成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OWASP發布深度偽造事件響應指南

安全 應用安全
從美國大選造謠視頻到AI編寫的網絡釣魚郵件,深度偽造(deepfake)詐騙和生成式人工智能攻擊日益猖獗,人眼越來越難以辨識,企業迫切需要為網絡安全團隊制定AI安全事件響應指南。

從美國大選造謠視頻到AI編寫的網絡釣魚郵件,深度偽造(deepfake)詐騙和生成式人工智能攻擊日益猖獗,人眼越來越難以辨識,企業迫切需要為網絡安全團隊制定AI安全事件響應指南。

深度偽造攻擊威脅日益增加

全球范圍內,越來越多的郵件和信息被AI生成,2022年底僅有7%的郵件由AI生成,如今這一比例現已上升到12%。安全公司紛紛開發檢測工具,以識別AI生成的內容。

近日,全球應用安全項目組織(OWASP)發布了一系列專門應對AI威脅的指南,為企業提供深度偽造事件的響應框架,并設立AI安全卓越中心和AI安全解決方案數據庫。此前,OWASP曾發布一份AI安全與治理的檢查清單,而此次新推出的指南更加側重于AI技術的用戶,具體如下:

《深度偽造事件準備和應對指南》闡述了“超現實數字偽造”所帶來的問題。作為人工智能網絡威脅情報計劃的產物,該資源結合了實用和務實的防御策略,幫助組織在深度偽造技術不斷改進的情況下保持安全。

“卓越中心指南”幫助企業建立最佳實踐和框架,以創建AI安全實踐。該指南幫助組織建立風險管理系統和跨部門協調系統,包括安全、法律、數據科學和運營團隊,以及如何制定和執行安全政策以及對員工進行AI安全教育。

“AI安全解決方案概覽指南”是一份關于如何保護開源和商業LLM及GenAI應用程序的廣泛參考。它對現有和新興的安全產品進行了分類,并就如何考慮十大列表中確定的風險提供了指導。

“企業想要盡可能在安全的前提下使用AI,因為在當今競爭激烈的商業環境中,這是一種重要的競爭差異化因素。”OWASP項目聯席負責人斯科特·克林頓(Scott Clinton)表示。

網絡安全公司遭遇深度偽造攻擊

近日,網絡安全公司Exabeam就遭遇了一起深度偽造攻擊事件。公司一位高級安全分析師候選人在完成初步面試后進入最終面試環節時,被Exabeam的治理、風險與合規團隊負責人喬迪·馬斯(Jodi Maas)察覺出異常。

馬斯回憶,盡管人力資源團隊最初在面試中發現該候選人的表現有些“刻意”,但在正式面試時問題更為明顯:視頻中的女性面試者幾乎沒有表情,嘴唇與音頻不同步,背景還出現了數字偽影。面試結束后,馬斯與Exabeam的首席信息安全官凱文·柯克伍德(Kevin Kirkwood)核實,確認這是一場深度偽造攻擊。

“最令人意外的是,求職者居然通過了HR的初步篩選。”柯克伍德說道。意識到該威脅的潛在風險后,Exabeam立即改進了面試流程,并向HR團隊提出了警惕深度偽造的建議。現階段,公司建議員工對視頻通話保持高度警惕,并普及了辨識深度偽造的技巧。

深度偽造技術的“軍備競賽”

深度偽造現象已引起IT專業人士的極大關注。一項由電子郵件安全公司Ironscales進行的調查顯示,48%的受訪者對深度偽造表示“極為擔憂”,74%的人認為它將成為未來的重大威脅。Ironscales創始人兼CEO艾亞爾·貝尼西蒂(Eyal Benishti)指出,即使當前的深度偽造技術尚未足夠逼真,但未來AI視頻將更加真實,甚至能夠實時模仿他人,成為真正的“數字替身”。

“企業已經意識到未來的溝通手段可能無法完全信任,這需要一段時間來適應。”貝尼西蒂說道。

Exabeam的柯克伍德認為,隨著深度偽造技術不斷提升,技術防御手段也必須跟上。“最糟糕的情況是技術呈現螺旋式升級——檢測手段進步,偽造技術提升,檢測再升級,偽造再提升。”他說道。“我在等待技術發展,以便將其集成到SIEM系統中,標記出與深度偽造相關的特征。”

應對深度偽造需要從技術與流程入手

OWASP的克林頓指出,相較于培訓人們辨識可疑視頻,企業更應構建驗證視頻真實性的基礎架構,特別是在財務交易和員工身份驗證等關鍵環節建立明確的流程和響應機制。

“僅依賴人類來識別深度偽造并不現實,因為這是主觀的。”克林頓解釋道,“需要的是更加客觀的解決方案。我們提出了一些具體的步驟,通過技術和流程相結合來有效應對這些威脅。”

隨著深度偽造技術的不斷發展,企業必須從技術和管理兩個方面同時發力,建立全面的防御體系。雖然深度偽造目前還不足以欺騙大多數人,但隨著技術不斷進步,它必將成為網絡安全領域的一大挑戰。


責任編輯:華軒 來源: GoUpSec
相關推薦

2025-06-25 09:34:06

2025-01-08 15:16:27

2022-08-17 13:19:13

安全勒索軟件黑客

2022-08-17 06:16:36

NIST事件響應網絡攻擊

2025-04-02 07:30:00

2025-04-15 08:35:00

網絡安全LLM威脅企業安全

2020-02-07 22:23:36

網絡安全IT安全漏洞

2025-05-15 09:00:00

2023-09-14 12:18:49

網絡安全深度偽造

2024-07-04 15:53:19

2023-07-25 09:00:00

人工智能深度偽造視頻

2023-06-07 11:19:12

2011-03-25 10:03:54

2023-09-25 12:07:33

2023-10-12 22:44:16

iOS事件響應鏈

2025-01-24 08:00:00

深度偽造人工智能網絡安全

2024-12-30 11:34:55

2013-06-14 09:41:13

OWASPWeb應用安全風險TOP10

2022-02-09 00:08:26

黑客攻擊事件響應
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩色综合 | 99re在线视频 | 色综合色综合色综合 | 久久久久国产 | av免费看在线| 成人蜜桃av | 欧美一区二区三区的 | 久久成人免费视频 | 99精品一级欧美片免费播放 | 亚洲成av人片在线观看无码 | 少妇一区二区三区 | 中文字幕在线精品 | 亚洲视频一区 | 久草高清视频 | 成人午夜性成交 | 成人在线精品视频 | 在线看91| 一区二区三区免费在线观看 | 成人午夜精品 | 中文字幕成人av | 国产美女精品 | 久久成人18免费网站 | 福利视频一区 | 毛片免费视频 | 精品国产乱码久久久久久蜜退臀 | 日本精品一区二区三区视频 | 久久成人免费 | 国产乱码精品一品二品 | jav成人av免费播放 | 国产在线a | 91视频在线看 | 精品国产乱码一区二区三区a | 精品一区二区三区视频在线观看 | 日韩喷潮 | 国产一区在线免费 | 青青草在线视频免费观看 | 国产一级片免费视频 | 在线播放国产一区二区三区 | 日韩一区二区三区视频在线观看 | 夜久久 | 91精品无人区卡一卡二卡三 |