Моделі та платформи ШІ

Експерти з кібербезпеки захищаються від кібератак штучного інтелекту

mm
Додайте Unite.AI до бажаних джерел у Google

Не всі люди з добрими намірами використовують переваги штучного інтелекту. Кібербезпека – це одна з тих галузей, де як ті, хто намагається захистити певну кіберсистему, так і ті, хто намагається її атакувати, використовують найновіші технології.

У своєму аналізі цієї теми Світовий економічний форум (WEF) наводить приклад, коли у березні 2019 року “генеральний директор великої енергетичної компанії санкціонував терміновий перехід 220 000 євро на те, що він вважав рахунком нового східноєвропейського постачальника після розмови яку він вважав розмовою з генеральним директором своєї материнської компанії. За кілька годин гроші пройшли через мережу рахунків у Латинській Америці до підозрюваних злочинців, які використали штучний інтелект (AI), щоб переконливо імітувати голос генерального директора”. За свою частину, Forbes наводить приклад, коли “два госпіталі в Огайо та Західній Вірджинії відправили пацієнтів до інших госпіталів через атаку програмного забезпечення-вимагача, яка призвела до системної відмови. Госпіталі не могли обробляти жодних запитів пацієнтів. Тому вони направили пацієнтів до найближчих госпіталів.”

Ця загроза кібербезпеки, безумовно, є причиною чому Equifax (EFX ) і Світовий економічний форум скликали першу Футуристичну серію: Кіберзлочин 2025. Глобальні експерти з кібербезпеки з академії, уряду, правоохоронних органів та приватного сектору мають зібратися в Атланті, штат Джорджія, щоб розглянути можливості, які штучний інтелект може дати їм у сфері кібербезпеки. Також Інститут досліджень Capgemini опублікував звіт, який висновує, що будівництво оборонних споруд кібербезпеки з AI є обов’язковим для практично всіх організацій.

У своєму аналізі WEF вказує на чотири виклики, які потрібно подолати, щоб запобігти використанню AI у кіберзлочинах. Перший – це зростаюча складність атакувальників – обсяг атак буде зростати, і “технологія, підтримувана AI, також може підвищити здатність атакувальників зберегти свою анонімність і відстань від своїх жертв у середовищі, де приписування та розслідування злочинів вже є складними.”

Другий – це асиметрія цілей – захисники повинні мати 100% успішність, а атакувальники повинні бути успішними лише одного разу. “Хоча AI і автоматизація знижують варіативність і вартість, покращують масштаб і обмежують помилки, атакувальники також можуть використовувати AI, щоб змінити баланс.”

Третій – це той факт, що “організації продовжують рости, тому зростає і розмір та складність їхніх технологічних і даних активів, що означає, що у атакувальників є більше поверхонь для дослідження та використання. Щоб залишатися попереду атакувальників, організації можуть розгортати передові технології, такі як AI і автоматизація, щоб допомогти створити захисні “затискачі”, а не розподіляти зусилля рівномірно по всьому середовищу.”

Четвертий – це досягнення правильного балансу між можливими ризиками та фактичним “операційним забезпечення” захисників. WEF вважає, що “команди безпеки можуть використовувати ризик-орієнтований підхід, встановлюючи процеси управління та матеріальні пороги, інформуючи оперативних лідерів про свою позицію щодо кібербезпеки та ідентифікуючи ініціативи для безперервного покращення її.” Через свою програму Футуристична серія: Кіберзлочин 2025 WEF та його партнери намагаються “визначити ефективні дії, необхідні для пом’якшення та подолання цих ризиків.”

За свою частину, Forbes ідентифікує чотири кроки прямого використання AI у кібербезпеці, підготовлені їхнім дописувачем Навін Джоші та представлені у нижчезазначеному графіку:

У будь-якому випадку, ясно, що як захисники, так і атакувальники у сфері кібербезпеки продовжуватимуть розвивати своє використання штучного інтелекту, оскільки сама технологія досягає нового етапу складності.

Колишній дипломат і перекладач для ООН, зараз фріланс-журналіст/письменник/дослідник, зосереджений на сучасних технологіях, штучному інтелекті та сучасній культурі.