Gatavošanās ar AI iespējotiem kiberuzbrukumiem

Saistībā ar Darktrace





Kiberuzbrukumu izplatība un sarežģītība turpina pieaugt. Tā kā tie spēj traucēt uzņēmējdarbību, izdzēst kritiskos datus un radīt kaitējumu reputācijai, tie rada eksistenciālus draudus uzņēmumiem, kritiskajiem pakalpojumiem un infrastruktūrai. Mūsdienu jaunais uzbrukumu vilnis pārspēj cilvēkus un pat sāk iekļaut mākslīgo intelektu (AI). Tas, kas tiek saukts par aizskarošu AI, ļaus kibernoziedzniekiem vadīt mērķtiecīgus uzbrukumus nepieredzētā ātrumā un mērogā, vienlaikus lidojot zem tradicionālo, uz noteikumiem balstītu noteikšanas rīku radara.

Dažas no pasaulē lielākajām un uzticamākajām organizācijām jau ir kļuvušas par kaitīgu kiberuzbrukumu upuriem, mazinot to spēju aizsargāt kritiskos datus. Tā kā apvāršņa priekšā ir aizskarošs AI, organizācijām ir jāpieņem jauni aizsardzības līdzekļi, lai cīnītos pret to: ir sākusies algoritmu cīņa.



Gatavošanās ar AI iespējotiem kiberuzbrukumiem

  • Lejupielādēt pilnu pārskatu

MIT Technology Review Insights sadarbībā ar AI kiberdrošības uzņēmumu Darktrace aptaujāja vairāk nekā 300 C līmeņa vadītājus, direktorus un vadītājus visā pasaulē, lai saprastu, kā viņi risina kiberdraudus, ar kuriem viņi saskaras, un kā izmantot AI, lai palīdzētu cīnīties. pret viņiem.

Patlaban 60% respondentu ziņo, ka cilvēku vadītas reakcijas uz kiberuzbrukumiem nespēj sekot līdzi automatizētajiem uzbrukumiem, un, organizācijām gatavojoties lielākam izaicinājumam, sarežģītākas tehnoloģijas ir ļoti svarīgas. Patiesībā lielākā daļa respondentu — 96% — ziņo, ka viņi jau ir sākuši nodrošināties pret AI vadītiem uzbrukumiem, un daži no tiem nodrošina AI aizsardzību.

Aizskaroši AI kiberuzbrukumi ir biedējoši, un tehnoloģija ir ātra un gudra. Apsveriet viltojumus — viena veida ieroču mākslīgā intelekta rīku, kas ir izdomāti attēli vai videoklipi, kuros attēlotas ainas vai cilvēki, kuri nekad nav bijuši vai pat eksistējuši.



2020. gada janvārī FIB brīdināja, ka dziļās viltošanas tehnoloģija jau ir sasniegusi punktu, kurā var izveidot mākslīgas personas, kas varētu izturēt biometriskos testus. FIB amatpersona toreiz sacīja, ka tādā tempā, kādā attīstās mākslīgā intelekta neironu tīkli, valsts drošību var iedragāt augstas izšķirtspējas viltoti videoklipi, kas izveidoti, lai atdarinātu sabiedrībā zināmas personas tā, ka viņi, šķiet, saka visus vārdus, ko video veidotāji ievieto savās valodās. manipulētas mutes.

Šis ir tikai viens piemērs tam, ka tehnoloģija tiek izmantota negodīgiem mērķiem. AI kādā brīdī varētu veikt kiberuzbrukumus autonomi, maskējot savas darbības un sajaucoties ar regulāru darbību. Tehnoloģija ir pieejama ikvienam, tostarp apdraudējuma dalībniekiem.

Aizskaroši mākslīgā intelekta riski un notikumi kiberdraudu vidē maina uzņēmuma drošības definīciju, jo cilvēkiem jau tagad ir grūti sekot līdzi progresīviem uzbrukumiem. Jo īpaši aptaujas respondenti ziņoja, ka e-pasta un pikšķerēšanas uzbrukumi viņos izraisa vislielāko satraukumu, un gandrīz trīs ceturtdaļas ziņoja, ka e-pasta draudi ir satraucošākie. Tas attiecas uz 40% respondentu, kuri ziņo, ka e-pasta un pikšķerēšanas uzbrukumi ir ļoti satraucoši, savukārt 34% tos sauc par nedaudz satraucošiem. Tas nav pārsteidzoši, jo 94% no atklātajām ļaunprātīgajām programmām joprojām tiek piegādāti pa e-pastu. Tradicionālās metodes pa e-pastu piegādātu draudu apturēšanai balstās uz vēsturiskiem rādītājiem, proti, iepriekš redzētiem uzbrukumiem, kā arī uz adresāta spēju pamanīt pazīmes, kuras abas var apiet ar sarežģītiem pikšķerēšanas iebrukumiem.



Ja tiek iemests aizvainojošs AI, viltus e-pasta ziņojumi gandrīz neatšķirsies no īstas saziņas ar uzticamiem kontaktiem.

Kā uzbrucēji izmanto virsrakstus

Koronavīrusa pandēmija sniedza ienesīgu iespēju kibernoziedzniekiem. Jo īpaši e-pasta uzbrucēji sekoja sen iedibinātam modelim: izmantojiet mūsdienu virsrakstus, kā arī bailes, nenoteiktību, alkatību un zinātkāri, ko tie izraisa, lai pievilinātu upurus tā dēvētajos baiļu programmatūras uzbrukumos. Tā kā darbinieki strādāja attālināti, bez biroja drošības protokoliem, organizācijas redzēja, ka veiksmīgi pikšķerēšanas mēģinājumi strauji pieauga. Makss Heinemeijers, Darktrace draudu meklēšanas direktors, atzīmē, ka tad, kad sākās pandēmija, viņa komanda pamanīja tūlītēju pikšķerēšanas e-pastu attīstību. Mēs redzējām daudz e-pasta ziņojumu, kuros bija teikts, piemēram, “Noklikšķiniet šeit, lai redzētu, kuri cilvēki jūsu reģionā ir inficēti,” viņš saka. Kad pagājušajā gadā tika atsākta biroju un universitāšu atvēršana, pēkšņi parādījās jaunas krāpniecības, e-pastiem piedāvājot lētas vai bezmaksas Covid-19 tīrīšanas programmas un testus, saka Heinemeijers.

Ir pieaudzis arī izspiedējvīrusu skaits, kas sakrīt ar attālinātās un hibrīdās darba vides pieaugumu. Sliktie puiši to zina tagad, kad visi paļaujas uz attālinātu darbu. Ja jūs tagad saņemat triecienu un vairs nevarat nodrošināt attālo piekļuvi savam darbiniekam, spēle ir beigusies, viņš saka. Tā kā varbūt pirms gada cilvēki vēl varēja stāties darbā, varēja vairāk strādāt bezsaistē, bet tagad tas sāp daudz vairāk. Un mēs redzam, ka noziedznieki ir sākuši to izmantot.



Kāda ir kopīgā tēma? Pārmaiņas, straujas pārmaiņas un – globālās pārejas uz darbu no mājām gadījumā – sarežģītība. Un tas ilustrē problēmu ar tradicionālo kiberdrošību, kas balstās uz tradicionālajām, uz parakstiem balstītām pieejām: statiskā aizsardzība nav īpaši laba, lai pielāgotos pārmaiņām. Šīs pieejas ekstrapolē no vakardienas uzbrukumiem, lai noteiktu, kā izskatīsies rīt. Kā jūs varētu paredzēt rītdienas pikšķerēšanas vilni? Tas vienkārši nedarbojas, saka Heinemeijers.

Lejupielādēt pilnu pārskatu .

Šo saturu izstrādāja Insights, MIT Technology Review pielāgotā satura grupa. To nav rakstījuši MIT Technology Review redakcijas darbinieki.

paslēpties