成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用計算機視覺檢測釣魚攻擊?

譯文 精選
人工智能 機器視覺
本文從計算機視覺的概念出發,介紹了其用來檢測網絡釣魚攻擊的基本流程、以及四類主要技術,最后討論了其是否可以作為獨立的網絡釣魚防護系統的發展趨勢。

無論你是喜歡、還是厭惡、亦或害怕,以ChatGPT為代表的新興人工智能(AI)平臺,目前正在更加深入地邁向公共領域。它們不僅表現為各種聰明的聊天機器人,而且能夠在幕后以多種創新方式被廣泛使用。其中,最為典型一種方式是,我們可以使用AI驅動的計算機視覺(computer vision,CV),作為單獨的一個網絡安全的層面,持續協助抵御網絡釣魚攻擊。

什么是計算機視覺?

眾所周知,ChatGPT和Bing Chat等工具會使用龐大的文本數據庫,對用戶的輸入生成類似人類的響應。而計算機視覺雖然在概念上類似于GPT-4等大語言模型,但是它僅在大量的圖像數據存儲庫中,使用到了相似的概念。同時,正如AI聊天機器人背后的大語言模型,能夠通過使用深度學習,來理解上下文等因素那樣,CV使用深度學習,來理解圖像的相關上下文。因此,計算機視覺可以被描述為:具有“計算機速度”的人類視覺功能。

如何使用計算機視覺來檢測網絡釣魚攻擊

如今,網絡釣魚攻擊已經成為了欺詐者采用的最為廣泛的網絡攻擊策略之一。鑒于此類威脅正在變得越來越復雜,而傳統檢測方法的迭代與更新速度較為緩慢,計算機視覺旨在補足“傳統的黑名單編錄時間過長”這一短板。

通常情況下,釣魚網站從啟動到被列入黑名單,至少需要數小時的時間。而這段時間間隔,足以讓它給網絡環境造成大量的破壞。

就技術層面而言,計算機視覺既不單一依賴黑名單,也無需檢測被嵌入的惡意代碼。相反,它會使用多種技術,來標記出可疑的項目。其典型的檢測流程為:

首先,它會從相關電子郵件、網頁、以及其他可能包含威脅的來源處,收集各種圖像。

然后,計算機視覺技術會進行四類主要的檢測與處理,其中包括:Logo/商標檢測、對象/場景檢測、文本檢測、以及視覺搜索。

最后,CV使用被稱為“風險元素聚合”的檢測對過程進行深入檢查,并將相關檢測結果標記為可疑項目。

下面,讓我們來深入討論CV是如何通過四類主要檢測,來發現網絡釣魚的攻擊線索。

Logo/商標檢測

品牌欺騙(Brand spoofing)是詐騙者最常使用的技術手段。通過程序代碼,計算機視覺可以將那些被詐騙者常用的logo、電子郵件的具體內容、以及它們的優先級結合起來。例如,一封被標記為緊急且帶有某銀行logo的電子郵件,更容易被判定為具有極強的欺詐性。在此基礎上,計算機視覺會根據CV數據庫中的相關記錄,進一步檢驗logo的真實性。

對象檢測

詐騙者通常也會通過圖形與代碼的混淆技術--“muddy the waters”,將按鈕或表格等對象轉換為圖形,以便繞開安全防護系統對于文件和字符的檢查。當然,此類加密腳本往往只能在電子郵件或網站顯示之后,方可執行表單創建等操作。

而對象檢測則會在呈現網站或電子郵件后,立即尋找視覺線索。它甚至可以檢測諸如按鈕或表單等圖形格式的對象。同時,它也會在電子郵件或網站呈現之前,去檢查各種已加密的元素。

文本檢測

為了對文本進行相應地偽裝,詐騙者還會用到一系列策略與技術,其中包括:

  • 在頁面或電子郵件被呈現時,將被刪除的隨機字母予以有針對性的單詞填充。
  • 通過拼寫錯誤來掩飾特殊意義的單詞。一個常見的例子是login一詞,它可以很容易地被通過將L換成大寫的I,來進行偽裝,即:Iogin。
  • 直接將文本轉換為圖形。

對此,計算機視覺可以使用文本分析(類似光學字符識別,但比其更為強大),來檢測密碼、帳戶詳細信息、以及login等觸發詞。同樣,由于它運行在呈現之后,因此可以有效地掃描和捕獲到所有的文本。

視覺搜索

作為反網絡釣魚工具包的重要部分,視覺搜索主要依賴于已錄入的數據參考。其工作原理是:在圖像數據庫中保存了已知合規圖像(known good images,KGI)和已知不良圖像(known bad images,KBI)的模板。然后,據此信息來執行比較,以檢測并發現異常情況。

不過,類似于那些依賴黑名單進行比較分析的安全檢測系統,視覺搜索的效果主要取決于給定的數據。

計算機視覺可以作為獨立的網絡釣魚防護系統嗎?

簡單而言,答案是“不一定。”目前,計算機視覺雖然僅能作為一個額外的安全層,為企業和組織提供一種可行的選擇,但是在持續使用過程中,計算機視覺能夠作為后臺守護進程,實時地掃描網絡中、以及主機上的各種對象,而無需像過去那樣,僅依賴那些更新滯后的黑名單、或代碼威脅檢測機制。可以說,在“魔高一尺,道高一丈”的、詐騙者和安全專家之間的軍備競賽中,它顯然可以讓企業在信息安全態勢上,先欺詐者“一手”。

計算機視覺是反網絡釣魚武器的未來發展方向嗎?

雖然計算機視覺在反網絡釣魚領域,不太可能產生類似AI驅動的聊天機器人那樣巨大的影響,但它已經在被稱為技術采用曲線的概念上取得穩步進展。就在不久之前,某大型企業已開始大舉投入該技術領域,并將其作為基于云端的解決方案或本地服務,為其網絡基礎架構保駕護航。借助云計算的優勢,在不久的將來,會有更多的企業通過訂閱服務的方式,從任何位置獲取此類反網絡釣魚服務。

計算機視覺即保護

雖然像計算機視覺之類顛覆性較小的技術,目前尚未能頻繁登上新聞頭條,但是它正在幕后悄悄地在掀起波瀾。我們能夠在個人電腦上使用到此類服務,增強抗網絡釣魚攻擊的能力,也將只是時間問題。

譯者介紹

陳峻 (Julian Chen),51CTO社區編輯,具有十多年的IT項目實施經驗,善于對內外部資源與風險實施管控,專注傳播網絡與信息安全知識與經驗。

原文標題:How Can Computer Vision Be Used to Detect Phishing Attacks?,作者:BOB SHARP

鏈接:https://www.makeuseof.com/computer-vision-detect-phishing-attacks/

責任編輯:龐桂玉 來源: 51CTO
相關推薦

2019-10-31 16:14:28

物聯網機器學習AI

2025-05-26 08:36:25

Gemini模型聊天機器人Gemini

2024-07-24 08:54:11

2023-05-19 10:49:39

2021-05-19 09:00:00

人工智能機器學習技術

2023-11-22 13:45:37

計算機視覺數據預處理

2023-07-07 10:53:08

2020-08-04 10:24:50

計算機視覺人工智能AI

2020-11-05 13:50:23

計算機視覺

2022-11-02 11:34:45

2021-07-15 08:00:00

人工智能深度學習技術

2023-04-04 08:25:31

計算機視覺圖片

2024-09-12 17:19:43

YOLO目標檢測深度學習

2020-08-20 10:41:12

人工智能檢查圖像分割

2023-09-14 10:48:59

算法編程

2023-03-06 10:30:27

零售業人工智能

2020-06-26 08:32:55

計算機視覺人工智能智能

2023-09-04 15:15:17

計算機視覺人工智能

2024-03-01 10:08:43

計算機視覺工具開源

2023-08-07 11:36:52

計算機視覺零售行業
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久免费 | 一级免费a| 99精品国自产在线 | 欧美日韩在线高清 | 日韩av在线一区 | 中文字幕福利 | 人人艹人人| 91精品一区 | 亚洲91视频 | 在线视频一区二区三区 | 男人的天堂久久 | 午夜精品久久 | 国产一级片一区二区三区 | 国产精品久久久久久久久久免费看 | 国产精品夜间视频香蕉 | 欧美日韩精品一区二区三区蜜桃 | 欧美二区在线 | 精品欧美一区二区三区免费观看 | 三级视频国产 | 国产一区二区视频免费在线观看 | 亚洲丝袜天堂 | 美女露尿口视频 | 国产欧美精品一区二区 | 国产精品视频999 | 狠狠婷婷综合久久久久久妖精 | 日本精品视频 | 99re在线视频 | 亚洲一区二区免费 | 久久久久久久久中文字幕 | 午夜影院在线观看视频 | 成人水多啪啪片 | 日韩在线看片 | 日本精品视频在线观看 | 天堂在线免费视频 | 精品在线视频播放 | 亚洲欧美综合精品另类天天更新 | 欧美一区二区三区视频在线播放 | 日本视频一区二区三区 | 亚洲一区二区在线播放 | 黄色网一级片 | 亚洲免费在线视频 |