网络安全保卫者正在扩展他们的AI工具箱

科学家正利用一种称为深度强化学习(DRL:Deep Reinforcement Learning)的人工智能技术来保护计算机网络,并迈出了关键一步。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜

网络安全保卫者正在扩展他们的AI工具箱

当在严格的模拟环境中面对复杂的网络攻击时,深度强化学习在95%的时间内有效阻止对手达到目标。测试结果为自主人工智能在主动网络防御中发挥作用提供了希望。

美国能源部太平洋西北国家实验室(PNNL)的科学家在一份研究论文中记录了他们的发现,并于2月14日在华盛顿特区人工智能促进协会年会期间,在网络安全人工智能研讨会上介绍了他们的工作。

项目起点是开发一个模拟环境,以测试涉及不同类型对手的多阶段攻击场景。为实验创建这样一个动态攻防模拟环境本身就是一个成果。该环境为研究人员提供了一种在受控测试环境下比较不同基于AI防御有效性的方法。

这些工具对于评估深度强化学习算法的性能至关重要。这种方法正在成为网络安全专家的强大决策支持工具,DRL是一个具有学习能力、适应快速变化的环境和自主决策能力的防御模式。以往其他形式的人工智能是检测入侵或过滤垃圾邮件的标准,但深度强化学习扩展了防御者在与对手的日常对峙中协调顺序决策计划的能力。

深度强化学习提供了更智能的网络安全、更早发现网络环境变化的能力,以及采取先发制人措施挫败网络攻击的机会。

介绍该团队工作的数据科学家Samrat Chatterjee表示:“一个有效的网络安全人工智能代理需要根据它所能收集的信息以及它所做出的决策结果来感知、分析、行动和适应。”“深度强化学习在这个领域具有巨大的潜力,因为系统状态和可选择行动的数量可能很大。”

DRL结合了强化学习(RL)和深度学习(DL),尤其适用于需要在复杂环境中做出一系列决策的情况。就像刚开始走路的孩子从磕磕碰碰和擦伤中学习一样,基于深度强化学习(DRL)的算法是通过对好决策的奖励和对坏决策的惩罚来训练的:导致理想结果的良好决策得到积极奖励(以数值表示)的支持;通过扣除奖励来阻止导致不良结果的不良选择。

该团队使用开源软件工具包OpenAI Gym作为基础,创建了一个自定义的受控模拟环境,以评估四种深度强化学习算法的优缺点。

同时使用了MITRE公司开发的MITRE ATT&CK框架,并结合了三个不同对手部署的7种战术和15种技术。防御者配备了23个缓解措施,试图阻止或阻挡攻击的进展。

攻击的阶段包括侦察、执行、持久性、防御规避、指挥和控制、收集和过滤(当数据从系统中传输出去时)等战术。如果对手成功进入最后的过滤阶段,则攻击被记录为获胜。

Chatterjee表示:“我们的算法在竞争环境中运行,这是一场与意图破坏系统的对手的竞争。是一种多阶段攻击,在这种攻击中,对手可以追求多种攻击路径,这些路径可能会随着时间的推移而改变,因为他们试图从侦察转向利用。我们的挑战是展示基于深度强化学习的防御如何阻止这种攻击。”

DQN优于其他方法

该团队基于四种深度强化学习算法:DQN(深度Q-Network)和其他三种变体来训练防御性代理,接受了有关网络攻击的模拟数据训练,然后测试了他们在训练中没有观察到的攻击。

DQN表现最好:

低等复杂的攻击:DQN在攻击阶段中途阻止了79%的攻击,在最后阶段阻止停止了93%的攻击。

中等复杂的攻击:DQN在中途阻止了82%的攻击,在最后阶段阻止了95%的攻击。

最复杂的攻击:DQN在中途阻止了57%的攻击,在最后阶段阻止了84%的攻击,远远高于其他三种算法。

Chatterjee说:“我们的目标是创建一个自主的防御代理,它可以了解对手最有可能的下一步行动,并对其进行规划,然后以最佳方式做出反应,以保护系统。”

尽管取得了进展,但没有人愿意将网络防御完全交给人工智能系统。相反,基于DRL的网络安全系统需要与人类协同工作,前PNNL的合著者Arnab Bhattacharya说。“人工智能可以很好地防御特定的战略,但不能很好地理解对手可能采取的所有方法。我们离人工智能取代人类网络分析师的阶段还很远。人类的反馈和指导很重要。”

除了Chatterjee和Bhattacharya,研讨会论文的作者还包括PNNL的Mahantesh Halappanavar和前PNNL科学家Ashutosh Dutta。这项工作由能源部科学办公室资助,推动这项具体研究的一些早期工作是由PNNL的“科学中的人工推理数学”计划通过实验室指导研究与开发计划资助的。

以上就是网络安全保卫者正在扩展他们的AI工具箱的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/568390.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月10日 04:44:31
下一篇 2025年11月10日 04:45:19

相关推荐

  • Iframe内容在HTTPS页面中无法加载:混合内容安全策略与解决方案

    当https页面尝试加载http协议的iframe内容时,浏览器会触发“混合内容”安全警告并阻止其显示。本文将深入探讨这一常见问题,解释混合内容产生的原因及其安全风险,并提供通过开发者工具诊断问题的方法。核心解决方案是确保所有嵌入式资源,包括iframe,都使用https协议加载,以维护网站的安全性…

    2025年12月23日
    000
  • html搜索框如何跳转_实现HTML搜索框跳转搜索结果【结果】

    HTML搜索框跳转失败多因表单action或参数错误,可通过五种方法解决:一、百度用form提交至https://www.baidu.com/s?q=关键词;二、Google类似,action为https://www.google.com/search;三、JavaScript拼接必应URL并loc…

    2025年12月23日
    200
  • 从OpenAI API JSON响应中高效提取生成文本内容

    本教程详细指导开发者如何从openai api返回的json格式响应中准确提取生成的文本。通过利用`json.parse()`方法解析响应字符串,并访问`choices[0].text`属性,可以安全、高效地获取核心文本内容,从而避免直接字符串操作的潜在问题,确保api数据处理的健壮性。 OpenA…

    2025年12月23日
    000
  • HTML语义化未来趋势有哪些_HTML语义化在Web发展中的趋势与展望

    HTML语义化正朝着智能、高效、包容发展,深度融合结构化数据与ARIA属性,提升机器理解;2. 组件化趋势推动可复用语义结构普及,Web Components实现自定义语义标签;3. 语义化助力性能优化与可访问性,支持懒加载与内容优先级划分;4. AI工具将自动生成语义化代码并辅助检测,降低实践门槛…

    2025年12月23日
    000
  • Flask应用中的CSRF防护:原理、实践与Flask-WTF空表单应用

    本文深入探讨了跨站请求伪造(CSRF)攻击的原理及其在Flask应用中的防护机制。我们将详细解释CSRF攻击如何利用用户会话进行恶意操作,以及CSRF令牌(Token)如何有效抵御此类攻击。同时,文章将结合Flask-WTF框架,阐述如何在不同场景下(包括登录与非登录路由、GET请求)实施CSRF保…

    2025年12月23日
    000
  • 手机HTML转换器入口 在线HTML手机版转换器试用

    手机HTML转换器入口位于https://www.htmltohtml.com/mobile-converter,该平台支持多格式转手机适配HTML、提供实时预览、兼容粘贴与上传输入,无需安装软件,界面简洁触屏友好,加载快且安全隐私保障强。 手机HTML转换器入口在哪里?这是不少用户在进行移动端内容…

    2025年12月23日
    000
  • HTML数据怎样进行数据立法 HTML数据合规管理的法律遵循

    答案是直接对HTML数据立法不准确,合规核心在于遵循《网络安全法》《数据安全法》《个人信息保护法》三大法律,确保数据采集处理合法、正当、必要,技术实践需落实风险评估、目的限定、匿名化与数据留存管理。 直接对HTML数据进行“立法”的说法并不准确。我们通常所说的“HTML数据合规”,指的是在采集、处理…

    2025年12月23日
    000
  • HTML 邮件签名兼容性指南:优化布局与样式以确保跨客户端一致性

    本文旨在解决HTML邮件签名在不同邮件客户端中显示不一致的问题,特别是图片缩放和文本位移。我们将深入探讨邮件客户端对HTML/CSS支持的局限性,强调避免使用`position`等高级CSS属性,并提供基于` `布局和内联样式的最佳实践。通过遵循这些指南并利用兼容性查询工具,开发者可以构建出稳定、一…

    2025年12月23日 好文分享
    000
  • 如何用HTML插入标签云组件_HTML CSS3变换与随机颜色生成算法

    使用HTML构建标签结构,CSS3添加旋转与过渡效果,JavaScript生成随机HSL颜色并设置字体大小,实现动态交互的标签云组件。 要在网页中实现一个动态的标签云组件,结合 HTML、CSS3 变换和随机颜色生成算法,可以按照以下步骤操作。这个组件不仅能提升页面视觉效果,还能通过色彩和旋转增加交…

    2025年12月23日
    000
  • 如何在Go Gin应用中集成前端JavaScript模块(如Sentry)

    本文探讨了在Go Gin框架下,通过HTML模板服务前端页面时,如何有效集成JavaScript模块(如Sentry)。针对浏览器不直接支持Node.js模块导入语法的问题,文章详细阐述了利用CDN引入Sentry SDK的解决方案,并提供了具体的代码示例,帮助开发者实现前端错误监控功能,避免了复杂…

    2025年12月23日
    000
  • HTML数据如何实现数据智能 HTML数据智能分析的技术架构

    实现HTML数据智能分析需构建包含采集、解析、存储、分析与可视化的闭环系统,首先通过爬虫技术获取网页数据并进行清洗标准化,接着利用DOM树分析与NLP技术提取结构化信息,随后将数据存入合适数据库或数据仓库并建立元数据管理机制,进而应用AI模型开展分类、情感分析、趋势预测与知识图谱构建等智能分析,最终…

    2025年12月23日
    000
  • HTML数据如何构建数据湖 HTML数据湖的架构设计方案

    HTML数据虽不能直接构建数据湖,但可作为重要数据源。通过网络爬虫或API采集网页内容,经解析、清洗转化为JSON/Parquet等结构化格式,分层存储于S3或ADLS等云存储中,结合Delta Lake实现事务管理;同时需建立元数据目录、数据血缘与合规机制,确保可追溯与隐私安全。该架构以HTML为…

    2025年12月23日
    000
  • html官网浏览入口_html网站设计免费平台

    html官网浏览入口在https://www.codepen.io,该平台支持实时预览代码、创建Pen项目、Fork开源示例,可添加外部资源,具备点赞评论收藏等社区互动功能,设有挑战活动与作品集分类,开放API接口,界面简洁适合初学者,在线编写无需配置环境,支持多种预处理器和响应式测试。 html官…

    2025年12月23日
    000
  • HTML5 section怎么用_HTML5内容分区标签应用场景说明

    在HTML5中,标签用于定义文档中具有明确主题的独立内容区块,需包含标题以体现其结构性与语义性,常用于文章章节、产品模块等场景,区别于无语义的和可独立分发的。 在HTML5中,section 标签用于定义文档中的一个独立内容区块。它不是简单的容器,而是有语义的结构化标签,表示文档中一个主题性的分区,…

    2025年12月23日
    000
  • htm算法 前景如何_分析HTM算法应用前景

    HTM算法在实时异常检测、预测性维护等时序数据场景中具备应用价值,其无需大量标注数据的特性适合工业监控、网络安防等领域;但受限于生态薄弱、性能不及主流模型及工程实现难度,短期内难以成为主流,更可能作为边缘计算或AI系统补充技术,在特定专业领域持续发展。 HTM(Hierarchical Tempor…

    2025年12月23日
    000
  • 解决Gmail中HTML邮件布局混乱问题:理解邮件客户端的CSS限制与最佳实践

    在Gmail等邮件客户端中,现代CSS特性如Flexbox、Grid布局和媒体查询常导致HTML邮件布局混乱。这是因为邮件客户端的渲染引擎与现代浏览器截然不同,更接近HTML 4标准。解决之道是采用传统且兼容性更强的表格()布局,并遵循邮件设计特有的最佳实践,以确保邮件在各种环境下都能正确显示。 邮…

    2025年12月22日
    000
  • 网页中自定义光标:理解限制与实现交互式视觉效果

    在网页开发中,开发者无法通过JavaScript直接控制用户的系统鼠标光标,这是出于安全和用户体验的考虑。本文将解释为何存在此限制,并提供通过CSS的cursor属性以及结合JavaScript模拟自定义动态光标的实现方法,帮助开发者在不侵犯用户控制权的前提下,创建丰富的视觉交互效果。 理解浏览器对…

    2025年12月22日
    000
  • HTML结构化数据怎么添加_Schema标记添加教程

    Schema标记通过结构化数据帮助搜索引擎理解网页内容,提升搜索结果展示效果,如添加星级评分、价格等富文本信息。使用JSON-LD或Microdata格式将符合Schema.org标准的类型(如Article、Product)嵌入HTML中,可增强SEO,需通过Google Rich Results…

    2025年12月22日
    000
  • 如何实现自定义提示

    掌握自定义提示需构建迭代工作流,通过明确目标、设定角色、提供上下文、结构化输出、示例引导、迭代优化、负面提示和链式思考,实现AI输出的精准控制与高效协同。 实现自定义提示,核心在于理解与AI模型交互的本质,并将其从“提问”升级为“引导”。它不是简单的抛出问题,而是通过精心设计的语言结构、上下文信息、…

    2025年12月22日
    000
  • html如何修改日期样式

    在html中,可以使用“::-webkit-datetime-edit”伪元素选择器来修改日期格式,只需要用该选择器选中元素,在设置具体样式即可,具体语法为“::-webkit-datetime-edit{属性:属性值}”。 本教程操作环境:windows7系统、CSS3&&HTML…

    2025年12月21日
    100

发表回复

登录后才能评论
关注微信