AI-modeller og platforme
Eksperter i cybersikkerhed forsvare sig mod AI-cyberangreb
Ikke alle med gode intentioner er klar til at udnytte fordelene ved kunstig intelligens. Cybersikkerhed er bestemt et af de områder, hvor både de, der forsøger at forsvare et bestemt cybersystem, og de, der forsøger at angribe det, bruger de mest avancerede teknologier.
I sin analyse af emnet citerer World Economic Forum (WEF) et eksempel, hvor i marts 2019, “direktøren for en stor energivirksomhed godkendte en hastig overførsel af 220.000 euro til, hvad han troede var kontoen for en ny østeuropæisk leverandør efter et opkald, han troede var med direktøren for moder-selskabet. Inden for få timer var pengene gået gennem et netværk af konti i Latinamerika til formodede kriminelle, der havde brugt kunstig intelligens (AI) til at overbevisende efterligne direktørens stemme.” For deres del citerer Forbes et eksempel, hvor “to hospitaler i Ohio og West Virginia afviste patienter på grund af et ransomware-angreb der ledte til et systemsammenbrud. Hospitalerne kunne ikke behandle nogen patientanmodninger. Derfor sendte de indkommende patienter til nærliggende hospitaler.”
Denne cybersikkerhedstrussel er bestemt årsagen til hvorfor Equifax (EFX ) og World Economic Forum afholdt den første Future Series: Cybercrime 2025. Globale cybersikkerhedseksperter fra akademiet, regeringen, politiet og den private sektor skal mødes i Atlanta, Georgia for at gennemgå de muligheder, AI kan give dem på cybersikkerhedsområdet. Capgemini Research Institute kom også med en rapport, der konkluderer, at opbygning af cybersikkerhedsforsvar med AI er afgørende for næsten alle organisationer.
I deres analyse angav WEF fire udfordringer i forbindelse med at forhindre brug af AI i cyberkriminalitet. Den første er den øgede sofistikering af angriberne – antallet af angreb vil stige, og “AI-aktiveret teknologi kan også forbedre angribernes evne til at bevare både deres anonymitet og afstand til deres ofre i en omgang, hvor tilskrivning og efterforskning af forbrydelser allerede er udfordrende.”
Den anden er asymmetrien i målene – mens forsvarerne skal have en succesrate på 100%, har angriberne kun brug for at være succesfulde én gang. “Medens AI og automation reducerer variation, omkostninger og fejl, og forbedrer skalaen, kan angriberne også bruge AI til at tippe balancen.”
Den tredje er, at “mens organisationer fortsætter med at vokse, så vokser også størrelsen og kompleksiteten af deres teknologi- og dataejendomme, hvilket betyder, at angriberne har flere overflader at udforske og udnytte. For at holde sig foran angriberne kan organisationer udrulle avancerede teknologier som AI og automation for at hjælpe med at skabe defensible ‘knækkpunkter’ i stedet for at sprede indsatsen ligeligt over hele miljøet.”
Den fjerde vil være at opnå den rette balance mellem de mulige risici og den faktiske “operationelle aktivering” af forsvarerne. WEF mener, at “sikkerhedsteams kan bruge en risikobaseret tilgang, ved at etablere styreprocesser og materiel threshold, underrette operationelle ledere om deres cybersikkerhedsstilling, og identificere initiativer til at kontinuerligt forbedre den.” Gennem deres Future Series: Cybercrime 2025-program søger WEF og deres partnere at “identificere de effektive handlinger, der er nødvendige for at afværge og overvinde disse risici.”
For deres del har Forbes identificeret fire trin for direkte brug af AI i cybersikkerhed, som er blevet udarbejdet af deres bidrager Naveen Joshi og præsenteret i det nedenstående diagram:

I alle tilfælde er det sikkert, at både forsvarerne og angriberne på cybersikkerhedsområdet vil fortsætte med at udvikle deres brug af kunstig intelligens, efterhånden som teknologien selv når et nyt kompleksitetsniveau.












