Jak ulepszenia AI wpływają na bezpieczeństwo, cyberbezpieczeństwo i hakowanie

Autor: Roger Morrison
Data Utworzenia: 27 Wrzesień 2021
Data Aktualizacji: 1 Lipiec 2024
Anonim
Jak zostać pentesterem/jak zacząć naukę bezpieczeństwa?
Wideo: Jak zostać pentesterem/jak zacząć naukę bezpieczeństwa?

Zawartość


Źródło: Sdecoret / Dreamstime.com

Na wynos:

Sztuczna inteligencja jest wykorzystywana do przyspieszenia walki z przestępczością ... ale jest również wykorzystywana do przyspieszenia przestępczości. Oto niektóre z najnowszych innowacji w zakresie bezpieczeństwa AI.

Sztuczna inteligencja (AI) jest w zasadzie najnowszym, najbardziej wpływowym postępem technologicznym, który obecnie wpływa na wszystko i wszystkich w świecie cyfrowym. Deweloperzy i firmy na całym świecie opracowują nowe sposoby implementacji funkcji uczenia maszynowego w każdym oprogramowaniu, platformie i dowolnym narzędziu.

To raczej oczywista konsekwencja, że ​​sztuczna inteligencja wpływa na bezpieczeństwo (i cyberbezpieczeństwo) na wiele pozytywnych i negatywnych sposobów, ponieważ jest potężnym narzędziem zarówno w rękach specjalistów ds. Bezpieczeństwa, jak i hakerów, w niekończącej się grze gliniarzy i złodziei.

Bitwa Cyberbezpieczeństwa Dobra kontra Zła AI

Bycie profesjonalistą ds. Cyberbezpieczeństwa jest proste. Specjaliści IT to jedni z najbardziej pracowitych pracowników na całym świecie, z mozolną pracą do 52 godzin tygodniowo. Wszystko, co może zautomatyzować ich skomplikowane i męczące zadania (szczególnie te najbardziej wymagające i powtarzalne), takie jak inteligentne rozwiązanie AI, jest pożądanym dobrodziejstwem. Oprogramowanie oparte na uczeniu maszynowym jest również szczególnie skuteczne w wykrywaniu podobieństw między różnymi zagrożeniami cybernetycznymi, szczególnie gdy ataki są koordynowane przez inne automatyczne programy. Wisienką na torcie jest to, że nowsze algorytmy oparte na sztucznej inteligencji stają się coraz lepsze w zrozumieniu danych pochodzących z różnych narzędzi i dostrzeganiu tych krytycznych korelacji, których ludzie mogą przegapić.


Wygląda na to, że AI sprawia, że ​​„dobrzy ludzie” wygrywają bitwę przeciwko złemu hakerowi, prawda?

Cóż, to tylko połowa prawdy, ponieważ bardzo neutralne maszyny faktycznie pomagają obu stronom jednakowo. Panel 26 ekspertów z Wielkiej Brytanii i Stanów Zjednoczonych opublikował niedawno interesujący artykuł: „Złośliwe wykorzystanie sztucznej inteligencji: prognozowanie, zapobieganie i łagodzenie”. Tutaj jasno wyjaśniają, w jaki sposób sztuczna inteligencja może łatwo stać się zagrożeniem w niewłaściwych rękach, ponieważ jest to potężna broń do przebicia nawet najbardziej pozornie nie do złamania cyberobrony. Największym problemem jest to, że atakujący zwykle polegają na mniejszej sile roboczej w celu koordynacji swoich ataków. Ale jeśli poziom automatyzacji wprowadzony przez AI może zwiększyć skalę ich ataków, zwłaszcza jeśli będą w stanie rekrutować ogromne armie botów opartych na uczeniu maszynowym, botnety IoT będą znacznie większym zagrożeniem. „Inteligentne” złośliwe oprogramowanie oparte na najnowszych algorytmach może stać się znacznie mniej wykrywalne, a pracochłonne ataki, takie jak wyłudzanie włóczni, mogą być przeprowadzane ze znaczną wydajnością nawet przez mniejsze zespoły.


Zabroniona sztuczna inteligencja może również stanowić znacznie poważniejsze zagrożenie dla przeciętnego użytkownika niż eksperta w dziedzinie cyberbezpieczeństwa, czyniąc świat cyfrowy znacznie mniej bezpiecznym miejscem do wędrowania. Na przykład, ile osób wie, że nawet niektóre z najlepszych VPN wyciekają z DNS przez rozszerzenia Chrome? Jeśli wszystkie dane, które wyciekają codziennie przez miliony użytkowników, są gromadzone przez automatyzację, wydajne narzędzie napędzane sztuczną inteligencją może dokonać wszystkich korelacji niezbędnych do skoordynowania ogromnej liczby ataków na bezbronnych użytkowników. A efekt domina tych strategii może mieć naprawdę katastrofalne skutki, a cyberprzestępstwa kosztują świat około 650 miliardów dolarów rocznie. (Aby uzyskać więcej informacji na temat zmartwień związanych z VPN, zobacz Korzystanie z bezpłatnej sieci VPN? Nie bardzo. Najprawdopodobniej korzystasz z farmy danych.)

Wykrywanie i bezpieczeństwo oszustw

Biometria zasilana sztuczną inteligencją może identyfikować, mierzyć i analizować nie tylko cechy fizyczne i twarzowe, ale także określone zachowania ludzkie, które mogą wywoływać wszelkiego rodzaju czerwoną flagę. Mogą z łatwością pomóc zidentyfikować każdego potencjalnego przestępcę, który planuje, powiedzmy, napad na bank lub kradzież, i pomóc lokalnym siłom bezpieczeństwa, aby temu zapobiec, zanim to nastąpi. Biometria może współpracować z analizą i przetwarzaniem języka naturalnego (NLP). Te dwie technologie wykorzystują uczenie maszynowe do zrozumienia i analizy złożonych, a także do zrozumienia struktury zdań i ich zamiarów.

Ale ludzi można zrozumieć nawet poza ich słownymi i fizycznymi cechami. Rozpoznawanie emocji to fascynująca nowa technologia, która pozwala wyjątkowemu oprogramowaniu „czytać” ludzkie emocje poprzez połączenie zaawansowanego przetwarzania obrazu i dźwięku. Wyrazy twarzy są głęboko powiązane z nastrojem, osobowością i komunikacją międzyludzką, a nawet „mikroekspresje” mogą zostać uchwycone przez maszyny, aby zrozumieć, co ta osoba zrobi.

Bez błędów, bez stresu - Twój przewodnik krok po kroku do tworzenia oprogramowania zmieniającego życie bez niszczenia życia

Nie możesz poprawić swoich umiejętności programistycznych, gdy nikt nie dba o jakość oprogramowania.

Wszystkie te systemy można razem zintegrować w celu zapewnienia bezpieczeństwa i wykrywania oszustw. Organy ścigania mogą je wykorzystywać do wykrywania informacji podczas przesłuchania, przewidywania zachowań, ograniczania ryzykownych sytuacji, a nawet zwalczania terroryzmu. Sztuczna inteligencja i maszyny stają się nowymi „strażnikami”, które będą wspierać wszelkiego rodzaju siły bezpieczeństwa. Uważaj jednak - sztuczną inteligencję mogą wykorzystywać także osoby o złych zamiarach, na przykład wykorzystując oprogramowanie do syntezy mowy do podszywania się. (Aby uzyskać więcej informacji na temat wykrywania oszustw, zobacz Machine Learning & Hadoop w Wykrywanie oszustw nowej generacji).

Zarządzanie kryzysowe

Kiedy dochodzi do jakiejś katastrofy lub jakiejś sytuacji awaryjnej, pracownicy ochrony muszą reagować elastycznie i zręcznie, a szybkość ma ogromne znaczenie. Musi istnieć system zarządzania, aby przetwarzać wszystkie dostępne informacje, odróżniać najistotniejsze informacje od najbardziej bezużytecznych i zbierać wszystkie dane pochodzące z wielu źródeł w szybki i niezawodny sposób. Personel musi mieć zapewnione bezpieczne i praktyczne rozwiązanie, które jest sumą wszystkich tych informacji.

Łatwo jest zrozumieć, jak trudno jest to zrobić człowiekowi, a nawet zespołowi ludzi, z całą presją wiedząc, jak błędne decyzje w ułamku sekundy mogą kosztować życie wielu ludzi. Technologie sztucznej inteligencji można zastosować do reagowania na katastrofy, aby zmniejszyć ciężar radzenia sobie w sytuacjach awaryjnych. Awarie mogą być rozwiązywane szybko i skutecznie dzięki AI z wielu powodów.

Po pierwsze, AI doskonale nadaje się do prognozowania oraz do analizy i oceny zakresu szkód i ryzyka w danym obszarze. W ten sposób zespoły mogą nadać priorytet interwencjom, aby najpierw udzielić pomocy tym, którzy jej najbardziej potrzebują. Rozpoznawanie obrazów, ekstrapolacja i klasyfikacja danych mogą być wykonywane przez AI ze znacznie większą prędkością, przy użyciu zdjęć i danych pochodzących na przykład z satelitów lub zgrubionych z materiałów mapowych pochodzących od tłumu.

Programy sztucznej mowy i analizy, takie jak Watson firmy IBM, są obecnie wykorzystywane do odsłuchiwania połączeń alarmowych w celu usprawnienia pracy centrów kontaktowych podczas katastrof. AI pomaga skrócić czas połączeń, zapewnia dokładne informacje zespołom reagowania kryzysowego i może zaplanować najszybsze trasy. Nawet obrazy pochodzące z sieci społecznościowych, takich jak Instagram, YouTube, mogą być analizowane przez AI w celu odfiltrowania prawdziwych informacji od fałszywych lub znalezienia zaginionych osób.

Wniosek

AI jest już częścią wielu narzędzi i rozwiązań bezpieczeństwa. Od kamer nadzoru wideo po alarmy włamaniowe, a nawet mobilne mikroukłady zapewniające kontrolę dostępu - będzie dosłownie wszędzie. Zamiast trendu z nieco odległej przyszłości, integracja oprogramowania AI w dziedzinie bezpieczeństwa stała się już nowym standardem rynkowym.