與病毒對抗的形勢正在變得日趨嚴峻。9月17日,騰訊董事會主席兼首席執(zhí)行官馬化騰在上海“2018世界人工智能大會”上發(fā)表演講時表示,國內(nèi)一些黑產(chǎn)已經(jīng)借助人工智能技術(shù)讓病毒的分發(fā)更加隱蔽,甚至讓網(wǎng)絡(luò)詐騙更為精準,傳統(tǒng)的安全防護模式亟待改變。騰訊安全團隊正在借助自研TRP-AI反病毒引擎的能力,形成對黑產(chǎn)的動態(tài)打擊,避免AI被不法分子所利用,保障億萬用戶的上網(wǎng)安全。
人工智能帶來全新安全挑戰(zhàn) 騰訊TRP-AI引擎防護升級
馬化騰表示,當下AI處于發(fā)展初期,但我們需要充分考慮未來人工智能發(fā)展可能帶來的社會影響。未來這一技術(shù)很可能會變成“萬能鑰匙”,這對網(wǎng)絡(luò)安全提出了前所未有的新挑戰(zhàn)。比如說,病毒黑產(chǎn)通過AI技術(shù)選擇攻擊目標,攻擊更精準;在分發(fā)和申訴等渠道,病毒黑產(chǎn)投放大量干擾的數(shù)據(jù),來污染AI訓(xùn)練的標簽數(shù)據(jù);對病毒變種通過遺傳編程等技術(shù),修改病毒以繞過AI的檢測技術(shù)等。
騰訊董事會主席兼首席執(zhí)行官馬化騰
面對更加智能化的病毒和攻擊手法,騰訊基于先進的AI應(yīng)用場景研究,結(jié)合騰訊安全團隊長期對Android平臺惡意代碼檢測、對抗的工作經(jīng)驗,設(shè)計了實時行為監(jiān)測、抗免殺技術(shù)強、深度學(xué)習(xí)的AI反病毒引擎——騰訊TRP-AI反病毒引擎,可顯著提升病毒對抗的綜合能力。
經(jīng)過1年多的運營,騰訊TRP-AI反病毒引擎在病毒檢測和安全防護上的能力再度升級。在病毒檢測方面,通過傳統(tǒng)檢測方式和經(jīng)典安全策略,進行持續(xù)檢測,建立基礎(chǔ)的標簽數(shù)據(jù),再通過AI訓(xùn)練的標簽數(shù)據(jù)提純,并且做分類或分場景的學(xué)習(xí)訓(xùn)練,提升模型的準確性。在引擎能力建設(shè)上,通過多種模型聯(lián)合形成疊加效應(yīng),使得病毒單點突破更困難,并通過對抗訓(xùn)練提升每個模型的魯棒性,確保系統(tǒng)更加強壯。最后,建立完善的防誤報系統(tǒng),借助兜底檢測結(jié)果和專家系統(tǒng)的介入,對檢測結(jié)果進行雙重保障,提升檢測的精準度。
開放TRP-AI安全引擎能力 推動構(gòu)建網(wǎng)絡(luò)安全新生態(tài)
“人工智能技術(shù)是一場跨國、跨學(xué)科的科學(xué)探索工程,對于任何一個企業(yè)、城市和國家來說,我們不能拒絕人工智能領(lǐng)域的‘奧林匹克’,更不能‘閉門造車’”。馬化騰表示,今年騰訊提出的目標是做各行各業(yè)的數(shù)字化助手,希望充分發(fā)揮騰訊安全的技術(shù)優(yōu)勢,夯實數(shù)字化時代的底層安全能力。
在推進“AI+網(wǎng)絡(luò)安全”實踐中,騰訊TRP-AI反病毒引擎不斷深化行業(yè)內(nèi)外的交流和合作。自誕生之初就與聯(lián)發(fā)科在底層芯片層面達成合作,促成了業(yè)界首次,移動安全與底層芯片在深度學(xué)習(xí)技術(shù)領(lǐng)域的緊密合作,促進了“AI+安全”在移動終端側(cè)的全面應(yīng)用,并推動移動安全能力的前置,提升了對終端威脅的響應(yīng)速度。1個月后,騰訊TRP-AI反病毒引擎又與Google達成深度合作,結(jié)合Google TensorFlow設(shè)計輕量級、跨平臺、快速反應(yīng)的特性,大幅提升反病毒引擎的檢測速度和效率。2018年4月,依托騰訊TRP-AI反病毒引擎的技術(shù)支持,F(xiàn)lyme7成為全球首款內(nèi)置AI反病毒引擎的系統(tǒng)。至此,騰訊TRP-AI反病毒引擎已構(gòu)建起了一個涵蓋系統(tǒng)、芯片、終端在內(nèi)的移動安全生態(tài)鏈條。
與此同時,騰訊TRP-AI反病毒引擎也在實際網(wǎng)絡(luò)攻防中起到了不錯的效果。今年4月,安卓手機爆出“寄生推”病毒,300多款常用APP受到感染,直接影響潛在用戶超過2000萬,該病毒通過預(yù)留的“后門”云控開啟惡意功能以逃避殺毒軟件,最終仍被騰訊TRP-AI反病毒引擎捕獲。月初“FakeSystem”木馬家族的新變種卷土重來,私自在用戶手機里獲取信息,并惡意推廣、扣費等,依托騰訊TRP-AI反病毒引擎的能力,騰訊手機管家率先查殺了該病毒。
伴隨AI技術(shù)深度融入社會生活,網(wǎng)絡(luò)安全環(huán)境和形勢也將持續(xù)變化,構(gòu)建由內(nèi)而外的安全生態(tài)體系,形成高效協(xié)同的主動防護能力至關(guān)重要。未來,騰訊安全將繼續(xù)聚焦以騰訊TRP-AI反病毒引擎為代表的“AI+網(wǎng)絡(luò)安全”技術(shù),發(fā)展跨領(lǐng)域深度合作,推動構(gòu)建“開放、共享、合作”網(wǎng)絡(luò)安全生態(tài),打造安定有序的網(wǎng)絡(luò)安全環(huán)境,為用戶、企業(yè)、國家提供更高效的網(wǎng)絡(luò)安全保障。
(責任編輯:何欣)