KI-Modelle und Plattformen

Cybersecurity-Experten verteidigen gegen AI-Cyberangriffe

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Nicht jeder, der gute Absichten hat, nutzt die Vorteile der künstlichen Intelligenz. Die Cybersicherheit ist sicherlich eines der Gebiete, in denen sowohl diejenigen, die ein bestimmtes Cybersystem verteidigen, als auch diejenigen, die es angreifen, die fortschrittlichsten Technologien nutzen.

In ihrer Analyse des Themas zitiert die World Economic Forum (WEF) ein Beispiel, bei dem im März 2019 “der CEO eines großen Energieunternehmens den dringenden Transfer von 220.000 Euro zu dem, was er für das Konto eines neuen osteuropäischen Lieferanten hielt, nach einem Anruf glaubte, er sei mit dem CEO des Mutterunternehmens verbunden. Innerhalb weniger Stunden war das Geld durch ein Netz von Konten in Lateinamerika zu verdächtigen Kriminellen geflossen, die künstliche Intelligenz (AI) verwendet hatten, um die Stimme des CEO überzeugend zu imitieren.” Für ihren Teil zitiert Forbes ein Beispiel, bei dem ” zwei Krankenhäuser in Ohio und West Virginia Patienten wegen eines Ransomware-Angriffs abwiesen , der zu einem Systemausfall führte. Die Krankenhäuser konnten keine Notfallpatienten mehr aufnehmen. Daher schickten sie die ankommenden Patienten in nahe gelegene Krankenhäuser.

Diese Cybersicherheitsbedrohung ist sicherlich der Grund, warum Equifax (EFX ) und die World Economic Forum die erste Future Series: Cybercrime 2025 einberiefen. Globale Cybersicherheitsexperten aus Wissenschaft, Regierung, Strafverfolgung und Privatwirtschaft werden in Atlanta, Georgia, zusammenkommen, um die Fähigkeiten zu überprüfen, die AI ihnen im Bereich der Cybersicherheit bieten kann. Außerdem kam das Capgemini Research Institute zu dem Schluss, dass der Aufbau von Cybersicherheitsverteidigungen mit AI für praktisch alle Organisationen unerlässlich ist.

In ihrer Analyse wies die WEF auf vier Herausforderungen bei der Verhinderung der Nutzung von AI im Cyberkriminalität hin. Die erste ist die zunehmende Komplexität der Angreifer – die Anzahl der Angriffe wird zunehmen und “könnte AI-gestützte Technologie auch die Fähigkeiten der Angreifer verbessern, ihre Anonymität und Entfernung von ihren Opfern in einer Umgebung zu bewahren, in der die Zuweisung und Untersuchung von Verbrechen bereits herausfordernd ist.”

Die zweite ist die Asymmetrie in den Zielen – während Verteidiger eine Erfolgsquote von 100 % haben müssen, müssen Angreifer nur einmal erfolgreich sein. “Während AI und Automatisierung die Variabilität und Kosten reduzieren, die Skalierbarkeit verbessern und Fehler begrenzen, könnten Angreifer auch AI nutzen, um das Gleichgewicht zu verschieben.”

Die dritte ist die Tatsache, dass “Organisationen, die weiter wachsen, auch die Größe und Komplexität ihrer Technologie- und Datenbestände vergrößern, was bedeutet, dass Angreifer mehr Oberflächen haben, die sie erkunden und ausnutzen können. Um Angreifern einen Schritt voraus zu sein, können Organisationen fortschrittliche Technologien wie AI und Automatisierung einsetzen, um verteidigungsfähige ‘Engpässe’ zu schaffen, anstatt ihre Bemühungen gleichmäßig über die gesamte Umgebung zu verteilen.”

Die vierte wäre, das richtige Gleichgewicht zwischen den möglichen Risiken und der tatsächlichen “operativen Ermächtigung” der Verteidiger zu erreichen. Die WEF ist der Meinung, dass “Sicherheitsteams einen risikobasierten Ansatz verwenden können, indem sie Governance-Prozesse und Materialitätsschwellen einrichten, operative Führungskräfte über ihre Cybersicherheitslage informieren und Initiativen identifizieren, um diese kontinuierlich zu verbessern.” Durch ihr Future Series: Cybercrime 2025-Programm suchen die WEF und ihre Partner “nach den effektiven Maßnahmen, die erforderlich sind, um diese Risiken zu mindern und zu überwinden.”

Für ihren Teil hat Forbes vier Schritte der direkten Nutzung von AI in der Cybersicherheit identifiziert, die von ihrem Mitwirkenden Naveen Joshi vorbereitet und in der folgenden Grafik dargestellt wurden:

In jedem Fall ist es sicher, dass sowohl Verteidiger als auch Angreifer im Bereich der Cybersicherheit ihre Nutzung von künstlicher Intelligenz weiterentwickeln werden, wenn die Technologie selbst ein neues Stadium der Komplexität erreicht.

Ehemaliger Diplomat und Übersetzer für die UN, derzeit freiberuflicher Journalist/Schriftsteller/Forscher, der sich auf moderne Technologie, künstliche Intelligenz und moderne Kultur konzentriert.