Тилдик программалык камсыздоо биздин киберкоргообузду кантип бекемдей алат

Мазмуну:

Тилдик программалык камсыздоо биздин киберкоргообузду кантип бекемдей алат
Тилдик программалык камсыздоо биздин киберкоргообузду кантип бекемдей алат
Anonim

Негизги алып салуулар

  • Табигый тилди иштетүү (NLP), тексттик билдирүүдө кийинки кайсы сөздөрдү тергиңизди алдын ала айтуу үчүн колдонулган технология хакерлерге каршы колдонулат.
  • Программа спам жасоочулардын үлгүлөрүн жана алар жөнөткөн билдирүүлөрдүн түрлөрүн аныктоо үчүн электрондук почтанын ички түзүмүн түшүнө алат.
  • Бирок кээ бир эксперттер NLP киберчабуулдарды жеңүү үчүн өтө жай жана кымбат экенин айтышат.

Image
Image

Адамдын сүйлөө жана жазуусун түшүнгөн программалык камсыздоо хакерлерден коргонуу үчүн көбүрөөк колдонулууда, бирок эксперттер бул ыкманын баалуулугу боюнча бир пикирде эмес.

Жаңы эссе программаларды адамдын кейпин кийген машина жөнөткөн электрондук почтанын текстиндеги бот же спамдын жүрүм-турумун түшүнүү үчүн колдонсо болот деп ырастайт. Программа спам жасоочулардын үлгүлөрүн жана алар жөнөткөн билдирүүлөрдүн түрлөрүн аныктоо үчүн электрондук почтанын ички түзүмүн түшүнө алат.

"Машинаны үйрөнүү жакшырган сайын, айрыкча анын тилди түшүнүүсү жакшырган сайын, фишингдик электрондук почталар тарыхта калат", - деди киберкоопсуздук боюнча аналитик Эрик Флоренс Lifewire менен болгон маегинде.

Сүйлөө менен таанышуу

Табигый тилди иштетүү – бул тексттик билдирүүдө кийинки кайсы сөздөрдү тергиңизди алдын ала айтуу үчүн колдонулган технология, дейт Comparitech компаниясынын купуялык боюнча жактоочусу Пол Бишофф электрондук почта менен болгон маегинде.

"NLP фишинг аракеттеринен бузуудан коргоону күчөтүү жана жөнөкөйлөтүү үчүн колдонулушу мүмкүн ", - деп жазган Бартли Ричардсон, NVIDIA Morpheus компаниясынын улук инженердик менеджери, эсседе. "Бул контекстте, NLP адамды адам катары көрсөткөн машина жөнөткөн электрондук почтанын текстиндеги"бот" же "спам" жүрүм-турумун түшүнүү үчүн колдонсо болот жана спам жасоочулардын үлгүлөрүн аныктоо үчүн электрондук почтанын ички түзүлүшүн түшүнүү үчүн колдонулушу мүмкүн. жана алар жөнөткөн билдирүүлөрдүн түрлөрү."

Тилекке каршы, NLP программалык камсыздоонун кемчилигин пайдаланган киберчабуулдардан коргонууга жардам бербейт, деп билдирди Делавэр университетинин электр жана компьютердик инженерия профессору Чейз Коттон Lifewireге электрондук кат аркылуу. Бирок спам жана фишинг түрүндөгү адамдарга каршы чабуулдарды NLP аркылуу коргоого болот.

Тара Лемье, коопсуздук жана купуялыкты сактоо боюнча Schellman компаниясынын улук өнөктөшү Lifewireге электрондук почта аркылуу NLP киберчабуулдун контексти жана келип чыгышы жөнүндө түшүнүк бере аларын айтты.

"Манжа изи сыяктуу эле, ал биздин учурдагы соттук-медициналык анализибизге маалымат берүү үчүн колдонулушу мүмкүн жана - жасалма интеллекттин (AI) колдоосу менен - келечектеги чабуулдарды алдын алуу үчүн үлгүлөрдү жана жүрүм-турумду бөлүп алууга жардам берет ", - деп кошумчалады Лемье..

NLP программасы тилди пайдаланса, киберкоопсуздук программасынын башка түрлөрү адамдын мээсин туурайт. Мисалы, Intercept X - адамдын акылына окшош иштеген терең үйрөнүү нейрон тармактарын колдонгон көптөгөн продукттардын бири.

"Intercept X миллисекунддарда жасай алат, атүгүл эң жогорку квалификациялуу IT адистери үчүн дагы бир топ убакыт талап кылынышы мүмкүн - белгилүү жана белгисиз кесепеттүү программаларды кол тамгаларга таянбастан аныктайт ", - деди Лемье. "Убакыттын өтүшү менен бул куралдар биздин маалыматтык системаларыбызды жана маалыматтарыбызды болжолдоо, обочолонтуу жана коргоо жөндөмдөрү боюнча татаалдашып кетет деп күтүшүбүз керек."

Панацея жок

Бирок NLP хакерлердин көйгөйүн биротоло чечет деп күтпөңүз.

"Бул ML жана AI системалары мындан ары да жакшыра берет" деди Коттон. "Бирок алар канчалык жакшы болсо да, адамдар бул системалардагы кемчиликтерден пайдалана алышат."

Машинаны үйрөнүү жакшырган сайын, өзгөчө анын тилди түшүнүүсү жакшырган сайын, фишингдик электрондук почталар тарыхта калат.

Киберкоопсуздук боюнча эксперт Дэйв Блэйки Lifewire менен болгон электрондук маегинде, NLP салыштырмалуу жай экенин, ошондуктан ал коркунучтарга тез жооп бере албасын белгиледи, бул жерде миллисекунддук жооп берүү убакыты талап кылынат.

Тил ыкмасын оңой эле айланып өтсө болот, деп түшүндүрдү Блэйки. NLP ботко жазылган билдирүүлөрдү аныктоо үчүн тез өнүккөн сайын, ал ошондой эле боттордун ал билдирүүлөрдү жазуу жөндөмүн өркүндөтөт, натыйжада туңгуюк болот.

"Адам жазган бир сүйлөмдү спам-бот NLP негизиндеги бот аныктоону кыйгап өтүү үчүн колдонушу мүмкүн", - деп кошумчалады ал.

"NLP боттор колдонгон ачык-айкын жана жалпы тилди аныктоодо эффективдүү, бирок ал дагы эле нюанстуу тилде же буга чейин кездешпеген бейтааныш коркунучтарга келгенде адамдар үчүн дал келбейт ", - деди Бишофф. "NLP дагы деле адамдын көзөмөлүн талап кылбаган боттук иш-аракеттердин олуттуу көлөмүн башкаруу үчүн зарыл жана зарыл болуп кала берет."

Сунушталууда: