Моделі та платформи ШІ

Глибоке навчання використовується для обману хакерів

mm
Додайте Unite.AI до бажаних джерел у Google

Група вчених-інформатиків з Університету Техасу в Далласі розробила новий підхід для захисту від кіберзагроз. Замість блокування хакерів, вони наманюють їх.

Нова розробка називається DEEP-Dig (DEcEPtion DIGging), і вона наманює хакерів на фальшивий сайт, щоб комп’ютер міг вивчити їхні тактики. Потім комп’ютер навчається на цій інформації, щоб розпізнавати та зупиняти майбутні атаки.

Дослідники з Університету Техасу в Далласі представили свою роботу під назвою “Покращення детекторів вторгнень за допомогою кроок-сорсингу” на щорічній конференції з застосувань комп’ютерної безпеки в грудні в Пуерто-Ріко. Група також представила “Автоматизація оцінки кіберобману з допомогою глибинного навчання” на Міжнародній конференції системних наук в січні.

DEEP-Dig є частиною все більш популярного напрямку кібербезпеки, який називається технологією обману. Як видно з назви, цей напрямок використовує пастки для хакерів. Дослідники сподіваються, що це зможе бути ефективно використано для оборонних організацій.

Доктор Кевін Хемлен є професором комп’ютерних наук.

“Є злочинці, які намагаються атакувати наші мережі весь час, і зазвичай ми розглядаємо це як негативну річ”, – сказав він. “Замість блокування їх, можливо, нам слід розглядати цих нападників як джерело безкоштовної праці. Вони надають нам дані про те, як виглядають зловмисні атаки. Це безкоштовне джерело високоцінних даних”.

Цій новий підхід використовується для вирішення деяких великих проблем, пов’язаних з використанням штучного інтелекту (AI) для кібербезпеки. Однією з цих проблем є нестача даних, необхідних для навчання комп’ютерів для виявлення хакерів, і це викликано проблемами конфіденційності. За словами Гбадебо Айоаде, кращі дані означають кращу можливість виявлення атак. Айоаде представив свої висновки на конференціях і зараз працює як науковець-даніст у компанії Procter & Gamble (PG ) Co.

“Ми використовуємо дані від хакерів для навчання машини визначати атаку”, – сказав Айоаде. “Ми використовуємо обман, щоб отримати кращі дані”.

Найпоширеніший метод, який використовують хакери, полягає в тому, щоб починати з простих трюків і поступово ставати все більш складними, згідно з Хемленом. Більшість програм кібероборони, які використовуються сьогодні, намагаються перервати порушників одразу, тому їхні техніки ніколи не вивчаються. DEEP-Dig намагається вирішити цю проблему, підштовхуючи хакерів на фальшивий сайт, повний дезінформації, щоб їхні техніки могли бути спостережені. За словами доктора Латіфура Хана, професора комп’ютерних наук в Університеті Техасу в Далласі, фальшивий сайт виглядає легітимним для хакерів.

“Нападники будуть відчувати себе успішними”, – сказав Хан.

Кібератаки є великою проблемою для урядових агентств, бізнесу, неприбуткових організацій та окремих осіб. За даними звіту до Білого дому від Ради економічних консультантів, ці атаки коштували американській економіці понад 57 мільярдів доларів у 2016 році.

DEEP-Dig може зіграти велику роль у розвитку тактик оборони в той же час, коли еволюціонують методи хакерів. Нападники можуть перервати цей метод, якщо вони зрозуміють, що увійшли на фальшивий сайт, але Хемлен не надто турбується.

“До цього часу ми знайшли, що це не працює. Коли нападник намагаєтьсяіграти взайми, система оборони просто вчиться, як хакери намагаються приховати свої сліди”, – сказав Хемлен. “Це виграш-виграш ситуація – для нас, звичайно”.

Інші дослідники, які брали участь у цій роботі, включають Фредеріко Арауjo, науковця-дослідника в центрі Томаса Дж. Ватсона IBM; Халеда Аль-Наамі; Янга Гао, аспіранта комп’ютерних наук в Університеті Техасу в Далласі; і доктора Ахмада Мустафы з Університету науки і технологій Йорданії.

Дослідження було частково підтримано Офісом військово-морських досліджень, Національним агентством безпеки, Національним науковим фондом та Офісом наукових досліджень ВПС.

Алекс Макфарленд - журналіст та письменник з питань штучного інтелекту, який досліджує останні розробки в галузі штучного інтелекту. Він співпрацював з численними стартапами та виданнями з штучного інтелекту у світі.