Объяснимый искусственный интеллект в кибербезопасности: обзор
Explainable Artificial Intelligence in CyberSecurity: A Survey
2022-01-01
SCID: 54.1/m5gaa7fy
Discuss with AI
Атакующие воздействияКибербезопасностьОбъяснимый искусственный интеллектСистемы обнаружения вторженийОбнаружение вредоносного ПО
Figures from the paper
Abstract (AI)
В настоящее время искусственный интеллект (ИИ) широко применяется во всех сферах повседневной жизни человека. Несмотря на преимущества ИИ, его применение сопряжено с непрозрачностью сложных внутренних механизмов и по своей конструкции не удовлетворяет принципам объяснимого искусственного интеллекта (XAI). Недостаток прозрачности усугубляет проблему в области кибербезопасности, поскольку передача принятия критически важных решений системе, которая не способна объяснить свои действия, несет очевидные риски. В научной литературе описан ряд методов, позволяющих обеспечить объяснимость результатов работы ИИ. Однако применение XAI в кибербезопасности может быть палкой о двух концах. Оно существенно совершенствует методы обеспечения кибербезопасности, но одновременно делает системы уязвимыми для атак противника. Поэтому необходимо проанализировать современное состояние методов XAI в кибербезопасности, чтобы сформировать четкое представление о направлениях дальнейших исследований. В настоящем исследовании представлен углубленный анализ применения XAI в кибербезопасности. Рассмотрено более 300 публикаций для всестороннего анализа основных областей применения в кибербезопасности, включая системы обнаружения вторжений, обнаружение вредоносных программ, обнаружение фишинга и спама, обнаружение ботнетов, выявление мошенничества, уязвимости нулевого дня, цифровую криминалистику и криптоджекинг. Особое внимание уделено методам объяснимости, принятым или предложенным в этих областях, а также перспективным исследованиям и новым вызовам.
Key Findings
1
Непрозрачность ИИ создаёт риски безопасности в кибербезопасности, где критически важные решения требуют прозрачных и понятных объяснений.
2
Объяснимый ИИ может существенно улучшить практики кибербезопасности, но раскрытие логики моделей одновременно может повысить уязвимость к атакам противника.
3
Результаты подчёркивают необходимость находить баланс между повышением прозрачности и рисками безопасности, возникающими из-за объяснимости систем кибербезопасности.
4
Исследование систематизирует методы объяснимости, используемые или предлагаемые в основных областях кибербезопасности, и выявляет перспективные подходы и нерешённые исследовательские задачи.
5
В обзоре анализируется более 300 работ по применению XAI в обнаружении вторжений, вредоносного ПО, фишинга и спама, ботнетов, мошенничества, уязвимостей нулевого дня, цифровой криминалистике и криптоджекинге.
Research Object
применение методов объяснимого искусственного интеллекта (XAI) в системах и прикладных областях кибербезопасности
Research Subject
объяснимость, преимущества, уязвимости и исследовательские проблемы решений в области кибербезопасности на основе ИИ в задачах обнаружения вторжений, вредоносного ПО, фишинга и спама, ботнетов, мошенничества, уязвимостей нулевого дня, цифровой криминалистики и криптоджекинга
Publication Details
Publication Date
2022-01-01
Journal
Publisher
ISSN
Cited by
313
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest