Modele i platformy AI

Głębokie uczenie się wykorzystywane do zwodzenia hakerów

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Grupa naukowców komputerowych z Uniwersytetu Teksasu w Dallas rozwinęła nowe podejście do obrony przed zagrożeniami cybernetycznymi. Zamiast blokować hakerów, zachęcają ich do działania.

Nowo opracowana metoda nosi nazwę DEEP-Dig (DEcEPtion DIGging) i zachęca hakerów do wejścia na fałszywą stronę, aby komputer mógł nauczyć się ich taktyki. Następnie komputer jest szkolony przy użyciu tych informacji, aby rozpoznać i zatrzymać przyszłe ataki.

Badacze z UT Dallas przedstawili swoją pracę zatytułowaną „Poprawa wykrywania intruzów za pomocą crook-sourcingu” na corocznej konferencji Computer Security Applications Conference w grudniu na Portoryko. Grupa przedstawiła również „Automatyzację oceny cyberdecepcji z użyciem głębokiego uczenia się” na konferencji Hawaii International Conference of System Sciences w styczniu.

DEEP-Dig jest częścią coraz popularniejszego pola cyberbezpieczeństwa zwanego technologią oszustwa. Jak wskazuje nazwa, pole to opiera się na pułapkach ustawianych dla hakerów. Badacze mają nadzieję, że będzie to mogło być wykorzystane skutecznie w organizacjach obronnych.

Dr Kevin Hamlen jest profesorem komputerowych nauk Eugeniusza McDermotta.

„Są przestępcy, którzy próbują atakować nasze sieci cały czas, i zwykle postrzegamy to jako coś negatywnego” – powiedział. „Zamiast ich blokować, może powinniśmy traktować tych atakujących jako źródło darmowej pracy. Dostarczają nam dane o tym, jak wyglądają ataki malwerowe. To darmowe źródło bardzo cenionych danych”.

To nowe podejście jest wykorzystywane do rozwiązania niektórych z głównych problemów związanych z użyciem sztucznej inteligencji (AI) w cyberbezpieczeństwie. Jednym z tych problemów jest brak danych potrzebnych do szkolenia komputerów w celu wykrywania hakerów, co jest spowodowane problemami z prywatnością. Według Gbadebo Ayoade MS’14, PhD’19, lepsze dane oznaczają lepszą możliwość wykrywania ataków. Ayoade przedstawił wyniki na konferencjach i jest obecnie naukowcem danych w Procter & Gamble (PG ) Co.

„Używamy danych od hakerów do szkolenia maszyny w celu identyfikacji ataku” – powiedział Ayoade. „Używamy oszustwa, aby uzyskać lepsze dane”.

Najczęstszą metodą stosowaną przez hakerów jest rozpoczęcie od prostszych sztuczek i stopniowe stawanie się bardziej wyrafinowanym, według Hamlena. Większość programów obrony cybernetycznej używanych dzisiaj próbuje przerwać intruzom natychmiast, więc techniki intruzów nigdy nie są poznane. DEEP-Dig próbuje rozwiązać ten problem, pchając hakerów na fałszywą stronę pełną fałszywych informacji, aby techniki mogły być obserwowane. Według dr Latifura Khana, profesora komputerowych nauk na UT Dallas, fałszywa strona wydaje się hakerom autentyczna.

„Atakujący będą czuć, że są skuteczni” – powiedział Khan.

Ataki cybernetyczne są poważnym problemem dla agencji rządowych, firm, organizacji non-profit i osób prywatnych. Według raportu do Białego Domu z Rady Doradców Ekonomicznych, ataki te kosztowały gospodarkę amerykańską ponad 57 miliardów dolarów w 2016 roku.

DEEP-Dig może odegrać ważną rolę w ewolucji taktyk obronnych wraz z ewolucją taktyk hakerskich. Intruzi mogą przerwać tę metodę, jeśli zorientują się, że weszli na fałszywą stronę, ale Hamlen nie jest zbyt zaniepokojony.

„Do tej pory stwierdziliśmy, że to nie działa. Kiedy atakujący próbują grać wzdłuż, system obronny po prostu uczy się, jak hakerzy próbują ukryć swoje ślady” – powiedział Hamlen. „To sytuacja, w której wszyscy wygrywają – dla nas, oczywiście”.

Inni badacze zaangażowani w tę pracę to Frederico Araujo PhD’16, naukowiec w IBM’s Thomas J. Watson Research Center; Khaled Al-Naami PhD’17; Yang Gao, student komputerowych nauk na UT Dallas; i dr Ahmad Mustafa z Jordan University of Science and Technology.

Badania były częściowo wspierane przez Biuro Badań Morskich, Agencję Bezpieczeństwa Narodowego, Narodową Fundację Nauki i Biuro Badań Naukowych Sił Powietrznych.

Alex McFarland jest dziennikarzem i pisarzem zajmującym się sztuczną inteligencją, który bada najnowsze rozwoje w dziedzinie sztucznej inteligencji. Współpracował z licznymi startupami i wydawnictwami związanymi z sztuczną inteligencją na całym świecie.