Pasiruošimas kibernetinėms atakoms su dirbtiniu intelektu

Susijęs su Darktrace





Kibernetinių atakų paplitimas ir sudėtingumas ir toliau auga. Galimybė sutrikdyti verslo operacijas, ištrinti svarbiausius duomenis ir pakenkti reputacijai, todėl jie kelia egzistencinę grėsmę įmonėms, svarbioms paslaugoms ir infrastruktūrai. Šiandieninė nauja atakų banga pergudrauja ir pranoksta žmones ir netgi pradeda naudoti dirbtinį intelektą (AI). Tai, kas žinoma kaip įžeidžiantis dirbtinis intelektas, leis kibernetiniams nusikaltėliams nukreipti tikslines atakas precedento neturinčiu greičiu ir mastu, skrendant po tradicinių, taisyklėmis pagrįstų aptikimo įrankių radaru.

Kai kurios didžiausių ir labiausiai patikimų pasaulio organizacijų jau tapo žalingų kibernetinių atakų aukomis, todėl pakenkė jų galimybėms apsaugoti svarbius duomenis. Atsiradus įžeidžiančiam AI, organizacijoms reikia imtis naujų gynybos priemonių, kad galėtų atsispirti: prasidėjo algoritmų kova.



Pasiruošimas kibernetinėms atakoms su dirbtiniu intelektu

  • Atsisiųskite visą ataskaitą

„MIT Technology Review Insights“, kartu su AI kibernetinio saugumo įmone „Darktrace“, apklausė daugiau nei 300 C lygio vadovų, direktorių ir vadovų visame pasaulyje, kad suprastų, kaip jie sprendžia kibernetines grėsmes, su kuriomis jie susiduria, ir kaip panaudoti dirbtinį intelektą kovoje. prieš juos.

Šiuo metu 60 % respondentų teigia, kad žmonių skatinami atsakai į kibernetines atakas neatsilieka nuo automatinių atakų, o organizacijoms ruošiantis didesniam iššūkiui, sudėtingesnės technologijos yra labai svarbios. Tiesą sakant, didžioji dauguma respondentų – 96 % – teigia, kad jau pradėjo apsisaugoti nuo dirbtinio intelekto atakų, o kai kurie įgalina dirbtinio intelekto apsaugą.

Įžeidžiančios AI kibernetinės atakos yra bauginančios, o technologija yra greita ir išmani. Apsvarstykite gilias klastotes, vienos rūšies ginkluotą AI įrankį, kurie yra sukurti vaizdai arba vaizdo įrašai, vaizduojantys scenas ar žmones, kurių niekada nebuvo ar net egzistavo.



2020 m. sausį FTB perspėjo, kad giliosios klastotės technologija jau pasiekė tašką, kai galima sukurti dirbtines asmenybes, kurios galėtų išlaikyti biometrinius testus. Tuo metu FTB pareigūnas teigė, kad tokiu tempu, kuriuo vystosi dirbtinio intelekto neuroniniai tinklai, nacionaliniam saugumui gali pakenkti didelės raiškos, netikri vaizdo įrašai, sukurti siekiant imituoti viešus asmenis, todėl atrodo, kad jie sako bet kokius vaizdo įrašų kūrėjų žodžius. manipuliuojamos burnos.

Tai tik vienas technologijos, naudojamos nešvankiais tikslais, pavyzdys. Dirbtinis intelektas tam tikru momentu galėtų vykdyti kibernetines atakas savarankiškai, užmaskuodamas savo veiklą ir susiliedamas su įprasta veikla. Šia technologija gali naudotis visi, įskaitant grėsmės veikėjus.

Įžeidžianti AI rizika ir kibernetinių grėsmių kraštovaizdžio pokyčiai iš naujo apibrėžia įmonės saugumą, nes žmonėms jau dabar sunku neatsilikti nuo pažangių atakų. Visų pirma apklausos respondentai teigė, kad el. pašto ir sukčiavimo išpuoliai jiems kelia didžiausią nerimą, o beveik trys ketvirtadaliai nurodė, kad el. pašto grėsmės kelia didžiausią nerimą. Tai suskirsto iki 40 % respondentų, kurie praneša, kad el. pašto ir sukčiavimo atakos yra labai susirūpinusios, o 34 % jas vadina šiek tiek susirūpinusiomis. Tai nenuostabu, nes 94% aptiktų kenkėjiškų programų vis tiek pristatoma el. paštu. Tradiciniai el. paštu siunčiamų grėsmių sustabdymo metodai remiasi istoriniais rodikliais, būtent anksčiau matytomis atakomis, taip pat gavėjo gebėjimu pastebėti ženklus, kuriuos abu gali apeiti sudėtingi sukčiavimo įsiveržimai.



Kai į mišinį įtraukiamas įžeidžiantis AI, netikras el. laiškas beveik nesiskiria nuo tikrų ryšių su patikimais kontaktais.

Kaip užpuolikai išnaudoja antraštes

Koronaviruso pandemija suteikė pelningą galimybę kibernetiniams nusikaltėliams. Elektroninio pašto užpuolikai ypač laikėsi seniai nusistovėjusio modelio: pasinaudokite šių dienų antraštėmis, kartu su jų kurstoma baime, netikrumu, godumu ir smalsumu, kad priviliotumėte aukas vadinamosiomis baimių programomis. Darbuotojams dirbant nuotoliniu būdu, neturėdami biuro saugos protokolų, organizacijos pastebėjo, kad sėkmingų sukčiavimo bandymų padaugėjo. Maxas Heinemeyeris, „Darktrace“ grėsmių paieškos direktorius, pažymi, kad prasidėjus pandemijai, jo komanda iškart pastebėjo sukčiavimo el. laiškų raidą. Matėme daug el. laiškų, kuriuose buvo rašoma, pavyzdžiui, „Spustelėkite čia, kad pamatytumėte, kurie žmonės jūsų vietovėje yra užsikrėtę“, – sako jis. Kai praėjusiais metais vėl pradėjo veikti biurai ir universitetai, staiga atsirado naujų sukčiavimo atvejų – el. laiškai siūlo pigias arba nemokamas COVID-19 valymo programas ir testus, sako Heinemeyeris.

Taip pat padaugėjo išpirkos reikalaujančių programų, kurios sutapo su nuotolinių ir hibridinių darbo aplinkų antplūdžiu. Blogi vaikinai tai žino dabar, kai visi pasikliauja nuotoliniu darbu. Jei dabar jus nukentės ir nebegalėsite suteikti darbuotojui nuotolinės prieigos, žaidimas baigtas, sako jis. Nors gal prieš metus žmonės dar galėjo ateiti į darbą, galėjo daugiau dirbti neprisijungę, bet dabar skaudžiau. Ir matome, kad nusikaltėliai pradėjo tuo išnaudoti.



Kokia bendra tema? Pokyčiai, greiti pokyčiai ir – visuotinio perėjimo prie darbo iš namų atveju – sudėtingumo. Ir tai iliustruoja problemą, susijusią su tradiciniu kibernetiniu saugumu, kuris remiasi tradiciniais parašais pagrįstais metodais: statinė apsauga nėra labai tinkama prisitaikyti prie pokyčių. Šie metodai yra ekstrapoliuojami iš vakarykščių išpuolių, siekiant nustatyti, kaip atrodys rytoj. Kaip galėtumėte numatyti rytojaus sukčiavimo bangą? Tai tiesiog neveikia, sako Heinemeyeris.

Atsisiųskite visą ataskaitą .

Šį turinį sukūrė „Insights“, „MIT Technology Review“ tinkinto turinio dalis. Ją parašė ne „MIT Technology Review“ redakcija.

paslėpti