Κυβερνοασφάλεια

Αγωνιζόμενοι με το AI στο Σύγχρονο Τοπίο Απειλών

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Δεν είναι ακριβώς νέα είδηση να λέμε ότι το AI έχει αλλάξει δραματικά την βιομηχανία της κυβερνοασφάλειας. Τόσο οι επιτιθέμενοι όσο και οι υπερασπιστές χρησιμοποιούν τεχνητή νοημοσύνη για να βελτιώσουν τις ικανότητές τους, καθένας από τους οποίους προσπαθεί να μείνει ένα βήμα μπροστά από τον άλλον. Αυτό το παιχνίδι γάτας και ποντικού δεν είναι τίποτα νέο – οι επιτιθέμενοι προσπαθούν να ξεπεράσουν τις ομάδες ασφαλείας για δεκαετίες, μετά όλα – αλλά η εμφάνιση της τεχνητής νοημοσύνης έχει εισαγάγει ένα νέο και συχνά απρόβλεπτο στοιχείο στη δυναμική. Οι επιτιθέμενοι σε όλο τον κόσμο χαιρετίζουν με χαρά την προοπτική της αξιοποίησης αυτής της νέας τεχνολογίας για την ανάπτυξη καινοτόμων, chưa見 phương pháp επίθεσης.

Αν και, η πραγματικότητα είναι λίγο διαφορετική. Ενώ είναι αλήθεια ότι οι επιτιθέμενοι χρησιμοποιούν όλο και περισσότερο το AI, χρησιμοποιούν το mostly για να αumentούν την κλίμακα και τη σύνθετη των επιθέσεων τους, βελτιώνοντας την προσέγγισή τους σε υπάρχουσες τακτικές αντί να αναπτύσσουν νέες. Η σκέψη εδώ είναι σαφής: γιατί να ξοδεύετε χρόνο και προσπάθεια για την ανάπτυξη μεθόδων επίθεσης του αύριο όταν οι υπερασπιστές ήδη δυσκολεύονται να σταματήσουν τις επιθέσεις της σήμερα; Ευτυχώς, οι σύγχρονες ομάδες ασφαλείας χρησιμοποιούν τις ικανότητες του AI για να ανιχνεύσουν κακόβουλο λογισμικό, προσπάθειες phishing και άλλες κοινές τακτικές επίθεσης με μεγαλύτερη ταχύτητα και ακρίβεια. Όσο η “εξέγερση του AI” μεταξύ επιτιθεμένων και υπερασπιστών συνεχίζεται, θα είναι όλο και πιο σημαντικό για τις ομάδες ασφαλείας να κατανοήσουν πώς οι αντίπαλοι χρησιμοποιούν πραγματικά την τεχνολογία – και να διασφαλίσουν ότι οι δικές τους προσπάθειες εστιάζονται στο σωστό σημείο.

Πώς οι Επιτιθέμενοι Χρησιμοποιούν το AI

Η ιδέα ενός ημι-αυτόνομου AI που χρησιμοποιείται για να επιτεθεί μεθοδικά στα αμυντικά μέτρα μιας οργάνωσης είναι μια τρομακτική, αλλά (για τώρα) παραμένει σταθερά στο έδαφος των μυθιστορημάτων του William Gibson και άλλων επιστημονικής φαντασίας. Είναι αλήθεια ότι το AI έχει προοδεύσει με απίστευτο ρυθμό τα τελευταία χρόνια, αλλά είμαστε ακόμα μακριά από το είδος τεχνητής γενικής νοημοσύνης (AGI) που μπορεί να μιμηθεί τέλεια τα ανθρώπινα σκέψεις και συμπεριφορές. Αυτό δεν σημαίνει ότι το σημερινό AI δεν είναι εντυπωσιακό – είναι. Αλλά τα εργαλεία γενικής AI και μεγάλες γλωσσικές μοντέλα (LLMs) είναι πιο αποτελεσματικά στο να συνθέτουν πληροφορίες από υλικό που υπάρχει ήδη και να δημιουργούν μικρές, επαναλαμβανόμενες αλλαγές. Δεν μπορεί να δημιουργήσει κάτι εντελώς νέο από μόνη της – αλλά μην κάνετε λάθος, η ικανότητα να συνθέτει και να επαναλαμβάνει είναι απίστευτα χρήσιμη.

Στην πράξη, αυτό σημαίνει ότι αντί να αναπτύσσουν νέες μεθόδους επίθεσης, οι αντίπαλοι μπορούν να βελτιώσουν τις υπάρχουσες. Χρησιμοποιώντας το AI, ένας επιτιθέμενος μπορεί να στείλει εκατομμύρια emails phishing, αντί για χιλιάδες. Μπορούν επίσης να χρησιμοποιήσουν ένα LLM για να δημιουργήσουν ένα πιο πειστικό μήνυμα, εξαπατώντας περισσότερους αποδέκτες να κάνουν κλικ σε một κακόβουλο σύνδεσμο ή να κατεβάσουν ένα αρχείο με κακόβουλο λογισμικό. Τακτικές όπως το phishing είναι ουσιαστικά ένα παιχνίδι αριθμών: η μεγάλη πλειοψηφία των ανθρώπων δεν θα πέσει θύμα ενός email phishing, αλλά αν εκατομμύρια άνθρωποι το λάβουν, ακόμη και ένα 1% ποσοστό επιτυχίας μπορεί να οδηγήσει σε χιλιάδες νέους θύματα. Αν τα LLMs μπορούν να αυξήσουν αυτό το 1% ποσοστό επιτυχίας στο 2% ή περισσότερο, οι scammers μπορούν να αυξήσουν την αποτελεσματικότητα των επιθέσεων τους με λίγη ή καθόλου προσπάθεια. Το ίδιο ισχύει και για το κακόβουλο λογισμικό: αν μικρές αλλαγές στο κώδικα του κακόβουλου λογισμικού μπορούν να το αποκρύψουν από τα εργαλεία ανίχνευσης, οι επιτιθέμενοι μπορούν να πάρουν πολύ περισσότερη απόδοση από ένα μεμονωμένο πρόγραμμα κακόβουλου λογισμικού πριν πρέπει να μεταβούν σε κάτι νέο.

Το άλλο στοιχείο που παίζει εδώ είναι η ταχύτητα. Επειδή οι επιθέσεις που βασίζονται στο AI δεν υπόκεινται σε ανθρώπινες περιορισμούς, μπορούν συχνά να διεξάγουν ολόκληρη την ακολουθία της επίθεσης με πολύ ταχύτερο ρυθμό από έναν ανθρώπινο χειριστή. Αυτό σημαίνει ότι ένας επιτιθέμενος θα μπορούσε να μπει σε ένα δίκτυο και να φτάσει στα πιο ευαίσθητα ή πολύτιμα δεδομένα του θύματος – τα “βασίλειά” τους – πριν η ομάδα ασφαλείας ακόμη και να λάβει μια ειδοποίηση, πόσω μάλλον να ανταποκριθεί σε αυτή. Αν οι επιτιθέμενοι μπορούν να κινηθούν γρηγορότερα, δεν χρειάζεται να είναι τόσο προσεκτικοί – αυτό σημαίνει ότι μπορούν να κάνουν θόρυβο, πιο διαταρακτικές δραστηριότητες χωρίς να σταματηθούν. Δεν κάνουν τίποτα νέο εδώ, αλλά推進ώντας τις επιθέσεις τους πιο γρήγορα, μπορούν να ξεπεράσουν τις αμυντικές γραμμές του δικτύου με έναν potencialmente game-changing τρόπο.

Αυτό είναι το κλειδί για την κατανόηση του πώς οι επιτιθέμενοι χρησιμοποιούν το AI. Οι απάτες κοινωνικής μηχανικής και τα προγράμματα κακόβουλου λογισμικού είναι ήδη επιτυχημένες τακτικές επίθεσης – αλλά τώρα οι αντίπαλοι μπορούν να τα κάνουν ακόμη πιο αποτελεσματικά, να τα αναπτύξουν πιο γρήγορα και να τα λειτουργήσουν σε μεγαλύτερη κλίμακα. Αντί να πολεμούν δεκάδες προσπάθειες την ημέρα, οι οργανώσεις μπορεί να πολεμούν εκατοντάδες, χιλιάδες ή ακόμη και δεκάδες χιλιάδες γρήγορες επιθέσεις. Και αν δεν έχουν λύσεις ή διαδικασίες στη θέση τους για να ανιχνεύσουν γρήγορα αυτές τις επιθέσεις, να αναγνωρίσουν ποίες αντιπροσωπεύουν πραγματικές, ουσιαστικές απειλές και να τις αντιμετωπίσουν αποτελεσματικά, αφήνουν τους εαυτούς τους σε κίνδυνο. Αντί να αναρωτιούνται πώς οι επιτιθέμενοι θα μπορούσαν να χρησιμοποιήσουν το AI στο μέλλον, οι οργανώσεις θα πρέπει να χρησιμοποιήσουν λύσεις AI με στόχο να χειριστούν τις υπάρχουσες μεθόδους επίθεσης σε μεγαλύτερη κλίμακα.

Στρέφοντας το AI προς το Πλεονέκτημα των Ομάδων Ασφαλείας

Οι εμπειρογνώμονες ασφαλείας σε όλα τα επίπεδα της επιχείρησης και της κυβέρνησης αναζητούν τρόπους να αξιοποιήσουν το AI για αμυντικούς σκοπούς. Το Αύγουστο, η DARPA (Αμερικανική Υπηρεσία Προηγμένων Ερευνητικών Projecτ) ανακοίνωσε τους τελικούς για τον πρόσφατο διαγωνισμό AI Cyber Challenge (AIxCC), ο οποίος απονέμει βραβεία σε ομάδες ερευνητών ασφαλείας που εργάζονται για την εκπαίδευση LLMs να αναγνωρίσουν και να διορθώσουν κωδικο-βασισμένες αδυναμίες. Ο διαγωνισμός υποστηρίζεται από μεγάλους παρόχους AI, συμπεριλαμβανομένων των Google, Microsoft και OpenAI, οι οποίοι παρέχουν τεχνολογική και οικονομική υποστήριξη για αυτές τις προσπάθειες να ενισχύσουν τις λύσεις ασφαλείας που βασίζονται στο AI. Φυσικά, η DARPA είναι μόνο ένα παράδειγμα – δεν μπορείτε να κουνήσετε ένα ξύλο στο Silicon Valley χωρίς να χτυπήσετε δώδεκα ιδρυτές startup που είναι πρόθυμοι να σας πούν για τις προηγμένες λύσεις ασφαλείας που βασίζονται στο AI. Αρκεί να πούμε, η αναζήτηση για νέους τρόπους αξιοποίησης του AI για αμυντικούς σκοπούς είναι μια υψηλή προτεραιότητα για τις οργανώσεις όλων των τύπων και μεγεθών.

Αλλά, όπως και οι επιτιθέμενοι, οι ομάδες ασφαλείας συχνά βρίσκουν την μεγαλύτερη επιτυχία όταν χρησιμοποιούν το AI για να ενισχύσουν τις υπάρχουσες ικανότητές τους. Με τις επιθέσεις που συμβαίνουν σε μια αυξανόμενη κλίμακα, οι ομάδες ασφαλείας είναι συχνά εκτεθειμένες – και σε χρόνο και σε πόρους – καθιστώντας το δύσκολο να αναγνωρίσουν, να ερευνήσουν και να αντιμετωπίσουν κάθε ειδοποίηση ασφαλείας που εμφανίζεται. Δεν υπάρχει χρόνος. Οι λύσεις AI παίζουν einen σημαντικό ρόλο στην ανακούφιση αυτής της πρόκλησης, παρέχοντας αυτόματες ικανότητες ανίχνευσης και ανταπόκρισης. Αν υπάρχει κάτι που το AI είναι καλό, είναι η αναγνώριση προτύπων – και αυτό σημαίνει ότι τα εργαλεία AI είναι πολύ καλά στο να αναγνωρίζουν ανώμαλη συμπεριφορά, ιδιαίτερα αν αυτή η συμπεριφορά αντιστοιχεί σε γνωστά πρότυπα επίθεσης. Επειδή το AI μπορεί να αναθεωρήσει τεράστιες ποσότητες δεδομένων πολύ πιο γρήγορα από τους ανθρώπους, αυτό επιτρέπει στις ομάδες ασφαλείας να αυξήσουν τις λειτουργίες τους σε σημαντικό βαθμό. Σε πολλές περιπτώσεις, αυτές οι λύσεις μπορούν ακόμη και να αυτοματοποιήσουν βασικές διαδικασίες αντιμετώπισης, αντιμετωπίζοντας χαμηλό-επίπεδο επιθέσεις χωρίς την ανάγκη ανθρώπινης παρέμβασης. Μπορούν επίσης να χρησιμοποιηθούν για να αυτοματοποιήσουν τη διαδικασία επαλήθευσης ασφαλείας, συνεχίζοντας να “κουνάνε” γύρω από τις αμυντικές γραμμές του δικτύου για να διασφαλίσουν ότι λειτουργούν όπως προορίζονται.

Είναι επίσης σημαντικό να σημειωθεί ότι το AI δεν επιτρέπει μόνο στις ομάδες ασφαλείας να αναγνωρίσουν πιθανή δραστηριότητα επίθεσης πιο γρήγορα – αλλά cũng βελτιώνει δραματικά την ακρίβεια. Αντί να κυνηγούν ψευδείς συναγερμοί, οι ομάδες ασφαλείας μπορούν να είναι βέβαιες ότι όταν μια λύση AI τους ειδοποιεί για μια πιθανή επίθεση, αξίζει της άμεσης προσοχής τους. Αυτό είναι ένα στοιχείο του AI που δεν συζητιέται αρκετά – ενώ πολλή συζήτηση κεντρίζεται γύρω από το AI “αντικαθιστώντας” τους ανθρώπους και παίρνοντας τις δουλειές τους, η πραγματικότητα είναι ότι οι λύσεις AI επιτρέπουν στους ανθρώπους να κάνουν τις δουλειές τους καλύτερα και πιο αποτελεσματικά, ενώ επίσης ανακουφίζουν την εξάντληση που προέρχεται από την εκτέλεση τετριμμένων και επαναλαμβανόμενων εργασιών. Μακρύτερα από το να έχουν αρνητική επίδραση στους ανθρώπινους χειριστές, οι λύσεις AI χειρίζονται πολύ από το “βασικό” έργο που σχετίζεται με τις θέσεις ασφαλείας, επιτρέποντας στους ανθρώπους να εστιάσουν σε πιο ενδιαφέρουσες και σημαντικές εργασίες. Σε μια εποχή που η εξάντληση είναι σε υψηλό επίπεδο και πολλές επιχειρήσεις αγωνίζονται να προσελκύσουν νέο ταλέντο ασφαλείας, η βελτίωση της ποιότητας ζωής και της ικανοποίησης της δουλειάς μπορεί να έχει một τεράστιο θετικό αντίκτυπο.

Εκεί βρίσκεται το πραγματικό πλεονέκτημα για τις ομάδες ασφαλείας. Όχι μόνο οι λύσεις AI μπορούν να βοηθήσουν να αυξήσουν τις λειτουργίες τους για να αντιμετωπίσουν αποτελεσματικά τις επιθέσεις που βασίζονται στο AI – αλλά μπορούν επίσης να giữσουν τους chuyênικούς ασφαλείας πιο ευτυχισμένους και ικανοποιημένους στις θέσεις τους. Αυτό είναι ένα σπάνιο win-win λύση για όλους τους εμπλεκόμενους, και θα πρέπει να βοηθήσει τις σημερινές επιχειρήσεις να αναγνωρίσουν ότι η ώρα να επενδύσουν σε λύσεις ασφαλείας που βασίζονται στο AI είναι τώρα.

Η Εξέγερση του AI Μόλις Ξεκινά

Ο αγώνας για την υιοθέτηση λύσεων AI είναι σε εξέλιξη, με τους επιτιθέμενους και τους υπερασπιστές να βρουν διαφορετικούς τρόπους για να αξιοποιήσουν την τεχνολογία προς το πλεονέκτημά τους. Όσο οι επιτιθέμενοι χρησιμοποιούν το AI για να αυξήσουν την ταχύτητα, την κλίμακα και τη σύνθετη των επιθέσεων τους, οι ομάδες ασφαλείας θα πρέπει να πολεμήσουν με φωτιά, χρησιμοποιώντας εργαλεία AI για να βελτιώσουν την ταχύτητα και την ακρίβεια των ικανοτήτων ανίχνευσης και αντιμετώπισής τους. Ευτυχώς, οι λύσεις AI παρέχουν κρίσιμες πληροφορίες στις ομάδες ασφαλείας, επιτρέποντάς τους να βελτιώσουν την δοκιμή και την αξιολόγηση της αποτελεσματικότητας των λύσεων τους, ενώ επίσης απελευθερώνουν χρόνο και πόρους για πιο κρίσιμες εργασίες. Μην κάνετε λάθος, η εξέγερση του AI μόλις ξεκινά – αλλά το γεγονός ότι οι chuyênικοί ασφαλείας ήδη χρησιμοποιούν το AI για να μείνουν ένα βήμα μπροστά από τους επιτιθέμενους είναι ένα πολύ καλό σημάδι.

Ο Nir Loya-Dahan είναι ο VP Product για το Cymulate. Ο Nir είναι βετεράνος startup με μια δεκαετία εμπειρίας στην κυβερνοασφάλεια, συμπεριλαμβανομένων 7 ετών στην Ισραηλινή Military Intelligence. Έχει πτυχίο οικονομικών από το Πανεπιστήμιο Reichmnn και έχει ιδρύσει ένα πρόγραμμα για την εκπαίδευση φοιτητών να γίνουν νεοί product managers.