Sztuczna inteligencja – jej rozwój to nie tylko szansa, ale także spore zagrożenie. Jak wykorzystujÄ… jÄ… cyberprzestÄ™pcy?

Klaudia Ciesielska
4 Min
pexels rAdolfs klintsons 71746

 Wraz z rozwojem sztucznej inteligencji (AI), na LinkedIn i w mediach internetowych rozgorzała dyskusja na temat korzyści, jakie może ona przynieść zarówno podmiotom odpowiedzialnym za zagrożenia  jak i zespołom odpowiedzialnym za bezpieczeństwo. Choć AI może być potężnym narzędziem dla cyberprzestępców, pozwalając im na automatyzację ataków i skuteczniejsze unikanie wykrycia, może być również potężnym narzędziem dla specjalistów ds. bezpieczeństwa, pozwalając im na szybsze i skuteczniejsze wykrywanie i reagowanie na zagrożenia. Kto wygra ten pojedynek? Jak sztuczna inteligencja jest wykorzystywana przez cyberprzestępców a jak przez specjalistów od zabezpieczeń i bezpieczeństwa?- analizuje Steve Foster z Netskope, Senior Solutions Engineer.

Copy of Steve Foster WEB

Te polaryzujące prognozy skłaniają do zastanowienia się czy wpływ AI na bezpieczeństwo cybernetyczne może się w końcu zrównoważyć? Czy każdy postęp dokonany przez cyberprzestępców może spotkać się z takim samym postępem ze strony specjalistów od bezpieczeństwa? Wszystko wspierane przez te same narzędzia? Oczywiście ta równowaga działa tylko tak długo, jak długo wszyscy nadążają za konkurencją. W miarę jak cyberprzestępcy stają się coraz bardziej sprawni w wykorzystywaniu AI, specjaliści ds. bezpieczeństwa będą musieli również zapewnić, że wykorzystują bardziej zaawansowane narzędzia i techniki do obrony przed tymi atakami.

Jak cyberprzestępcy korzystają z AI?

  • wykorzystujÄ… AI do identyfikacji celów; skanujÄ… internett w poszukiwaniu podatnych systemów na atka;
  • tworzÄ… AI-boty w celu naÅ›ladowania ludzkich zachowaÅ„, aby skuteczniej unikać wykrycia przez systemy bezpieczeÅ„stwa;
  • generujÄ… ukierunkowane e-maili phishingowe za pomocÄ… AI, być może przygotowane na podstawie wielu zestawów danych zdobytych w Dark Web, tak aby zawieraÅ‚y wiarygodne szczegóły, które pomogÄ… zwabić cel i zbudować zaufanie (ponieważ spoÅ‚eczeÅ„stwo staje siÄ™ coraz bardziej przyzwyczajone do interakcji z AI-botami do obsÅ‚ugi klienta, podszywanie siÄ™ pod te chatboty może stać siÄ™ użytecznym narzÄ™dziem inżynierii spoÅ‚ecznej dla zÅ‚oÅ›liwych cyberprzestÄ™pców);
  • tworzÄ… coraz bardziej wyrafinowane zÅ‚oÅ›liwe oprogramowania, np. wykorzystujÄ…c sztucznÄ… inteligencjÄ™ do znajdowania możliwych do wykorzystania wzorców w systemach bezpieczeÅ„stwa i tworzÄ… zÅ‚oÅ›liwe oprogramowanie, które jest specjalnie zaprojektowane w celu unikniÄ™cia wykrycia.

Jak specjaliści ds. bezpieczeństwa  korzystają z AI?

  • analizujÄ… ogromnych iloÅ›ci danych z wielu źródeÅ‚ w celu identyfikacji i Å›ledzenia potencjalnych zagrożeÅ„. Systemy Threat Intelligence mogÄ… również uczyć siÄ™ na podstawie przeszÅ‚ych incydentów, co pozwala im na dostosowanie siÄ™ i doskonalenie w czasie;
  • oferujÄ… pracownikom szkolenia przed wystÄ…pieniem incydentu poprzez identyfikacjÄ™ ryzykownych wzorców zachowaÅ„, co pozwala pracownikom do podejmowania lepszych decyzji w zakresie ochrony danych i bezpieczeÅ„stwa systemu;
  • sortujÄ… incydenty bezpieczeÅ„stwa i nadajÄ… im priorytety na podstawie poziomu ryzyka;
  • wykorzystujÄ… rekomendacje AI w celu skupienia wysiÅ‚ków na najbardziej krytycznych problemach;
  • wykrywajÄ… wzorce, które wskazujÄ… na potencjalny incydent bezpieczeÅ„stwa, a nastÄ™pnie;
  • automatyczne uruchamiajÄ… reakcje i alarmy dla zespołów bezpieczeÅ„stwa (ostatnio udowodnione w swojej skutecznoÅ›ci przez NATO);
  • korzystajÄ… z automatyzacji badania incydentów; pomoc w identyfikacji pierwotnej przyczyny incydentu i powiadomienie odpowiednich stron.

Kto więc będzie zwycięzcą w tej walce o bezpieczeństwo naszych danych i infrastruktury? Sztuczna inteligencja ma potencjał, aby zrewolucjonizować cyberbezpieczeństwo, ale nie usunie wymogu jasnej architektury i strategii.  Nie można jeszcze zlecić naszej pracy tylko maszynom i pójść zrobić sobie filiżankę kawy. W nadchodzących miesiącach i latach ważne będzie zrozumienie, że sztuczna inteligencja nie jest lekarstwem na wszystko ani samodzielnym rozwiązaniem, ale raczej narzędziem uzupełniającym, które należy stosować w połączeniu z innymi środkami bezpieczeństwa. Podobnie jak ludzki zespół bezpieczeństwa, AI wymaga ciągłego monitorowania, oceny i dostrajania, aby zapewnić, że działa zgodnie z oczekiwaniami i zająć się wszelkimi nieścisłościami w danych. 

Udostępnij