Poliția AI zdrobește lumea interlopă cibernetică: viitorul poliției P3

CREDIT DE IMAGINE: Quantumrun

Poliția AI zdrobește lumea interlopă cibernetică: viitorul poliției P3

    Anii dintre 2016 și 2028 se conturează a fi o bunătate pentru infractorii cibernetici, o goană a aurului de un deceniu.

    De ce? Pentru că majoritatea infrastructurii digitale publice și private de astăzi suferă de vulnerabilități grave de securitate; deoarece nu există destui profesioniști pregătiți în securitatea rețelei disponibili pentru a închide aceste vulnerabilități; și pentru că majoritatea guvernelor nici măcar nu au o agenție centrală dedicată combaterii criminalității cibernetice.

     

    Una peste alta, recompensele criminalității cibernetice sunt mari și riscul scăzut. La nivel global, acest lucru înseamnă pierderi pentru companii și persoane fizice $ 400 de miliarde de în fiecare an la criminalitatea cibernetică.

    Și pe măsură ce din ce în ce mai multă lume devine interconectată online, estimăm că sindicatele de hackeri vor crește în dimensiune, număr și competență tehnică, creând noua mafie cibernetică a epocii noastre moderne. Din fericire, băieții buni nu sunt complet lipsiți de apărare împotriva acestei amenințări. Viitoarele agenții de poliție și federale vor obține în curând noi instrumente care vor întoarce valul împotriva lumii interlope criminale online.

    Rețeaua întunecată: unde cei mai buni criminali ai viitorului vor domni

    În octombrie 2013, FBI a închis Silkroad, o piață neagră online, cândva înfloritoare, unde oamenii puteau achiziționa medicamente, produse farmaceutice și alte produse ilegale/restricționate aproape în același mod în care ar putea cumpăra o boxă de duș ieftină, Bluetooth, de pe Amazon. La acea vreme, această operațiune de succes a FBI a fost promovată ca o lovitură devastatoare pentru comunitatea în plină dezvoltare a pieței negre cibernetice... adică până când Silkroad 2.0 a fost lansat pentru a o înlocui la scurt timp după aceea.

    Silkroad 2.0 a fost în sine închis Noiembrie 2014, dar în câteva luni a fost din nou înlocuită de zeci de piețe negre online concurente, cu peste 50,000 de liste de medicamente în mod colectiv. Ca și cum ar fi tăiat capul unei hidre, FBI a găsit că lupta împotriva acestor rețele criminale online este mult mai complexă decât se aștepta inițial.

    Un mare motiv pentru rezistența acestor rețele se învârte în jurul locului în care sunt amplasate. 

    Vedeți, Drumul Mătăsii și toți succesorii săi se ascund într-o parte a Internetului numită dark web sau darknet. „Ce este acest tărâm cibernetic?” tu intrebi.

    Pe scurt: experiența online a utilizatorilor de zi cu zi implică interacțiunea acestora cu conținutul site-ului web pe care îl pot accesa introducând o adresă URL tradițională într-un browser - este conținut care este accesibil dintr-o interogare a motorului de căutare Google. Cu toate acestea, acest conținut reprezintă doar un procent mic din conținutul accesibil online, vârful unui aisberg uriaș. Ceea ce este ascuns (adică partea „întunecată” a web-ului) sunt toate bazele de date care alimentează internetul, conținutul stocat digital din lume, precum și rețelele private protejate prin parolă.

    Și este a treia parte în care criminalii (precum și o serie de activiști și jurnaliști bine intenționați) se plimbă. Ei folosesc o varietate de tehnologii, mai ales Tor (o rețea de anonimat care protejează identitățile utilizatorilor săi) pentru a comunica în siguranță și a face afaceri online. 

    În următorul deceniu, utilizarea rețelei întunecate va crește dramatic ca răspuns la temerile tot mai mari ale publicului cu privire la supravegherea online internă a guvernului lor, în special în rândul celor care trăiesc sub regimuri autoritare. The Snowden se scurge, precum și scurgeri similare viitoare, vor încuraja dezvoltarea unor instrumente darknet din ce în ce mai puternice și mai ușor de utilizat, care vor permite chiar și utilizatorului mediu de internet să acceseze darknet-ul și să comunice anonim. (Citiți mai multe în viitoarea noastră serie Future of Privacy.) Dar, așa cum v-ați putea aștepta, aceste instrumente viitoare își vor găsi, de asemenea, drumul în setul de instrumente al criminalilor.

    Crima cibernetică ca serviciu

    În timp ce vânzarea de droguri online este cea mai populară caracterizare a criminalității online, vânzările de droguri, de fapt, reprezintă un procent în scădere a comerțului criminal online. Criminalii cibernetici mai pricepuți se ocupă de activități criminale mult mai complexe.

    Intrăm în detaliu despre aceste diferite forme de criminalitate cibernetică în seria noastră Future of Crime, dar pentru a rezuma aici, sindicatele infracționale cibernetice de top câștigă milioane prin implicarea lor în:

    • Furtul a milioane de înregistrări ale cărților de credit de la toate tipurile de companii de comerț electronic — aceste înregistrări sunt apoi vândute în vrac fraudătorilor;
    • Hackerea computerelor personale ale persoanelor cu valoare netă ridicată sau ale unor persoane influente pentru a asigura materiale de șantaj care pot fi răscumpărate împotriva proprietarului;
    • Vânzarea de manuale de instrucțiuni și software specializat pe care începătorii le pot folosi pentru a învăța cum să devină hackeri eficienți;
    • Vânzarea vulnerabilităților „zero-day” – acestea sunt erori de software care nu au fost încă descoperite de către dezvoltatorul de software, ceea ce îl face un punct de acces ușor pentru infractorii și statele inamice să pirateze un cont de utilizator sau o rețea.

    Pornind de la ultimul punct, aceste sindicate de hackeri nu funcționează întotdeauna independent. Mulți hackeri oferă, de asemenea, setul de abilități specializate și software-ul ca serviciu. Anumite companii, și chiar anumite state naționale, folosesc aceste servicii de hacker împotriva concurenților lor, menținând în același timp răspunderea minimă. De exemplu, contractorii corporativi și guvernamentali ar putea folosi acești hackeri pentru:

    • Atacă site-ul unui concurent pentru a-l scoate offline; 
    • Hackează baza de date a unui concurent pentru a fura sau a face publice informații de proprietate;
    • Hackează controalele clădirii și fabricii unui concurent pentru a dezactiva sau distruge echipamente/bunuri valoroase. 

    Acest model de afaceri „Crime-as-a-Service” va crește dramatic în următoarele două decenii. The creșterea internetului în lumea în curs de dezvoltare, creșterea Internetului lucrurilor, creșterea agresivă a plăților mobile cu smartphone-uri, aceste tendințe și multe altele vor crea o gamă largă de oportunități de criminalitate cibernetică prea profitabile pentru a fi trecute cu vederea rețelelor criminale noi și consacrate. Mai mult, pe măsură ce alfabetizarea informatică se extinde în lumea în curs de dezvoltare și pe măsură ce instrumente software mai avansate pentru criminalitatea cibernetică devin disponibile prin rețeaua întunecată, barierele de intrare în criminalitatea cibernetică vor scădea într-un ritm constant.

    Poliția criminalității cibernetice ocupă centrul scenei

    Atât pentru guverne, cât și pentru corporații, pe măsură ce mai multe dintre activele lor devin controlate la nivel central și pe măsură ce mai multe dintre serviciile lor sunt oferite online, amploarea daunelor pe care le-ar putea produce un atac pe web va deveni o răspundere mult prea extremă. Ca răspuns, până în 2025, guvernele (cu presiunea de lobby și cooperarea cu sectorul privat) vor investi sume substanțiale în extinderea forței de muncă și a hardware-ului necesare pentru a se apăra împotriva amenințărilor cibernetice. 

    Noile birouri de criminalitate cibernetică la nivel de stat și oraș vor lucra direct cu întreprinderile mici și mijlocii pentru a le ajuta să se apere împotriva atacurilor cibernetice și să ofere granturi pentru a-și îmbunătăți infrastructura de securitate cibernetică. Aceste birouri se vor coordona, de asemenea, cu omologii lor naționali pentru a proteja utilitățile publice și alte infrastructuri, precum și datele despre consumatori deținute de corporații masive. Guvernele vor folosi, de asemenea, această finanțare sporită pentru a se infiltra, a perturba și a aduce în fața justiției mercenarii hackeri individuali și sindicatele criminalității cibernetice la nivel global. 

    În acest moment, unii dintre voi s-ar putea să se întrebe de ce 2025 este anul în care estimăm că guvernele își vor acționa împreună cu privire la această problemă cronic subfinanțată. Ei bine, până în 2025, se va maturiza o nouă tehnologie care va schimba totul. 

    Calcularea cuantică: vulnerabilitatea globală zero-day

    La începutul mileniului, experții în computere au avertizat despre apocalipsa digitală cunoscută sub numele de Y2K. Oamenii de știință în informatică s-au temut că, deoarece anul cu patru cifre era la acea vreme reprezentat doar de ultimele două cifre, că vor avea loc toate tipurile de defecțiuni tehnice când ceasul din 1999 a sunat pentru ultima oară miezul nopții. Din fericire, un efort solid al sectorului public și privat a înlăturat această amenințare printr-o reprogramare plictisitoare.

    Astăzi, oamenii de știință în domeniul informaticii se tem acum că o apocalipsă digitală similară va avea loc la mijlocul și sfârșitul anilor 2020 din cauza unei singure invenții: computerul cuantic. Acoperim cuantic calcul în a noastră Viitorul Calculatoarelor serie, dar de dragul timpului, vă recomandăm să vizionați mai jos acest scurt videoclip al echipei de la Kurzgesagt care explică destul de bine această inovație complexă:

     

    Pentru a rezuma, un computer cuantic va deveni în curând cel mai puternic dispozitiv de calcul creat vreodată. Acesta va calcula în câteva secunde problemele pe care supercalculatoarele de top de astăzi ar avea nevoie de ani pentru a le rezolva. Aceasta este o veste grozavă pentru domeniile intensive în calcul, cum ar fi fizica, logistica și medicina, dar ar fi un iad și pentru industria securității digitale. De ce? Pentru că un computer cuantic ar sparge aproape toate formele de criptare utilizate în prezent. Și fără o criptare sigură, toate formele de plăți și comunicații digitale nu mai pot funcționa.

    După cum vă puteți imagina, criminalii și statele inamice ar putea face unele daune grave dacă această tehnologie le va cădea vreodată în mâinile lor. Acesta este motivul pentru care computerele cuantice reprezintă un viitor wildcard care este greu de prognozat. Acesta este, de asemenea, motivul pentru care guvernele vor restricționa probabil accesul la computerele cuantice până când oamenii de știință vor inventa criptarea bazată pe cuantice care se poate apăra împotriva acestor viitoare computere.

    Calcul cibernetic alimentat de AI

    Pentru toate avantajele de care se bucură hackerii moderni față de sistemele IT învechite ale guvernului și corporative, există o tehnologie în curs de dezvoltare care va schimba echilibrul înapoi către băieții buni: inteligența artificială (AI). 

    Datorită progreselor recente ale inteligenței artificiale și tehnologiei de învățare profundă, oamenii de știință sunt acum capabili să creeze o inteligență artificială de securitate digitală care funcționează ca un fel de sistem imunitar cibernetic. Funcționează prin modelarea fiecărei rețele, dispozitive și utilizator din cadrul organizației, colaborează cu administratorii umani de securitate IT pentru a înțelege natura de funcționare normală/de vârf a modelului menționat, apoi continuă să monitorizeze sistemul 24/7. În cazul în care detectează un eveniment care nu este conform cu modelul predefinit al modului în care ar trebui să funcționeze rețeaua IT a organizației, va lua măsuri pentru a pune în carantină problema (similar cu celulele albe din sângele corpului dvs.) până când administratorul de securitate IT umană al organizației poate examina contează mai departe.

    Un experiment la MIT a descoperit că parteneriatul lui om-AI a fost capabil să identifice 86% dintre atacuri. Aceste rezultate provin din punctele forte ale ambelor părți: în ceea ce privește volumul, IA poate analiza mult mai multe linii de cod decât poate un om; întrucât un AI poate interpreta greșit fiecare anormalitate ca un hack, când în realitate ar fi putut fi o eroare internă inofensivă a utilizatorului.

     

    Organizațiile mai mari își vor deține AI de securitate, în timp ce cele mai mici se vor abona la un serviciu AI de securitate, la fel cum ați face un abonament la un software antivirus de bază astăzi. De exemplu, Watson de la IBM, anterior a Campion Jeopardy, Este acum fiind instruit să lucreze în securitatea cibernetică. Odată disponibilă publicului, IA pentru securitate cibernetică Watson va analiza rețeaua unei organizații și depozitul său de date nestructurate pentru a detecta automat vulnerabilitățile pe care hackerii le pot exploata. 

    Celălalt beneficiu al acestor AI de securitate este că, odată ce detectează vulnerabilități de securitate în cadrul organizațiilor cărora le sunt alocate, pot sugera corecții software sau remedieri de codare pentru a închide acele vulnerabilități. Având suficient timp, aceste IA de securitate vor face atacurile hackerilor umani aproape imposibile.

    Și readucerea în discuție a viitoarelor departamente de poliție de criminalitate cibernetică, în cazul în care un AI de securitate detectează un atac împotriva unei organizații aflate în grija sa, va alerta automat această poliție locală de criminalitate cibernetică și va lucra cu AI-ul poliției pentru a urmări locația hackerului sau pentru a adulmeca alte informații utile. indicii. Acest nivel de coordonare automată a securității îi va descuraja pe cei mai mulți hackeri să atace ținte de mare valoare (de exemplu, bănci, site-uri de comerț electronic) și, în timp, va duce la mult mai puține hack-uri majore raportate în mass-media... cu excepția cazului în care computerele cuantice nu strica totul. . 

    O experiență online mai sigură

    În capitolul anterior al acestei serii, am discutat despre modul în care starea noastră viitoare de supraveghere va face viața în public mai sigură.

    Până la sfârșitul anilor 2020, viitoarea IA de securitate va face viața online la fel de sigură prin blocarea atacurilor sofisticate împotriva organizațiilor guvernamentale și financiare, precum și prin protejarea utilizatorilor de internet începători de virușii de bază și escrocherii online. Desigur, acest lucru nu înseamnă că hackerii vor dispărea în următorul deceniu, înseamnă doar că costurile și timpul asociat cu hacking-ul criminal vor crește, forțând hackerii să fie mai calculați cu privire la cine vizează.

      

    Până acum, în seria noastră Future of Policing, am discutat despre modul în care tehnologia ne va ajuta să facem experiența de zi cu zi mai sigură off și online. Dar dacă ar exista o cale de a face un pas mai departe? Dacă am putea preveni crimele înainte ca acestea să se întâmple? Vom discuta despre asta și mai multe în următorul și ultimul capitol.

    Viitorul seriei de poliție

    Militarizarea sau dezarmarea? Reformarea poliției pentru secolul 21: viitorul poliției P1

    Poliție automată în cadrul statului de supraveghere: Viitorul poliției P2

    Predicarea crimelor înainte ca acestea să se producă: viitorul poliției P4

    Următoarea actualizare programată pentru această prognoză

    2024-01-27