱动的网络犯罪工具的惊人崛起 业务代表的挑战 虽然基于AI的技术在防止某些类型的欺诈方面已经证明有效,但它们并非没有限制。一个重要的挑战是应对由业务代表(BC)实施的欺诈行为。这些是配备生物识别POS机(PoS)的非正式银行代理,充当小型自动柜员机。在某些情况下,业务代表会虚报向个人发放的金额,使他们容易受到金融剥削。特别是在农村地区,缺乏意识加剧了这种情况,因此教育用户有关安全银行操作的重要性尤为关键。 还阅读:网络犯罪分子使用WormGPT侵犯电子邮件安全 UIDAI持续努力打击AePS欺诈 UIDAI致力于通过不断完善其基于AI的解决方案来保持领先于欺诈分子。该机构积极调查与AePS交易相关的投诉,2021年11月至2023年3月接到了超过2,000起投诉。通过与银行、政府机构和其他利益相关方合作,UIDAI旨在加强数字支付系统的安全性,并赢得印度数百万用户的信任。 还阅读:Airtel开发AI工具识别欺诈钓鱼信息 我们的观点 在快速数字化的世界中,保护数字交易的重要性不言而喻。UIDAI在打击支付欺诈方面采用的AI和ML技术的采用,标志着确保数百万印度人金融利益安全的重要进展。UIDAI通过FMR-FIR模态和面部识别等创新措施引领着确保更安全、更可靠的数字支付生态系统。在我们应对数字领域的复杂性时,让我们拥抱这些进步,并共同努力保护自己和我们辛苦赚来的钱免受网络犯罪分子的侵害。我们可以共同建立一个更安全、更值得信赖的数字未来。
Leave a Comment