我们害怕吗?现在哪个更危险-AI还是IoT?
太神奇了 大多数专家都认为AI距离还很遥远,它的外观还存在许多未解决的重要问题。但是,每个人都准备好讨论,解决甚至撰写请愿书,并呼吁人工智能具有潜在危险,因此人类在决定将其打开之前应认真考虑其安全性。这种担忧不能不让我们高兴–我们很高兴在为时已晚之前开始考虑安全性。但是,我们忘记了另一个发展势头的趋势-物联网,尤其是机器人技术已经在我们中间。这些技术不像智能手机那么庞大,但是已经是真实的,现有的和被利用的。但是,我们目前所面临的问题-确保机器人,智能开关,便携式摄像机和其他渗透到我们生活中的新产品的安全性问题完全在于制造商的良心。对于不断“监视” Internet的此类设备,没有任何法规,标准或最低安全要求。好吧,如果用户熟悉信息安全性,并且了解到您需要更新路由器的固件,不要使用默认密码,请在必要时使用它,并且可能会防御漏洞和病毒。但是,想象一下一个邻居,他几乎不了解智能三通通过路由器连接到他的智能手机的威胁,因为该路由器在一年前已配置并且没有触摸且没有计划,因为它可以工作,为什么要更改某些东西。在攻击者关注的范围内,如此粗心的邻居的这种不安全的设备会给您的生活带来什么后果。没有绝对的安全性,但是我认为,破坏某件事越困难,通常想要这样做的人就越少。因此,为此努力。目前,我已经开始收集有关此类设备安全性的最佳做法。我知道的所有当前IS标准可以分为考虑工业系统特性的通用标准,特别是考虑到工业控制系统和网络中各种传感器等元素的存在,以及考虑到特定行业特性的行业标准。所有标准均基于ISO / IEC 27000系列(如果早于2007年出现,则为ISO / IEC 1799),并使用ISO / IEC 15408的基本定义。许多行业标准均基于通用标准ISA SP99和NIST SP800-82。应该特别注意ISA / IEC 62443标准,该标准正在开发中,以创建基于ISA99的新一代标准。但是,所有这些文档都没有考虑到IoT和IoR的功能,并且有很多功能。因此,如果将来有人愿意参加这项工作,我将感到高兴。也许在将来,一个倡议小组将参与IoT和IoR的安全标准的开发,因为现在人们已经对如何实现安全标准有了了解,并且已经有经验的人,尽管在制定确保自动银行系统安全性的标准方面。当然,负责这个方向的监管机构是不同的,但是原理很明确。总的来说,我希望以上所说的论点较少是偏执狂,是常识和预测,我希望这样的想法和改变某些事物的愿望不仅可以使我更好。 Source: https://habr.com/ru/post/zh-CN383221/
All Articles