前言
AI目前在各个领域的使用都非常广泛,安全领域多年前就想引入AI来帮助加强威胁检测能力,但由于安全问题的多变性和多面性,我目前觉得AI在安全领域的能力还没有得到很好地表现,目前AI本身主要是基于样本学习,安全威胁的样本太过于多样,想要收集这些样本只有大体量公司的才能做到,或者类似威胁情报做法,大家共享样本,不过数据的来源主要还是依托于巨头公司的业务,在目前数据就是资产的环境下, 我想没有哪家巨头愿意共享出自己的数据,其次样本的分析也需要大量安全专家长时间的工作累积,所以感觉AI安全还是有很长的一段路要走。
刚好最近公司大佬在研究AI算法检测安全威胁,也跟着学习了一些,想自己做个利用决策树检测web攻击的模型,直接上代码。
实战代码
1 | #!/usr/bin/env python |
运行结果
后面想订阅公司kafuka的队列,通过模型来检测web攻击,并尝试优化模型的检测能力和测试误报率。