Μοντέλα και πλατφόρμες AI

Εкспέρτες Κυβερνοασφάλειας Αμύνονται από Κυβερνοεπιθέσεις με τη Βοήθεια του AI

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Δεν όλοι αυτοί που έχουν καλές προθέσεις σκοπεύουν να χρησιμοποιήσουν τα πλεονεκτήματα της τεχνητής νοημοσύνης. Η κυβερνοασφάλεια είναι σίγουρα ένα από αυτά τα πεδία όπου και εκείνοι που προσπαθούν να υπερασπίσουν ένα συγκεκριμένο κυβερνοσύστημα και εκείνοι που προσπαθούν να το επιτεθούν χρησιμοποιούν τις πιο προηγμένες τεχνολογίες.

Στην ανάλυση του θέματος, το World Economic Forum (WEF) παραθέτει ένα παράδειγμα όταν τον Μάρτιο του 2019, «ο διευθύνων σύμβουλος μιας μεγάλης εταιρείας ενέργειας ενέκρινε την επείγουσα μεταφορά 220.000 ευρώ σε αυτό που πίστευε ότι ήταν το λογαριασμό ενός νέου ανατολικοευρωπαϊκού προμηθευτή μετά από μια τηλεφωνική κλήση που πίστευε ότι ήταν με τον διευθύνοντα σύμβουλο της μητρικής εταιρείας του. Μέσα σε λίγες ώρες, το χρήμα είχε περάσει από ένα δίκτυο λογαριασμών στην Λατινική Αμερική σε υπόπτους εγκληματίες που είχαν χρησιμοποιήσει τεχνητή νοημοσύνη (AI) για να μιμηθούν πειστικά τη φωνή του διευθύνοντα συμβούλου». Για το μέρος τους, το Forbes παραθέτει ένα παράδειγμα όταν «δύο νοσοκομεία στο Οχάιο και την Δυτική Βιρτζίνια απέστειλαν ασθενείς σε κοντινά νοσοκομεία λόγω μιας επιθέσεως ransomware που οδήγησε σε μια αποτυχία του συστήματος. Τα νοσοκομεία δεν μπορούσαν να επεξεργαστούν κανένα αίτημα ασθενών. Έτσι, έστειλαν τους εισερχόμενους ασθενείς σε κοντινά νοσοκομεία».

Αυτή η απειλή κυβερνοασφάλειας είναι σίγουρα ο λόγος για τον οποίο η Equifax (EFX ) και το World Economic Forum συνδιοργάνωσαν το εναρκτήριο Future Series: Cybercrime 2025. Global εμπειρογνώμονες κυβερνοασφάλειας από την ακαδημία, την κυβέρνηση, τις αρχές επιβολής του νόμου και τον ιδιωτικό τομέα θα συναντηθούν στην Ατλάντα της Τζόρτζια για να αναθεωρήσουν τις ικανότητες που μπορεί να τους δώσει η τεχνητή νοημοσύνη στο πεδίο της κυβερνοασφάλειας. Επίσης, το Capgemini Research Institute κατέληξε σε μια έκθεση που συμπεραίνει ότι η οικοδόμηση αμυντικών κυβερνοασφάλειας με τη βοήθεια της AI είναι απαραίτητη για σχεδόν όλες τις οργανώσεις.

Στην ανάλυση τους, το WEF, ανέφερε τέσσερις προκλήσεις στην πρόληψη της χρήσης της AI στις κυβερνοεπιθέσεις. Η πρώτη είναι η αυξανόμενη πολυπλοκότητα των επιτιθέμενων – ο όγκος των επιθέσεων θα αυξηθεί, και «η τεχνολογία που βασίζεται στην AI μπορεί επίσης να ενισχύσει τις ικανότητες των επιτιθέμενων να διατηρήσουν την ανωνυμία και την απόσταση από τις θύματα τους σε ένα περιβάλλον όπου η αποδοχή και η διερεύνηση των εγκλημάτων είναι ήδη μια πρόκληση».

Η δεύτερη είναι η ασυμμετρία των στόχων – ενώ οι αμυνόμενοι πρέπει να έχουν ποσοστό επιτυχίας 100%, οι επιτιθέμενοι χρειάζονται να είναι επιτυχημένοι μόνο μια φορά. «Ενώ η AI και η αυτοματοποίηση μειώνουν την παραλλακτικότητα και το κόστος, βελτιώνουν την κλίμακα και περιορίζουν τα λάθη, οι επιτιθέμενοι μπορεί επίσης να χρησιμοποιήσουν την AI για να κλίνουν την ισορροπία».

Η τρίτη είναι το γεγονός ότι «οι οργανώσεις συνεχίζουν να μεγαλώνουν, και έτσι μεγαλώνει και το μέγεθος και η πολυπλοκότητα των τεχνολογιών και των δεδομένων τους, που σημαίνει ότι οι επιτιθέμενοι έχουν περισσότερες επιφάνειες για να εξερευνήσουν και να εκμεταλλευτούν. Για να παραμείνουν μπροστά από τους επιτιθέμενους, οι οργανώσεις μπορούν να αναπτύξουν προηγμένες τεχνολογίες όπως η AI και η αυτοματοποίηση για να βοηθήσουν στη δημιουργία αμυντικών «σημείων πίεσης» αντί να διανέμουν τις προσπάθειες τους ισομερώς σε ολόκληρο το περιβάλλον».

Η τέταρτη θα ήταν να επιτύχουν τη σωστή ισορροπία μεταξύ των πιθανών κινδύνων και της πραγματικής «λειτουργικής ενεργοποίησης» των αμυνόμενων. Το WEF πιστεύει ότι «οι ομάδες ασφαλείας μπορούν να χρησιμοποιήσουν μια βασισμένη στο κίνδυνο προσέγγιση, εγκαθιστώντας διαδικασίες διακυβέρνησης και όρια υλικότητας, ενημερώνοντας τους λειτουργούς ηγετών για τη θέση ασφαλείας τους και αναγνωρίζοντας πρωτοβουλίες για να βελτιώσουν συνεχώς». Μέσω του προγράμματος Future Series: Cybercrime 2025, το WEF και οι συνεργάτες του αναζητούν «να αναγνωρίσουν τις αποτελεσματικές ενέργειες που απαιτούνται για να μετριάσουν και να υπερβούν αυτούς τους κινδύνους».

Για το μέρος τους, το Forbes έχει αναγνωρίσει τέσσερις βήματα της άμεσης χρήσης της AI στην κυβερνοασφάλεια που έχουν ετοιμαστεί από τον συνεργάτη τους Naveen Joshi και παρουσιάζονται στο παρακάτω γραφικό:

Σε κάθε περίπτωση, είναι βέβαιο ότι και οι αμυνόμενοι και οι επιτιθέμενοι στο πεδίο της κυβερνοασφάλειας θα συνεχίσουν να αναπτύσσουν τη χρήση της τεχνητής νοημοσύνης καθώς η τεχνολογία αυτή φθάνει σε ένα νέο στάδιο πολυπλοκότητας.

Πρώην διπλωμάτης και μεταφραστής για τα Ηνωμένα Έθνη,目前 ελεύθερος δημοσιογράφος/συγγραφέας/ερευνητής, εστιάζοντας στη σύγχρονη τεχνολογία, την τεχνητή νοημοσύνη και τον σύγχρονο πολιτισμό.