Объяснимый искусственный интеллект в кибербезопасности: обзор

Explainable Artificial Intelligence in CyberSecurity: A Survey
Vincenzo Loia, Nicola Capuano, Giuseppe Fenza, Claudio Stanzione
2022-01-01

Атакующие воздействияКибербезопасностьОбъяснимый искусственный интеллектСистемы обнаружения вторженийОбнаружение вредоносного ПО
В настоящее время искусственный интеллект (ИИ) широко применяется во всех сферах повседневной жизни человека. Несмотря на преимущества ИИ, его применение сопряжено с непрозрачностью сложных внутренних механизмов и по своей конструкции не удовлетворяет принципам объяснимого искусственного интеллекта (XAI). Недостаток прозрачности усугубляет проблему в области кибербезопасности, поскольку передача принятия критически важных решений системе, которая не способна объяснить свои действия, несет очевидные риски. В научной литературе описан ряд методов, позволяющих обеспечить объяснимость результатов работы ИИ. Однако применение XAI в кибербезопасности может быть палкой о двух концах. Оно существенно совершенствует методы обеспечения кибербезопасности, но одновременно делает системы уязвимыми для атак противника. Поэтому необходимо проанализировать современное состояние методов XAI в кибербезопасности, чтобы сформировать четкое представление о направлениях дальнейших исследований. В настоящем исследовании представлен углубленный анализ применения XAI в кибербезопасности. Рассмотрено более 300 публикаций для всестороннего анализа основных областей применения в кибербезопасности, включая системы обнаружения вторжений, обнаружение вредоносных программ, обнаружение фишинга и спама, обнаружение ботнетов, выявление мошенничества, уязвимости нулевого дня, цифровую криминалистику и криптоджекинг. Особое внимание уделено методам объяснимости, принятым или предложенным в этих областях, а также перспективным исследованиям и новым вызовам.
1
Непрозрачность ИИ создаёт риски безопасности в кибербезопасности, где критически важные решения требуют прозрачных и понятных объяснений.
2
Объяснимый ИИ может существенно улучшить практики кибербезопасности, но раскрытие логики моделей одновременно может повысить уязвимость к атакам противника.
3
Результаты подчёркивают необходимость находить баланс между повышением прозрачности и рисками безопасности, возникающими из-за объяснимости систем кибербезопасности.
4
Исследование систематизирует методы объяснимости, используемые или предлагаемые в основных областях кибербезопасности, и выявляет перспективные подходы и нерешённые исследовательские задачи.
5
В обзоре анализируется более 300 работ по применению XAI в обнаружении вторжений, вредоносного ПО, фишинга и спама, ботнетов, мошенничества, уязвимостей нулевого дня, цифровой криминалистике и криптоджекинге.

применение методов объяснимого искусственного интеллекта (XAI) в системах и прикладных областях кибербезопасности

объяснимость, преимущества, уязвимости и исследовательские проблемы решений в области кибербезопасности на основе ИИ в задачах обнаружения вторжений, вредоносного ПО, фишинга и спама, ботнетов, мошенничества, уязвимостей нулевого дня, цифровой криминалистики и криптоджекинга

Publication Details
Publication Date
2022-01-01
Journal
Publisher
ISSN
Cited by
313
Access Type
Author Information
Authors
Vincenzo Loia
Nicola Capuano
Giuseppe Fenza
Claudio Stanzione
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%