网络安全研究人员构建了一个更好的“金丝雀天富注册陷阱”——使用人工智能生成假文件

时间:2021-05-12 14:38 作者:http://zdtnx.com.cn/ 分享到:
杏3沐鸣平台

一种新的人工智能系统可以生成假文件来愚弄对手。
 
第二次世界大战期间,英国情报人员在一具尸体上放置了虚假文件,以愚弄纳粹德国,让其准备对希腊发动袭击。“肉馅行动”取得了成功,并掩盖了盟军对西西里岛的入侵。天富注册
 
间谍活动中的“金丝雀陷阱”技术通过传播多种版本的假文件来隐藏秘密。金丝雀陷阱可以用来嗅出泄露的信息,或者像第二次世界大战那样,用来制造分散注意力的东西来隐藏有价值的信息。
 
计算机科学系设计的一个新的数据保护系统WE-FORGE,使用人工智能构建在金丝雀陷阱的概念上。该系统会自动生成虚假文件来保护药物设计和军事技术等知识产权。
 
网络安全、技术和社会杰出教授、安全、技术和社会研究所主任V.S. Subrahmanian说:“该系统生成的文件与原始文件非常相似,因而具有可信度,但又与原始文件有很大差异,因而不正确。”
 
网络安全专家已经在使用“金丝雀陷阱”或“蜂蜜文件”和外语翻译来制造诱饵,以欺骗潜在的攻击者。WE-FORGE改进了这些技术,使用自然语言处理自动生成多个可信和不正确的假文件。该系统还添加了随机性元素,以防止对手轻易识别出真正的文档。天富注册
 
WE-FORGE可以用来创建许多技术设计文件的伪造版本。当对手入侵一个系统时,他们面临的艰巨任务是找出许多类似的文档中哪一个是真实的。
 
使用这种技术,我们迫使对手浪费时间和精力来识别正确的文档。即使他们做了,他们可能也不相信自己做对了,”Subrahmanian说。
 
Subrahmanian变量不变的情况下
 
网络安全、技术和社会杰出教授、安全、技术和社会研究所所长V.S. Subrahmanian领导了一个研究团队,该团队自动生成假文件以保护知识产权。图片来源:罗伯特·吉尔
 
创建虚假的技术文档同样令人生畏。根据该研究团队的研究,一项专利可以包含超过1000个概念和多达20个可能的替代品。WE-FORGE最终可能会考虑在单个技术文档中可能需要替换的所有概念的数百万种可能性。
 
Subrahmanian说:“恶意行为者现在正在窃取知识产权,并免费获得。”“这一系统增加了窃贼在窃取政府或行业机密时所需的成本。”
 
WE-FORGE算法的工作原理是计算文档中概念之间的相似性,然后分析每个单词与文档的相关性。然后系统将概念分类到“箱子”中,并为每组计算可行的候选对象。
 
“WE-FORGE也可以从原始文件的作者那里获得输入,”Guarini’21的陈东凯说。“人类和机器的聪明才智结合在一起,会让知识产权盗贼付出更多代价。”
 
作为研究的一部分,该团队伪造了一系列计算机科学和化学专利,并要求一组知识渊博的受试者来判断哪些文件是真实的。
 
根据发表在《ACM管理信息系统汇刊》上的研究,WE-FORGE系统能够“为每个任务持续生成高度可信的虚假文件”。
 
与其他工具不同,WE-FORGE专门伪造技术信息,而不仅仅是隐藏简单的信息,比如密码。
WE-FORGE改进了系统的早期版本——称为forge——删除了创建与特定技术相关的概念指南的耗时需求。WE-FORGE还确保了假货之间有更大的多样性,并遵循一种改进的技术来选择要替换的概念和它们的替代品。
版权所有:http://zdtnx.com.cn 转载请注明出处

成功案例success case