Securitate cibernetică
Lupta cu AI prin AI în Peisajul Modern al Amenințărilor
Nu este exact o știre senzațională să spunem că AI a schimbat dramatic industria securității cibernetice. Atât atacatorii, cât și apărătorii se întorc către inteligența artificială pentru a-și îmbunătăți capacitățile, fiecare încercând să rămână cu un pas înainte. Acest joc de șoarece și pisică nu este nimic nou – atacatorii au încercat să înșele echipele de securitate de decenii, după toate – dar apariția inteligenței artificiale a introdus un element proaspăt (și adesea imprevizibil) în dinamică. Atacatorii de pe glob se freacă mâinile de bucurie la perspectiva de a folosi această tehnologie nouă pentru a dezvolta metode de atac inovatoare și niciodată văzute.
Cel puțin, aceasta este percepția. Dar realitatea este puțin diferită. În timp ce este adevărat că atacatorii folosesc din ce în ce mai mult AI, ei o folosesc în principal pentru a crește scala și complexitatea atacurilor, rafinând abordarea tacticilor existente, mai degrabă decât a descoperi noi metode. Gândirea aici este clară: de ce să cheltuiți timp și efort pentru a dezvolta metodele de atac de mâine, când apărătorii deja luptă să oprească atacurile de astăzi? Din fericire, echipele moderne de securitate folosesc capacități AI proprii – multe dintre acestea ajutând la detectarea malware-ului, a încercărilor de phishing și a altor tactici de atac comune cu o viteză și o acuratețe mai mare. Pe măsură ce “războiul AI” între atacatori și apărători continuă, va fi din ce în ce mai important pentru echipele de securitate să înțeleagă cum adversarii folosesc de fapt tehnologia – și să se asigure că eforturile proprii sunt concentrate în locul potrivit.
Cum Folosesc Atacatorii AI
Ideea unui AI semi-autonom, care atacă metodic o organizație, este una înfricoșătoare, dar (pentru moment) rămâne ferm în domeniul romanului științific. Este adevărat că AI a evoluat la un ritm incredibil în ultimii ani, dar suntem încă departe de a avea o inteligență artificială generală (AGI) capabilă să imite perfect modelele de gândire și comportament uman. Acest lucru nu înseamnă că AI-ul de astăzi nu este impresionant – cu siguranță este. Dar instrumentele de AI generativ și modelele de limbaj mare (LLM) sunt cele mai eficiente la sintetizarea informațiilor din materialul existent și la generarea unor schimbări mici și iterative. Nu pot crea ceva complet nou de unul singur – dar nu vă înșelați, capacitatea de a sintetiza și de a itera este incredibil de utilă.
În practică, acest lucru înseamnă că, în loc de a dezvolta metode noi de atac, adversarii pot să-și îmbunătățească metodele actuale. Folosind AI, un atacator ar putea trimite milioane de e-mailuri de phishing, în loc de mii. Ei pot folosi, de asemenea, un LLM pentru a crea un mesaj mai convingător, păcălind mai mulți destinatari să cliqueze pe un link dăunător sau să descarce un fișier infectat cu malware. Tactici precum phishing-ul sunt, în esență, un joc de numere: majoritatea oamenilor nu vor cădea victime unui e-mail de phishing, dar dacă milioane de oameni primesc astfel de e-mailuri, chiar și un succes de 1% poate rezulta în mii de victime noi. Dacă LLM-urile pot crește această rată de succes de la 1% la 2% sau mai mult, escrocii pot face atacurile lor de două ori mai eficiente, cu puțin sau deloc efort. Același lucru se aplică și malware-ului: dacă mici ajustări ale codului malware pot face ca acesta să fie mascat de instrumentele de detectare, atacatorii pot obține mult mai mult dintr-un program de malware individual, înainte de a trebui să treacă la ceva nou.
Alt element important aici este viteza. Deoarece atacurile bazate pe AI nu sunt supuse limitărilor umane, ele pot desfășura o secvență de atac întreagă la o rată mult mai rapidă decât un operator uman. Acest lucru înseamnă că un atacator ar putea, potențial, să pătrundă într-o rețea și să ajungă la “bijuteriile coroanei” victimei – datele sale cele mai sensibile sau valoroase – înainte ca echipa de securitate să primească o alertă, sau chiar să răspundă la aceasta. Dacă atacatorii pot mișca mai repede, nu trebuie să fie atât de atenți – ceea ce înseamnă că pot desfășura activități mai zgomotoase și mai perturbatoare, fără a fi opriți. Ei nu fac, în esență, nimic nou aici, dar prin împingerea atacurilor lor mai rapid, pot depăși apărările rețelei într-un mod care ar putea fi cu adevărat schimbător de joc.
Acesta este cheia pentru a înțelege cum folosesc atacatorii AI. Escrocheriile de inginerie socială și programele de malware sunt deja vectori de atac de succes – dar acum, adversarii pot face ca acestea să fie și mai eficiente, să le desfășoare mai rapid și să opereze la o scară și mai mare. În loc de a lupta împotriva a zeci de încercări pe zi, organizațiile ar putea lupta împotriva a sute, mii sau chiar zeci de mii de atacuri rapide. Și dacă nu au soluții sau procese în loc pentru a detecta rapid aceste atacuri, pentru a identifica care reprezintă amenințări reale și tangibile și pentru a le remedia eficient, se expun periculos atacatorilor. În loc de a se întreba cum ar putea folosi atacatorii AI în viitor, organizațiile ar trebui să folosească soluții de securitate bazate pe AI, cu scopul de a face față metodelor de atac existente la o scară mai mare.
Întoarcerea AI în Avantajul Echipelor de Securitate
Experții în securitate, la toate nivelurile, atât în afaceri, cât și în guvern, caută modalități de a folosi AI în scopuri defensive. În luna august, Agenția de Cercetare Avansată a Apărării (DARPA) a anunțat finaliștii recentei sale provocări AI pentru securitate cibernetică (AIxCC), care acordă premii echipelor de cercetare în securitate care lucrează la antrenarea modelelor de limbaj mare (LLM) pentru a identifica și a remedia vulnerabilitățile bazate pe cod. Provocarea este sprijinită de principalii furnizori de AI, inclusiv Google, Microsoft și OpenAI, care oferă suport tehnologic și financiar pentru aceste eforturi de a consolida securitatea bazată pe AI. Desigur, DARPA este doar un exemplu – abia poți să arunci o piatră în Silicon Valley fără să lovești o duzină de fondatori de startup care sunt nerăbdători să-ți spună despre soluțiile avansate de securitate bazate pe AI. Suficient să spunem că găsirea unor modalități noi de a folosi AI în scopuri defensive este o prioritate mare pentru organizații de toate tipurile și dimensiunile.
Dar, la fel ca și atacatorii, echipele de securitate găsesc adesea cel mai mult succes atunci când folosesc AI pentru a-și amplifica capacitățile existente. Având în vedere că atacurile au loc la o scară din ce în ce mai mare, echipele de securitate sunt adesea întinse subțire – atât în ceea ce privește timpul, cât și resursele – ceea ce face dificilă identificarea, investigarea și remedierea adecvată a fiecărui alertă de securitate care apare. Pur și simplu, nu există timp suficient. Soluțiile AI joacă un rol important în atenuarea acestei provocări, oferind capacități de detectare și răspuns automatizate. Dacă există ceva la care AI este bun, este identificarea modelelor – și asta înseamnă că instrumentele AI sunt foarte bune la recunoașterea comportamentului anormal, mai ales dacă acest comportament se conformează unor modele de atac cunoscute. Deoarece AI poate examina cantități uriașe de date mult mai rapid decât oamenii, acest lucru permite echipelor de securitate să-și mărească operațiunile într-un mod semnificativ. În multe cazuri, aceste soluții pot chiar să automatizeze procesele de bază de remediere, contracarând atacurile de nivel scăzut fără a necesita intervenția umană. Ele pot fi, de asemenea, folosite pentru a automatiza procesul de validare a securității, efectuând teste continue și “înțepături” în jurul apărărilor rețelei pentru a se asigura că funcționează așa cum se intenționează.
Este, de asemenea, important de remarcat că AI nu permite doar echipelor de securitate să identifice activități potențiale de atac mai rapid – ci îmbunătățește și dramatic acuratețea lor. În loc de a urmări false alarma, echipele de securitate pot fi sigure că atunci când o soluție AI le alertează cu privire la un posibil atac, acesta merită atenția lor imediată. Acesta este un element al AI care nu este discutat suficient – în timp ce multă discuție se concentrează pe faptul că AI “înlocuiește” oamenii și le ia locurile de muncă, realitatea este că soluțiile AI permit oamenilor să-și facă treaba mai bine și mai eficient, și să aline burnout-ul care vine odată cu efectuarea unor sarcini tedioase și repetitive. În loc de a avea un impact negativ asupra operatorilor umani, soluțiile AI preiau mult din “lucrul de rutină” perceput asociat cu pozițiile de securitate, permițând oamenilor să se concentreze pe sarcini mai interesante și mai importante. Într-un moment în care burnout-ul este la un nivel fără precedent și multe afaceri luptă să atragă noi talente în securitate, îmbunătățirea calității vieții și a satisfacției în muncă poate avea un impact pozitiv masiv.
Aici se află adevăratul avantaj pentru echipele de securitate. Nu numai că soluțiile AI pot ajuta echipele să-și mărească operațiunile pentru a combate eficient atacatorii care folosesc instrumente AI – dar pot păstra, de asemenea, profesioniștii în securitate mai fericiți și mai satisfăcuți în rolurile lor. Acesta este un răspuns rar care câștigă pe toate planurile, și ar trebui să ajute afacerile de astăzi să recunoască că momentul de a investi în soluții de securitate bazate pe AI este acum.
Cursa AI Abia Începe
Cursa pentru a adopta soluții AI este în plină desfășurare, atât atacatorii, cât și apărătorii găsind modalități diferite de a folosi tehnologia în avantajul lor. Pe măsură ce atacatorii folosesc AI pentru a crește viteza, scala și complexitatea atacurilor, echipele de securitate vor trebui să lupte cu focul cu foc, folosind instrumente AI proprii pentru a îmbunătăți viteza și acuratețea capacităților de detectare și remediere. Din fericire, soluțiile AI oferă informații critice echipelor de securitate, permițându-le să testeze și să evalueze eficacitatea soluțiilor proprii, eliberând, în același timp, timp și resurse pentru sarcini mai critice. Fără îndoială, cursa AI abia începe – dar faptul că profesioniștii în securitate folosesc deja AI pentru a rămâne cu un pas înaintea atacatorilor este un semn foarte bun.












