Automated cyberattacks gamit ang AI: Kung ang mga makina mahimong cybercriminals

IMAHE CREDIT:
Kredito sa litrato
iStock

Automated cyberattacks gamit ang AI: Kung ang mga makina mahimong cybercriminals

Automated cyberattacks gamit ang AI: Kung ang mga makina mahimong cybercriminals

Subheading nga teksto
Ang gahum sa artificial intelligence (AI) ug machine learning (ML) gipahimuslan sa mga hacker aron mas epektibo ug makapatay ang cyberattacks.
    • Author:
    • Ngalan sa tagsulat
      Quantumrun Foresight
    • Septiyembre 30, 2022

    Katingbanan sa panabut

    Ang artificial intelligence (AI) ug machine learning (ML) nagkadaghan nga gigamit sa cybersecurity, alang sa pagpanalipod sa mga sistema ug sa pagpatuman sa cyberattacks. Ang ilang katakus sa pagkat-on gikan sa datos ug pamatasan makapahimo kanila sa pag-ila sa mga kahuyangan sa sistema, apan nagpalisud usab sa pagsubay sa gigikanan sa luyo niini nga mga algorithm. Kini nga nag-uswag nga talan-awon sa AI sa cybercrime nagpatunghag mga kabalaka sa mga eksperto sa IT, nanginahanglan mga advanced nga estratehiya sa depensa, ug mahimo’g mosangput sa hinungdanon nga mga pagbag-o kung giunsa ang pagduol sa mga gobyerno ug kompanya sa cybersecurity.

    Awtomatikong pag-atake sa cyber gamit ang konteksto sa AI

    Ang artificial intelligence ug ML nagmintinar sa abilidad sa pag-automate sa halos tanang buluhaton, lakip na ang pagkat-on gikan sa balik-balik nga kinaiya ug mga sumbanan, paghimo og gamhanang himan sa pag-ila sa mga kahuyangan sa usa ka sistema. Labaw sa tanan, gihimo sa AI ug ML nga mahagiton ang pagpunting sa usa ka tawo o usa ka entidad luyo sa usa ka algorithm.

    Niadtong 2022, atol sa US Senate Armed Services Subcommittee on Cybersecurity, si Eric Horvitz, ang punoan nga opisyal sa siyensya sa Microsoft, naghisgot sa paggamit sa artificial intelligence (AI) aron ma-automate ang cyberattacks isip "offensive AI." Gipasiugda niya nga lisud mahibal-an kung ang usa ka cyberattack gimaneho sa AI. Sa susama, kana nga machine learning (ML) gigamit sa pagtabang sa cyberattacks; Ang ML gigamit sa pagkat-on sa kasagarang gigamit nga mga pulong ug mga estratehiya sa pagmugna og mga password aron mas maayo ang pag-hack niini. 

    Usa ka surbey sa cybersecurity firm nga Darktrace nakadiskobre nga ang mga IT management teams mas nabalaka bahin sa potensyal nga paggamit sa AI sa cybercrimes, uban sa 96 porsyento sa mga respondents nga nagpakita nga sila nagsiksik na sa posibleng mga solusyon. Gibati sa mga eksperto sa seguridad sa IT ang pagbag-o sa mga pamaagi sa cyberattack gikan sa ransomware ug phishing ngadto sa mas komplikado nga malware nga lisud mahibal-an ug malikay. Ang posibleng risgo sa AI-enabled cybercrime mao ang pagpaila sa dunot o manipulated data sa ML models.

    Ang pag-atake sa ML mahimong makaapekto sa software ug uban pang mga teknolohiya nga gihimo karon aron suportahan ang cloud computing ug edge AI. Ang dili igo nga datos sa pagbansay mahimo usab nga ipatuman pag-usab ang mga bias sa algorithm sama sa sayop nga pag-tag sa mga grupo sa minoriya o pag-impluwensya sa predictive policing aron ma-target ang mga marginalized nga komunidad. Ang Artipisyal nga Kaalam makahimo sa pagpaila sa maliputon apan makadaot nga impormasyon ngadto sa mga sistema, nga mahimong adunay dugay nga mga sangputanan.

    Makasamok nga epekto

    Usa ka pagtuon sa mga tigdukiduki sa Georgetown University sa cyber kill chain (usa ka checklist sa mga buluhaton nga gihimo aron maglunsad og malampuson nga cyberattack) nagpakita nga ang piho nga mga estratehiya sa opensiba mahimong makabenepisyo gikan sa ML. Kini nga mga pamaagi naglakip sa spearphishing (mga e-mail scam nga gitumong ngadto sa piho nga mga tawo ug mga organisasyon), pagpunting sa mga kahuyang sa mga imprastraktura sa IT, paghatud sa malisyosong code ngadto sa mga network, ug paglikay sa pagkakita sa mga sistema sa cybersecurity. Ang pagkat-on sa makina makadugang usab sa kahigayonan sa pag-atake sa social engineering nga molampos, diin ang mga tawo nalingla sa pagpadayag sa sensitibo nga impormasyon o paghimog piho nga mga aksyon sama sa pinansyal nga mga transaksyon. 

    Dugang pa, ang cyber kill chain mahimong mag-automate sa pipila ka mga proseso, lakip ang: 

    • Lapad nga surveillance - mga autonomous nga scanner nga nagkolekta og impormasyon gikan sa mga target nga network, lakip ang ilang konektado nga mga sistema, depensa, ug mga setting sa software. 
    • Lapad nga hinagiban - Mga himan sa AI nga nag-ila sa mga kahuyang sa imprastraktura ug naghimo og code aron malusot kini nga mga lungag. Kini nga automated detection mahimo usab nga target ang piho nga digital ecosystem o organisasyon. 
    • Paghatud o pag-hack - Mga gamit sa AI nga naggamit sa automation aron ipatuman ang spearphishing ug social engineering aron ma-target ang libu-libo nga mga tawo. 

    Hangtud sa 2023, ang pagsulat sa komplikado nga code naa pa sa sulod sa natad sa mga programmer sa tawo, apan ang mga eksperto nagtuo nga dili pa magdugay makuha usab sa mga makina kini nga kahanas. Ang AlphaCode sa DeepMind usa ka prominenteng pananglitan sa maong mga advanced AI system. Gitabangan niini ang mga programmer pinaagi sa pag-analisar sa daghang kantidad sa code aron mahibal-an ang mga pattern ug makamugna og mga solusyon sa code nga na-optimize

    Mga implikasyon sa automated cyberattacks gamit ang AI

    Ang mas lapad nga mga implikasyon sa automated cyberattacks gamit ang AI mahimong maglakip sa: 

    • Ang mga kompanya nga nagpalawom sa ilang mga badyet sa cyber defense aron makahimo og mga advanced nga solusyon sa cyber aron makit-an ug mapahunong ang mga awtomatikong cyberattacks.
    • Ang mga cybercriminals nga nagtuon sa mga pamaagi sa ML sa paghimo og mga algorithm nga sekretong mosulong sa mga sistema sa korporasyon ug publikong sektor.
    • Dugang nga mga insidente sa cyberattacks nga maayo ang pagkahan-ay ug target ang daghang mga organisasyon sa usa ka higayon.
    • Ang opensiba nga software sa AI gigamit sa pag-ilog sa kontrol sa mga hinagiban sa militar, makina, ug mga sentro sa komand sa imprastraktura.
    • Ang opensiba nga software sa AI nga gigamit sa paglusot, pag-usab o pagpahimulos sa mga sistema sa usa ka kompanya aron maguba ang publiko ug pribado nga mga imprastraktura. 
    • Ang ubang mga gobyerno posibleng mag-organisar pag-usab sa digital defenses sa ilang domestic private sector ubos sa kontrol ug proteksyon sa ilang tagsa-tagsa ka national cybersecurity agencies.

    Mga pangutana nga hunahunaon

    • Unsa ang ubang mga potensyal nga sangputanan sa AI-enabled cyberattacks?
    • Sa unsang paagi pa makapangandam ang mga kompanya alang sa ingon nga mga pag-atake?

    Mga pakisayran sa panabut

    Ang mosunod nga popular ug institusyonal nga mga sumpay gi-refer alang niini nga panabut:

    Sentro alang sa Seguridad ug Nag-uswag nga Teknolohiya Pag-automate sa Cyber ​​Attacks