Технологии будущего против криминала. Владимир Овчинский
Чтение книги онлайн.
Читать онлайн книгу Технологии будущего против криминала - Владимир Овчинский страница 10
6. Начиная с 2017 г. ФБР совместно с компанией For All Secure и университетом штата Пенсильвания преступило к разработке системы искусственного интеллекта Mayhem – первой в мире системы искусственного интеллекта, основными функциями которой являются распознавание индивидуального почерка хакеров и хакерских группировок, а также обнаружение атак активного тестирования и преследование хакеров в их ходе, вплоть до установления их локации.
ФБР и исследователям Пенсильванского университета удалось установить, что методы комбинаторики позволяют системам искусственного интеллекта распознавать в доли секунды некоторые особенности вредоносного софта, а также архитектуры атак, которые укрываются из-за недостатка времени от высококвалифицированного персонала служб информационной безопасности.
Есть основания полагать, что данная система является подлинным прорывом и может обеспечить долгожданный перелом в состязании информационных меча и щита.
Как отмечают исследователи «Больших данных», сам термин «Большие данные» (Big Data) не имеет общепринятого определения даже в индустрии информационных технологий. Наиболее распространенным является раскрытие феномена «Больших данных» через указание проблем, с которыми приходится сталкиваться на современном этапе развития технологий при обработке информации. Исходя из этого «Большие данные» определяются посредством указания следующих основных характеристик: 1) большого объема, 2) разнообразия данных и 3) высокой скорости их изменения.
Согласно указанному подходу, помимо собственно обработки больших объемов данных проблема, решаемая посредством Big Data, состоит также и в том, что большая часть потенциально ценной информации представлена в неструктурированном виде, то есть не упорядочена и содержится в различных форматах, в отличие от данных, которые наполняют традиционные базы данных. Огромные массивы разнообразной информации, например, информация с форумов и социальных сетей, видеозаписи, текстовые документы, лог-файлы или, например, данные о трафике и соединениях абонентов, содержатся в различных источниках, нередко за пределами организации. В результате правоохранительные структуры могут иметь доступ к огромному объему данных из внутренних и внешних источников и не иметь необходимых инструментов, чтобы осуществить их совместную обработку, выявив определенные взаимосвязи и сделать на их основе значимые выводы. Технологии «Больших данных» позволяют решить эту проблему, связав воедино разнородные данные.
Другой признак «Больших данных» состоит в том, что обрабатываемая с использованием указанной технологии информация обновляется быстро (например, «потоковые данные»1, при этом необходимо принимать
1
Например, пассажиропоток в аэропортах и на вокзалах.