当前位置: 首页 > news >正文

CrowdStrike推出新型工具防御恶意AI模型与数据窃取

image

网络安全公司CrowdStrike Holdings Inc.今日发布多项新功能,旨在帮助企业员工防范恶意人工智能(AI)模型及其他安全威胁。这些功能将陆续集成至该公司旗舰产品Falcon网络安全平台。

恶意AI模型检测系统

首项新功能"AI模型扫描"(AI Model Scanning)专门用于检测所谓的"特洛伊木马式AI模型"。这类AI模型在多数场景下表现正常,但当接收到特定指令时会生成恶意输出。例如,黑客可能篡改编程助手,使其在开发者咨询如何修复代码漏洞时提供错误建议。

网络犯罪分子通过两种主要方式创建这类恶意模型:向训练数据中注入恶意记录,或修改神经网络的权重参数(即决定模型如何处理指令的配置设置)。除木马化模型外,该扫描系统还能识别后门程序等威胁,并采用名为ExPRT.AI的技术对发现的问题进行风险评级。据CrowdStrike介绍,ExPRT.AI通过分析黑客活动威胁情报来评估漏洞被利用的可能性。

企业AI应用监管平台

与AI模型扫描同步推出的"AI安全仪表盘"(AI Security Dashboard)可帮助管理员发现影子AI现象——即员工未经授权使用潜在不安全的AI应用程序。该功能还能监控企业内部AI训练数据的使用情况。

数据泄露防护升级

Falcon平台的另一核心模块"Falcon数据保护"(Falcon Data Protection)在此次更新中获得多项增强:

  • 新增Mac设备未授权数据转移检测能力
  • 显著提升对文件窃取混淆行为的识别精度(黑客常将窃取数据打包成加密ZIP文件以规避检测)
  • 实时扫描正在创建的加密ZIP文件内容(而非事后扫描)
  • 即使敏感数据经过预处理,仍能识别其向生成式AI工具的上传行为

云环境数据保护方案

此次更新还包含新版"Falcon云端数据保护"(Falcon Data Protection for Cloud),可监测公有云环境中跨应用程序、数据库等资产的异常数据流动。

配套安全评估服务

CrowdStrike同步推出"SaaS威胁服务"(SaaS Threat Services),由专业团队为企业客户检测软件即服务(SaaS)应用中的不安全配置设置、高风险外部集成等问题。

http://www.dtcms.com/a/166399.html

相关文章:

  • 全局事件总线EventBus的用法
  • 【keil使用】无法打开keil工程,只有空白界面的解决方法
  • 练习001
  • ReentrantReadWriteLock的源码详细剖析
  • 使用 ossutil 上传文件到阿里云 OSS
  • Linux:文件操作
  • 婴幼儿急救实训室优化空间布局科学路径5.7
  • 苍穹外卖11
  • 2025东三省B题深圳杯B题数学建模挑战赛数模思路代码文章教学
  • Python 错误 — 此环境由外部管理error: externally-manage(如何解决)
  • [第十五章][15.3.2 shellcode注入攻击]ret2shellcode+[NewStarCTF 公开赛赛道]ret2shellcode
  • OLED显示字符串 汉字 图形
  • 腾讯元宝桌面客户端:基于Tauri的开源技术解析
  • 智能驾驶新时代:NVIDIA高级辅助驾驶引领未来出行安全
  • 机器学习_KNN算法
  • 边缘计算:数字世界的”末梢神经系统”解析-优雅草卓伊凡
  • 腾讯云CodeBuddy初体验
  • TwinCAT数据类型,%MX,%MD这些特殊符号
  • 大规模克希霍夫积分法叠前深度偏移中,并行化和旅行时表处理
  • 高效管理远程服务器Termius for Mac 保姆级教程
  • 单片机不同通信方式的适用场景
  • kotlin 过滤 filter 函数的作用和使用场景
  • mmdeploy 转换torch为onnx
  • MVC与MVP设计模式
  • 深度学习概述
  • ​​Steam安装下载及新手注册
  • 【数据链路层深度解析】从帧结构到协议实现
  • C 语 言 - - - 文 件 操 作
  • (4)python中jupyter lab使用python虚拟环境
  • DeepSeek 4月30日发布新模型:DeepSeek-Prover-V2-671B 可进一步降低数学AI应用门槛,推动教育、科研领域的智能化升级