為了幫助安全研究人員了解利用人工智能和最新工具的網(wǎng)絡(luò)攻擊,Microsoft發(fā)布了一種名為Cyber??BattleSim的開源網(wǎng)絡(luò)攻擊模擬器。借助Cyber??BattleSim,研究人員可以創(chuàng)建模擬的網(wǎng)絡(luò)環(huán)境,了解他們?nèi)绾闻cAI控制的網(wǎng)絡(luò)代理競(jìng)爭(zhēng),并評(píng)估其當(dāng)前的安全漏洞。
網(wǎng)絡(luò)安全仍然是頭等大事,不時(shí)進(jìn)行攻擊。最近,加利福尼亞大學(xué)向勒索軟件團(tuán)體的學(xué)生和員工發(fā)出了警告,該團(tuán)體已竊取并發(fā)布了他們的個(gè)人數(shù)據(jù)以及全國(guó)數(shù)百所其他學(xué)校,政府機(jī)構(gòu)和公司的個(gè)人數(shù)據(jù)。
yber??BattleSim基于Open AI Gym,這是一個(gè)開放的人工智能培訓(xùn)平臺(tái)。在網(wǎng)絡(luò)攻擊中,攻擊者試圖利用固有漏洞來接管網(wǎng)絡(luò)的某些部分時(shí),Cyber??BattleSim會(huì)模擬網(wǎng)絡(luò)中惡意代碼分布的媒介,以幫助防御者監(jiān)控攻擊。
Cyber??BattleSim對(duì)計(jì)算機(jī)系統(tǒng)的復(fù)雜性進(jìn)行高度抽象的模擬,從而可以在強(qiáng)化學(xué)習(xí)的背景下應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn)。在攻擊模擬過程中,防御者和研究人員在網(wǎng)絡(luò)上手動(dòng)創(chuàng)建各種節(jié)點(diǎn),列出正在運(yùn)行的服務(wù),已經(jīng)存在的漏洞以及適當(dāng)?shù)陌踩刂?。代表威脅參與者的自動(dòng)化代理在攻擊模擬中被部署為在嘗試接管節(jié)點(diǎn)時(shí)隨機(jī)執(zhí)行操作。
此外,隨著攻擊者試圖獲得對(duì)網(wǎng)絡(luò)的控制權(quán),防御者代理可以監(jiān)視網(wǎng)絡(luò)活動(dòng)以檢測(cè)攻擊者的存在并防止攻擊。