第五届年度白帽会议攻击机器人和人工智能带来的网络风险

随着时间的流逝,网络罪犯对我们生活造成现实世界伤害的能力变得越来越强。最近人工智能和机器人技术的进步不仅给医学等领域带来了新的可能性,也增加了可能损害社会的网络攻击的风险。人工智能和机器人技术发展得越快,它们对网络安全和网络犯罪防御领域就越重要——这就需要有技能的专业人员来防止黑客造成的破坏。

2024年国际白帽大会以“人工智能和机器人前沿:掌握数字时代的网络犯罪防御”为主题,瞄准了这些不断发展的威胁。今年的会议由波士顿大学都市学院(MET)和网络犯罪调查与网络安全中心主办,韩国国立警察大学和韩国犯罪学与司法澳门威尼斯人注册网站研究所合作,于6月26日至28日在韩国著名的科技中心板桥举行。第五届年度会议有200名与会者参加现场会议,另有518人参加虚拟会议,会议取得了令人鼓舞的成功,汇集了来自执法部门和学术界的全球领导人,以及人工智能、机器人、材料科学和网络安全领域的专家和从业者,探讨了应对网络犯罪的最新技术和方法,确保数字安全,并了解这些快速发展领域的道德和法律考虑因素。

今年的大会不仅聚焦了网络安全领域,而且显著地将其推向了一个新时代。来自不同学科的合法“白帽”专家齐聚一堂,探讨如何整合尖端技术,以加强全球安全措施和打击非法“黑帽”网络威胁。

由洛杉矶警察局警官Ben Pak主持,活动以唱韩国和美国国歌开始,象征着白帽会议所代表的国际防务共同事业。

“今天,我们聚集在一起不仅是为了探索网络安全的创新和战略,而且是为了建立联系,分享知识,加强我们面对不断发展的网络世界的合作防御,”帕克说,他也是加州韩裔美国人执法组织的主席。

随后,警察大学副校长李在英通过视频发表了欢迎致辞。他说:“我们聚集在这个重要的会议上,发现自己处于技术进步的前沿,在一个相互关联的数字领域中导航,这给我们带来了前所未有的机遇和挑战。”

在他的演讲中,MET学术事务高级副院长Lou Chitkushev提出了一个重要的观点:当涉及到网络犯罪时,很难在犯罪和战争之间划清界限。这只会增加对训练有素的专业辩护人的需求,只有在执法部门和学术界合作的情况下,这样的专业辩护人才能存在。虽然人工智能和机器人技术并不新鲜,但它们的快速发展使制定应对其影响的战略变得更加紧迫,因为这与网络防御有关。

接下来,“白帽会议”的创始人、都市大学实践教授兼网络犯罪调查及网络安全项目主任崔景植(音译)向观众致辞,正式拉开了会议的序幕。“是时候揭晓我们白帽子的秘方了,”他说。这次活动既可以面对面观看,也可以在线观看,这并非偶然,因为它的双重形式象征着它对可访问性和全球观众广泛参与的承诺。

崔博士补充说,这种可访问性是关键,因为会议服务的需求是普遍的。“不幸的是,许多执法机构缺乏必要的资源和专业知识,无法从人工智能和机器人等当代技术中提取潜在的证据,”他说。“此外,我们作为‘白帽子’往往是被动的,而不是主动的。这次会议旨在解决这些关键因素,为成功起诉和预防网络犯罪提供明确的方向。”

关键系统,关键防御

由于意外的旅行挑战,罗切斯特理工学院信息学院教授Tae Oh发表了主题演讲,探讨了人工智能对网络安全的影响,特别是与关键的公民基础设施相关的影响。这些关键支柱,如电网、供水、银行系统、食品、国防和交通,往往依赖于陈旧的系统,使它们容易受到网络攻击,从而削弱社会。

很少有人利用“智能”电网系统,即与传统系统协同工作的响应技术,将国家和全球安全置于危险之中。事实上,正如吴博士所解释的那样,联邦调查局局长克里斯托弗·雷(Christopher Wray)在最近向国会发表的讲话中概述了这些担忧。这些“网络物理攻击”一直呈上升趋势,其中以勒索软件攻击的形式出现的数量最多,其中数据或访问被劫持为人质。

作为韩裔美国科学家和工程师协会(KSEA)会长,吴博士列举了黑客可以用来感染勒索软件的方法,如网络钓鱼、“恶意广告”和社会工程,并提出了一个核心问题。

“当你审视所有(不良行为者的)方法时,他们有什么共同点?他问。“这一切都与人类产生影响有关。”也就是说,正是人们的日常行为导致或阻止了网络攻击。

但人工智能进入该领域将改变一切。没有人工智能,勒索软件攻击者使用可预测的静态策略来瞄准普通民众受害者。它们会带来风险,但通常范围有限。然而,随着人工智能的出现,情况发生了变化。攻击变得“聪明”——具有动态适应性的策略,可以瞄准弱点,并且具有更大的破坏性。它们不仅可以自主繁殖,而且技术可以随着时间的推移而进化和学习。吴博士强调,这意味着防护系统需要和攻击系统一样先进。

“防御需要非常复杂。就像猫捉老鼠一样。它需要能够监控。它需要知道防御系统的行为,”他说。“它必须实施一种更积极主动的安全方式,在它发生之前进行保护。”

吴博士说,通过采用人工智能威胁检测等工具,检测率从大约60%上升到接近90%。他补充说:“事实是,人工智能工具确实有助于提高效率。”他解释说,在打击人工智能网络犯罪的战争中,将需要人工智能工具来保护我们的关键基础设施安全。

最后,吴博士将人工智能比作一把枪,既可以被恶意攻击者使用,也可以被正义的捍卫者使用。

解决技术、法律和道德挑战

在“推进安全前沿”会议上,欧洲刑警组织的Jan Ellermann博士和国际刑警组织的Christopher Church讨论了全球在改进人工智能工具以先发制人和解决网络犯罪方面的努力。丘奇说:“今天提出的合作倡议对于形成针对网络威胁的国际凝聚力至关重要。”

“人工智能在执法方面的潜力不仅仅是监视;而是澳门威尼斯人注册预测性监管和主动干预,”埃勒曼博士在接受采访时说。他特别强调了白帽会议在利用人工智能的能力来预防和减轻全球网络威胁方面将发挥的关键作用。

乔治梅森大学国家安全澳门威尼斯人注册网站研究所的Omario Kanji教授在发言时强调了不断发展的法律框架以跟上技术进步的重要性。Kanji教授指出:“当我们在安全领域部署人工智能时,应对随之而来的法律影响至关重要。”

通过机器人、人工智能和材料改进预防犯罪

荷兰国际集团机器人公司(ING Robotics)的金仁汉博士(Inhan Kim)介绍了一款配备了先进犯罪预测算法的巡逻机器人,这是一场引人注目的会议。荷兰国际集团机器人公司目前正在韩国对这些巡逻机器人进行实地测试,这意味着与会者有机会对它们的能力有一个独特的第一手了解。

金博士强调说,“这些技术的核心是预防,而不仅仅是应对,使人工智能能够主动识别和应对潜在的安全威胁。”

在一个轻松的时刻,活动的颁奖典礼上有一个新颖的演示,一个看起来友好的机器人作为球童,有效地帮助向行业合作伙伴和网络防御的朋友们颁发奖项,然后由白帽代表向获奖者颁奖。

来自Singular Perturbations Inc.的Mami Kajita博士也展示了人工智能在机器人系统中的实际应用。她强调了将犯罪预测算法整合到执法机器人中的变革潜力,说明了向技术增强的安全方法的重大转变。

材料创新也是一个重要的主题,AtoMe Inc.的首席技术官Kangpyo So博士介绍了可以提高执法机器人工具耐用性和效率的材料。苏博士解释说:“更轻、更耐用的材料意味着机器人在部署时可以更灵活,这对它们的操作成功至关重要。”

教育及公众意识

由布里奇沃特州立大学教授伊丽莎白·英格兰德领导的“网络安全教育”小组在向公众普及人工智能技术方面发挥了至关重要的作用。“我们的目标是为年轻一代揭开人工智能和机器人的神秘面纱,确保他们了解它们的好处和风险,”英格兰德博士说,他也是马萨诸塞州减少攻击中心(Massachusetts Aggression Reduction Center)的主任。

通过仿真的实际应用

按照传统,白帽网络犯罪调查挑战赛是一个亮点,提供了理论讨论的实际操作经验。今年的网络犯罪调查挑战赛模拟了一起涉及人工智能机器人和隐写术的复杂网络安全漏洞,隐写术是一种将信息隐藏在物体或消息中以避免被发现的做法。这个实践部分测试了参与者在真实、有意义、有激烈风险的环境中应用技能的能力。“这个挑战不仅仅是应用我们所知道的,”一位参与者评论道。“这是为了体验这些讨论在现实世界中的应用,在一个受控的竞争环境中测试我们的技能。”韩国警察大学的学生们赢得了比赛。

会议还举办了学生论文竞赛,评审对象是在会议上发表的原创、未发表的论文。今年有两位获胜者,波士顿大学城市学院刑事司法理学硕士,专注于网络犯罪调查和网络安全毕业生——sanaika Shetty (MET ' 24),在比赛中获得第一名,Yashna Praveen (MET ' 23),获得第二名。他们澳门威尼斯人注册网络安全的论文将被考虑发表在国际网络犯罪调查与网络安全杂志(IJCIC)的特刊上。

职业发展机会

对于刑事司法专业的学生、应届毕业生和那些寻求职业选择的人来说,这次会议的一个关键部分是招聘会。在第二天的活动中,由CyberTrust Massachusetts网络范围项目总监梅根·马丁内斯(Meghan Martinez)主持了讨论,自动驾驶汽车企业KT副总经理朴俊熙(音译)、网络安全企业CyberBit网络安全教育及培训解决方案副总经理内里·津(音译)也参加了讨论。他们强调了网络安全准备的重要性,以及教育在确保未来安全方面必须发挥的作用,并邀请应届毕业生到各自的公司寻找机会。

展望未来

总而言之,2024年白帽会议显著推进了人工智能和机器人在网络安全中的论述和实施。通过深入的讨论、演示和实践挑战,它不仅解决了当前的技术和道德挑战,而且为未来的创新和国际合作铺平了道路。

韩国刑事司法澳门威尼斯人注册网站研究院院长河泰勋博士致闭幕词。他说:“让我们在此基础上继续创新、合作,推进全球打击网络犯罪的努力。”“感谢你们所有人的参与和对塑造网络安全和刑事司法未来的承诺。”

波士顿大都会大学的崔景植博士(Dr. Kyung-shick Choi)表示,韩国的背景对赛事的成功不可或缺。他说:“地点、文化和先进技术展示的独特融合使今年的会议与众不同,令人难忘。”

但是,与以往一样,当谈到网络安全时,未来永远不会远离我们的脑海。考虑到这一点,崔博士预测了未来几年会议的进一步可能性。“展望未来,我们正在欧洲探索可能的地点,目前正在与德国执法机构讨论明年的会议。”

澳门威尼斯人注册BU的网络犯罪调查和网络安全项目

波士顿大都会大学于1973年引入刑事司法项目,并自2015年以来一直提供网络犯罪调查与网络安全(CIC)方面的开创性澳门威尼斯人注册网站研究生项目。以下课程可在网上或在校园内兼职学习:

  • 刑事司法硕士,主修网络犯罪调查与网络安全8门课程,最短8-16个月完成,自2015年以来,每年都名列最佳在线刑事司法硕士项目前四名(美国新闻与世界报道). 该项目提供了在波士顿大都会大学虚拟安全实验室培养基本技能的机会,包括使用最先进的数字取证工具(如EnCase)的实践经验。
  • 网络犯罪调查与网络安全澳门威尼斯人注册网站研究生证书:四门课程的证书课程可以在8-12个月内完成,并提供刑事司法和网络安全的跨学科方法。获得证书的学生将有资格参加法医考试,并可以将学分申请到麻省理工学院的刑事司法或计算机科学硕士课程。

了解更多

了解更多澳门威尼斯人注册第五届国际白帽会议和观看整个事件的录音live.bu.edu/whitehat。