stub Хакеруудыг хуурч мэхлэхийн тулд гүнзгий суралцах аргыг ашигладаг - Unite.AI
бидэнтэй хамт холбоно

Кибер аюулгүй байдал

Гүнзгий суралцах нь хакеруудыг хуурахад хэрэглэгддэг

шинэчлэгдсэн on

Даллас дахь Техасын их сургуулийн компьютер судлаачдын хэсэг шинэ арга барил боловсруулсан кибер аюулгүй байдлын эсрэг хамгаалах зорилгоор. Тэд хакеруудыг хаахын оронд тэднийг уруу татдаг.

Шинээр боловсруулсан аргыг DEEP-Dig (DEcEPtion DIGging) гэж нэрлэдэг бөгөөд энэ нь хакеруудыг хууран мэхлэх сайт руу уруу татдаг бөгөөд ингэснээр компьютер тэдний тактикийг сурах боломжтой болно. Дараа нь ирээдүйн халдлагыг таньж, зогсоохын тулд компьютерийг мэдээллээр сургадаг.

UT Dallas-ийн судлаачид XNUMX-р сард Пуэрто Рикод жил бүр болдог Компьютерийн Аюулгүй байдлын Хэрэглээний Бага Хуралд "Халдлага илрүүлэгчийг залилан мэхлэх замаар сайжруулах нь" нэртэй илтгэлээ танилцуулав. Мөн тус бүлэг XNUMX-р сард Хавайн олон улсын системийн шинжлэх ухааны бага хуралд “Гүнзгий суралцах замаар кибер хууран мэхлэлтийн үнэлгээг автоматжуулах” сэдвээр илтгэл тавьсан.

DEEP-Dig бол хууран мэхлэх технологи хэмээх улам бүр түгээмэл болж буй кибер аюулгүй байдлын нэг хэсэг юм. Нэрнээс нь харахад энэ талбар нь хакеруудад зориулсан урхинд тулгуурладаг. Үүнийг батлан ​​хамгаалах байгууллагуудад үр дүнтэй ашиглах боломжтой гэж судлаачид найдаж байна. 

Доктор Кевин Хамлен бол компьютерийн шинжлэх ухааны Евгений МакДермотт профессор юм.

"Гэмт хэрэгтнүүд манай сүлжээнд байнга халдахыг оролддог бөгөөд бид үүнийг сөрөг зүйл гэж үздэг" гэж тэр хэлэв. "Тэднийг хаахын оронд бидний хийж байгаа зүйл бол эдгээр халдагчдыг чөлөөт хөдөлмөрийн эх үүсвэр гэж үзэх явдал юм. Тэд бидэнд хорлонтой халдлага гэж юу болох талаар мэдээлэл өгч байна. Энэ бол үнэ төлбөргүй үнэ төлбөргүй мэдээллийн эх сурвалж юм."

Энэхүү шинэ аргыг кибер аюулгүй байдалд хиймэл оюун ухаан (AI) ашиглахтай холбоотой томоохон асуудлуудыг шийдвэрлэхэд ашиглаж байна. Эдгээр бэрхшээлүүдийн нэг нь компьютерийг хакеруудыг илрүүлэхэд сургахад шаардлагатай мэдээллийн хомсдол бөгөөд энэ нь хувийн нууцтай холбоотой асуудал юм. Gbadebo Ayoade MS'14, PhD'19-ийн хэлснээр мэдээлэл сайтай байна гэдэг нь халдлагыг илрүүлэх чадвар сайжирна гэсэн үг. Ayoade бага хурал дээр судалгааны үр дүнг танилцуулсан бөгөөд тэрээр одоо Procter & Gamble Co-д мэдээлэл судлаачаар ажиллаж байна.

"Бид хакеруудын мэдээллийг ашиглан халдлагыг таних машиныг сургаж байна" гэж Айоаде хэлэв. "Бид илүү сайн мэдээлэл авахын тулд хууран мэхлэх аргыг ашиглаж байна."

Хамлен хэлснээр хакеруудын хамгийн түгээмэл хэрэглэдэг арга бол энгийн заль мэхийг эхэлж, аажмаар улам боловсронгуй болгох явдал юм. Өнөөдөр хэрэглэгдэж буй кибер хамгаалалтын ихэнх программууд халдагчдыг шууд таслан зогсоохыг оролддог тул халдагчдын арга техникийг хэзээ ч сурдаггүй. DEEP-Dig нь хакеруудыг хуурамч мэдээллээр дүүрэн төөрөгдүүлсэн сайт руу түлхэх замаар үүнийг шийдэхийг оролддог бөгөөд ингэснээр техникийг ажиглаж болно. UT Dallas-ийн компьютерийн шинжлэх ухааны профессор, доктор Латифур Ханы хэлснээр, хууран мэхлэх сайт нь хакеруудад хууль ёсны юм шиг харагдаж байна.

"Халдлага үйлдэгчид амжилтанд хүрсэн гэдгээ мэдрэх болно" гэж Хан хэлэв.

Кибер халдлага нь төрийн байгууллагууд, бизнес эрхлэгчид, ашгийн бус байгууллага, хувь хүмүүсийн санааг зовоож буй гол асуудал юм. Эдийн засгийн зөвлөхүүдийн зөвлөлөөс Цагаан ордонд өгсөн тайланд дурдсанаар, халдлагын улмаас 57 онд АНУ-ын эдийн засагт 2016 тэрбум гаруй долларын хохирол учирсан байна.

DEEP-Dig нь хакердах арга техникийг хөгжүүлэхийн зэрэгцээ хамгаалалтын тактикийг хөгжүүлэхэд чухал үүрэг гүйцэтгэж чадна. Халдагчид хууран мэхлэх газар руу орсноо мэдвэл энэ аргыг тасалдуулж болох ч Хэмлен тийм ч их санаа зовдоггүй. 

“Одоогоор бид энэ нь ажиллахгүй байгааг олж мэдсэн. Халдлага үйлдэгч тоглохыг оролдох үед хамгаалалтын систем нь хакерууд хэрхэн мөрийг нь нуухыг оролддогийг л сурдаг” гэж Хамлен хэлэв. "Энэ бол бидний хувьд ашигтай нөхцөл байдал юм."

Энэхүү ажилд оролцсон бусад судлаачдын дунд IBM-ийн Томас Ж. Ватсоны судалгааны төвийн судлаач Фредерико Араужо PhD'16; Халед Аль-Наами PhD'17; Ян Гао, UT Даллас хотын компьютерийн шинжлэх ухааны магистрант; болон Иорданы Шинжлэх ухаан, технологийн их сургуулийн доктор Ахмад Мустафа.

Судалгааг Тэнгисийн цэргийн судалгааны алба, Үндэсний аюулгүй байдлын агентлаг, Үндэсний шинжлэх ухааны сан, Агаарын цэргийн хүчний Шинжлэх ухааны судалгааны алба хэсэгчлэн дэмжсэн.

 

Алекс Макфарланд бол хиймэл оюун ухааны хамгийн сүүлийн үеийн хөгжлийг судалж буй хиймэл оюун ухааны сэтгүүлч, зохиолч юм. Тэрээр дэлхий даяарх олон тооны хиймэл оюун ухааны стартапууд болон хэвлэлүүдтэй хамтран ажилласан.