Modele și platforme AI
Experții în securitate cibernetică se apără de atacurile cibernetice cu inteligență artificială
Nu toată lumea cu intenții bune este dispusă să folosească avantajele inteligenței artificiale. Securitatea cibernetică este cu siguranță unul dintre domeniile în care atât cei care încearcă să apere un anumit sistem cibernetic, cât și cei care încearcă să-l atace, folosesc tehnologii avansate.
În analiza sa asupra subiectului, World Economic Forum (WEF) citează un exemplu în care, în martie 2019, „directorul general al unei mari companii energetice a aprobat transferul urgent de 220.000 de euro într-un cont pe care credea că este al unui nou furnizor din Europa de Est, după o convorbire pe care credea că este cu directorul general al companiei-mamă. În câteva ore, banii au trecut printr-o rețea de conturi din America Latină către suspecți care au folosit inteligență artificială (IA) pentru a imita în mod convingător vocea directorului general.” Pentru partea lor, Forbes citează un exemplu în care „două spitale din Ohio și Virginia de Vest au refuzat pacienții din cauza unui atac de ransomware care a dus la o defecțiune a sistemului. Spitalele nu au putut procesa nicio cerere de urgență a pacienților. Prin urmare, au trimis pacienții care soseau la spitalele din apropiere.”
Această amenințare la adresa securității cibernetice este cu siguranță motivul pentru care Equifax (EFX ) și World Economic Forum au organizat inaugurala Future Series: Cybercrime 2025. Experții globali în securitate cibernetică din mediul academic, guvern, aplicare a legii și sectorul privat urmează să se întâlnească la Atlanta, Georgia, pentru a examina capacitățile pe care IA le poate oferi în domeniul securității cibernetice. De asemenea, Capgemini Research Institute a realizat un raport care concluzionează că consolidarea apărării securității cibernetice cu IA este imperativă pentru practic toate organizațiile.
În analiza sa, WEF a indicat patru provocări în prevenirea utilizării IA în criminalitatea cibernetică. Prima este creșterea complexității atacatorilor – volumul atacurilor va crește, și „tehnologia bazată pe IA poate îmbunătăți, de asemenea, capacitățile atacatorilor de a-și păstra atât anonimitatea, cât și distanța față de victime într-un mediu în care atribuirea și investigarea infracțiunilor este deja o provocare.”
A doua este asimetria obiectivelor – în timp ce apărătorii trebuie să aibă un procent de succes de 100%, atacatorii au nevoie să fie de succes doar o dată. „În timp ce IA și automatizarea reduc variabilitatea și costurile, îmbunătățesc scala și limitează erorile, atacatorii pot folosi, de asemenea, IA pentru a înclina balanța.”
A treia este faptul că „pe măsură ce organizațiile continuă să crească, cresc și dimensiunile și complexitatea patrimoniului lor tehnologic și de date, ceea ce înseamnă că atacatorii au mai multe suprafețe de explorat și de exploatat. Pentru a rămâne înaintea atacatorilor, organizațiile pot utiliza tehnologii avansate, cum ar fi IA și automatizarea, pentru a crea puncte de strangulare defensive în loc să își distribuie eforturile în mod egal pe întregul mediu.”
A patra ar fi realizarea echilibrului corect între riscurile posibile și „punerea în funcțiune operațională” a apărătorilor. WEF este de părere că „echipele de securitate pot utiliza o abordare bazată pe risc, prin stabilirea unor procese de guvernanță și praguri de materialitate, informând liderii operaționali despre poziția lor de securitate cibernetică și identificând inițiative pentru a o îmbunătăți continuu.” Prin programul lor Future Series: Cybercrime 2025, WEF și partenerii săi încearcă „să identifice acțiunile eficiente necesare pentru a mitigă și a depăși aceste riscuri.”
Pentru partea lor, Forbes a identificat patru pași de utilizare directă a IA în securitatea cibernetică, pregătiți de contributorul lor Naveen Joshi și prezentate în graficul de mai jos:

În orice caz, este sigur că atât apărătorii, cât și atacatorii din domeniul securității cibernetice vor continua să-și dezvolte utilizarea inteligenței artificiale pe măsură ce tehnologia însăși ajunge la un nou nivel de complexitate.












