Modelos e plataformas de IA
Aprendizado Profundo Usado para Enganar Hackers
Um grupo de cientistas da computação da Universidade do Texas em Dallas desenvolveu uma nova abordagem para defender contra a cibersegurança. Em vez de bloquear hackers, eles os atraem.
O método recém-desenvolvido é chamado de DEEP-Dig (DEcEPtion DIGging), e ele atrai hackers para um site de isca para que o computador possa aprender suas táticas. O computador é então treinado com as informações para reconhecer e parar ataques futuros.
Os pesquisadores da UT Dallas apresentaram seu artigo intitulado “Melhorando os Detectores de Intrusão por Crook-Sourcing”, na Conferência Anual de Aplicações de Segurança de Computador em dezembro, em Porto Rico. O grupo também apresentou “Automatizando a Avaliação da Decepção Cibernética com Aprendizado Profundo” na Conferência Internacional de Sistemas de Hawaii em janeiro.
DEEP-Dig é parte de um campo de cibersegurança cada vez mais popular chamado tecnologia de engano. Como o nome sugere, esse campo depende de armadilhas que são preparadas para hackers. Os pesquisadores esperam que isso possa ser usado efetivamente para organizações de defesa.
O Dr. Kevin Hamlen é um professor de ciência da computação da Eugene McDermott.
“Há criminosos tentando atacar nossas redes o tempo todo, e normalmente vemos isso como algo negativo”, disse ele. “Em vez de bloqueá-los, talvez o que possamos fazer é ver esses atacantes como uma fonte de mão de obra gratuita. Eles estão nos fornecendo dados sobre como os ataques maliciosos parecem. É uma fonte gratuita de dados muito valorizados.”
Essa nova abordagem está sendo usada para resolver alguns dos principais problemas associados ao uso da inteligência artificial (IA) para a cibersegurança. Um desses problemas é que há uma escassez de dados necessários para treinar computadores para detectar hackers, e isso é causado por preocupações de privacidade. De acordo com Gbadebo Ayoade MS’14, PhD’19, melhores dados significam uma melhor capacidade de detectar ataques. Ayoade apresentou as descobertas nas conferências e agora é um cientista de dados na Procter & Gamble (PG ) Co.
“Estamos usando os dados dos hackers para treinar a máquina para identificar um ataque”, disse Ayoade. “Estamos usando o engano para obter melhores dados.”
O método mais comum usado por hackers é começar com truques mais simples e progressivamente se tornar mais sofisticado, de acordo com Hamlen. A maioria dos programas de defesa cibernética em uso hoje tenta interromper os intrusos imediatamente, então as táticas dos intrusos nunca são aprendidas. DEEP-Dig tenta resolver isso empurrando os hackers para um site de isca cheio de informações falsas para que as táticas possam ser observadas. De acordo com o Dr. Latifur Khan, professor de ciência da computação da UT Dallas, o site de isca parece legítimo para os hackers.
“Os atacantes se sentirão bem-sucedidos”, disse Khan.
Os ataques cibernéticos são uma grande preocupação para agências governamentais, empresas, organizações sem fins lucrativos e indivíduos. De acordo com um relatório para a Casa Branca do Conselho de Assessores Econômicos, os ataques custaram à economia dos EUA mais de $57 bilhões em 2016.
DEEP-Dig pode desempenhar um papel importante na evolução das táticas de defesa à medida que as táticas de hacking evoluem. Os intrusos podem interromper o método se perceberem que entraram em um site de isca, mas Hamlen não está excessivamente preocupado.
“Até agora, descobrimos que isso não funciona. Quando um atacante tenta jogar junto, o sistema de defesa apenas aprende como os hackers tentam esconder seus rastros”, disse Hamlen. “É uma situação em que todos ganham — para nós, é claro.”
Outros pesquisadores envolvidos no trabalho incluem Frederico Araujo PhD’16, cientista de pesquisa no Centro de Pesquisa Thomas J. Watson da IBM; Khaled Al-Naami PhD’17; Yang Gao, um estudante de graduação em ciência da computação da UT Dallas; e Dr. Ahmad Mustafa da Universidade de Ciência e Tecnologia da Jordânia.
A pesquisa foi parcialmente apoiada pelo Escritório de Pesquisa Naval, a Agência de Segurança Nacional, a Fundação Nacional de Ciência e o Escritório de Pesquisa Científica da Força Aérea.












