Modele i platformy AI
Eksperci ds. cyberbezpieczeństwa bronią się przed atakami cybernetycznymi z użyciem sztucznej inteligencji
Nie każdy, kto ma dobre intencje, wykorzystuje zalety sztucznej inteligencji. Cyberbezpieczeństwo jest z pewnością jednym z tych obszarów, w którym zarówno ci, którzy starają się bronić określonego systemu cybernetycznego, jak i ci, którzy starają się go zaatakować, wykorzystują najbardziej zaawansowane technologie.
W swojej analizie tematu, World Economic Forum (WEF) cytuję przykład, kiedy w marcu 2019 roku, „prezes dużej firmy energetycznej zatwierdził pilne przekazanie 220 000 euro na konto nowego dostawcy z Europy Wschodniej po rozmowie którą uznał za rozmowę z prezesem swojej firmy macierzystej. W ciągu kilku godzin pieniądze przeszły przez sieć kont w Ameryce Łacińskiej do podejrzanych osób, które wykorzystały sztuczną inteligencję (AI), aby przekonywująco naśladować głos prezesa.” Dla swojej części, Forbes cytuję przykład, kiedy „dwa szpitale w Ohio i Wirginii Zachodniej odesłały pacjentów z powodu ataku ransomware który spowodował awarię systemu. Szpitale nie mogły obsłużyć żadnych pilnych wniosków pacjentów. W związku z tym, skierowali przychodzących pacjentów do pobliskich szpitali.”
To zagrożenie cyberbezpieczeństwa jest z pewnością powodem dlaczego Equifax (EFX ) i Światowe Forum Ekonomiczne zwołały inauguracyjną Future Series: Cybercrime 2025. Globalni eksperci ds. cyberbezpieczeństwa z akademii, rządu, organów ścigania i sektora prywatnego spotkają się w Atlancie, w stanie Georgia, aby przeglądać możliwości, które AI może im dać w dziedzinie cyberbezpieczeństwa. Również Capgemini Research Institute opracowało raport, który stwierdza, że budowanie obron cyberbezpieczeństwa z użyciem AI jest niezbędne dla praktycznie wszystkich organizacji.
W swojej analizie, WEF wskazało cztery wyzwania w zapobieganiu użyciu AI w cyberprzestępczości. Pierwszym jest rosnąca złożoność atakujących – objętość ataków będzie rosła, a „technologia wspomagana przez AI może również zwiększyć możliwości atakujących w zachowaniu anonimowości i oddaleniu od ofiar w środowisku, w którym przypisywanie i badanie przestępstw jest już wyzwaniem.”
Drugim jest asymetria celów – podczas gdy obrońcy muszą mieć 100% wskaźnik sukcesu, atakujący muszą być skuteczni tylko raz. „Podczas gdy AI i automatyzacja redukują zmienność i koszty, poprawiają skalę i ograniczają błędy, atakujący mogą również wykorzystywać AI, aby przechylić równowagę.”
Trzecim jest fakt, że „organizacje kontynuują wzrost, tak jak i rozmiar oraz złożoność ich majątku technologicznego i danych, co oznacza, że atakujący mają więcej powierzchni do eksploracji i wykorzystania. Aby pozostać przed atakującymi, organizacje mogą wdrożyć zaawansowane technologie, takie jak AI i automatyzacja, aby pomóc w tworzeniu defensywnych „punktów gardła” zamiast równomiernego rozłożenia wysiłków na całe środowisko.”
Czwartym byłoby osiągnięcie odpowiedniej równowagi między możliwymi ryzykami a rzeczywistą „umożliwieniem operacyjnym” obrońców. WEF uważa, że „zespoły ds. bezpieczeństwa mogą wykorzystywać podejście oparte na ryzyku, poprzez ustanowienie procesów zarządzania i progów materialności, informowanie liderów operacyjnych o ich położeniu bezpieczeństwa i identyfikowanie inicjatyw, które ciągle poprawiają je.” Przez swój program Future Series: Cybercrime 2025, WEF i jego partnerzy starają się „zidentyfikować skuteczne działania niezbędne do złagodzenia i przezwyciężenia tych ryzyk.”
Dla swojej części, Forbes zidentyfikował cztery kroki bezpośredniego użycia AI w cyberbezpieczeństwie przygotowane przez ich współpracownika Naveena Joshi i przedstawione w poniższym grafiku:

W każdym przypadku jest pewne, że zarówno obrońcy, jak i atakujący w dziedzinie cyberbezpieczeństwa będą kontynuowali rozwój swojego użycia sztucznej inteligencji, gdy sama technologia osiąga nowy poziom złożoności.












