AI-modeller og plattformer

Ekspertene innen cybersikkerhet forsvaret mot AI-angrep

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Ikke alle med gode intensjoner er klar til å utnytte fordelen med kunstig intelligens. Cybersikkerhet er uten tvil ett av disse feltene hvor både de som prøver å forsvare et visst cybersystem og de som prøver å angripe det, bruker de mest avanserte teknologiene.

I sin analyse av emnet, World Economic Forum (WEF) nevner et eksempel der i mars 2019, “sjefen i et stort energiselskap godkjente en akutt overføring av €220 000 til det som han trodde var kontoen til en ny østeuropeisk leverandør etter et samtale han trodde var med sjefen i selskapets moderselskap. Innen få timer, hadde pengene gått gjennom et nettverk av konti i Latin-Amerika til mistenkte kriminelle som hadde brukt kunstig intelligens (AI) til å overbevisende etterligne sjefens stemme.” For sin del, Forbes nevner et eksempel der “to sykehus i Ohio og West Virginia avviste pasienter på grunn av et ransomware-angrep som ledet til et systemfeil. Sykehusene kunne ikke behandle noen nødpasientforespørsler. Derfor, sendte de innkommende pasienter til nærliggende sykehus.”

Dette sikkerhetstrusselen er uten tvil grunnen til at Equifax (EFX ) og World Economic Forum avholdt det første Future Series: Cybercrime 2025. Globale ekspertene innen cybersikkerhet fra akademiske miljøer, regjeringer, politi og private sektorer skal møtes i Atlanta, Georgia for å se på mulighetene AI kan gi dem på cybersikkerhetsområdet. I tillegg kom Capgemini Research Institute med en rapport som konkluderer med at det er avgjørende å bygge opp cybersikkerhetsforsvar med AI for nesten alle organisasjoner.

I sin analyse, WEF, viste til fire utfordringer i å forhindre bruken av AI i cyberkriminalitet. Den første er den økende sofistikerte angriperne – volumet av angrep vil øke, og “AI-aktivert teknologi kan også forbedre angripernes evne til å bevare både anonymitet og avstand fra ofrene i en miljø hvor å tilskrive og etterforske kriminalitet allerede er utfordrende.”

Den andre er asymmetrien i målene – mens forsvarerne må ha en 100% suksessrate, trenger angriperne bare å være suksessfulle en gang. “Mens AI og automatisering reduserer variasjon og kostnad, forbedrer skalaen og begrensninger, kan angriperne også bruke AI til å tippe balansen.”

Den tredje er faktum at “organisasjoner fortsetter å vokse, så også størrelsen og kompleksiteten av deres teknologi og dataeiendommer, noe som betyr at angriperne har flere overflater å utforske og utnytte. For å holde foran angriperne, kan organisasjonene utplassere avanserte teknologier som AI og automatisering for å hjelpe med å skape forsvarbare ‘knippepunkter’ i stedet for å spre anstrengelsene like over hele miljøet.”

Den fjerde ville være å oppnå riktig balanse mellom de mulige risikoene og faktiske “operasjonelle muliggjøring” av forsvarerne. WEF mener at “sikkerhetsteam kan bruke en risikobasert tilnærming, ved å etablere styringsprosesser og materielle terskler, informere operative ledere om deres cybersikkerhetsstilling, og identifisere initiativer for å kontinuerlig forbedre den.” Gjennom deres Future Series: Cybercrime 2025-program, søker WEF og deres partnere å “identifisere de effektive handlingene som trengs for å mildne og overvinne disse risikoene.”

For sin del, Forbes har identifisert fire trinn av direkte bruk av AI i cybersikkerhet forberedt av deres bidragsyter Naveen Joshi og presentert i grafikken nedenfor:

Uansett, er det sikkert at både forsvarerne og angriperne på cybersikkerhetsområdet vil fortsette å utvikle bruken av kunstig intelligens ettersom teknologien selv når et nytt kompleksitetsnivå.

Tidligere diplomat og oversetter for FN, nå frilans journalist/forfatter/forsker, med fokus på moderne teknologi, kunstig intelligens og moderne kultur.