Kevin Mandia opozarja na naraščajoče kibernetske napade, podprte z umetno inteligenco: Izzivi za kibernetsko varnost v prihodnosti

Kevin Mandia, ustanovitelj znane podjetja za kibernetsko varnost Mandiant, je izdal resno opozorilo glede prihodnosti kibernetskih groženj. Napovedal je, da bi se lahko napadi s pomočjo umetne inteligence (UI) kmalu, v naslednjem letu, resnično uveljavili. Mandia pojasnjuje, da bi takšni napadi predstavljali velike izzive za strokovnjake za kibernetsko varnost, saj bi napadalci lahko uporabljali orodja UI za izvedbo dovršenih vdorov z majhno verjetnostjo odkritja ali sledenja. Ideja o kibernetskih grožnjah, ki jih omogoča UI, že leta zanima varnostno skupnost, vendar so se zaradi hitrega napredka in široke uporabe generativnih tehnologij UI ta skrb močno okrepile. Generativni sistemi UI lahko ustvarjajo izvirne vsebine, kot so besedila, slike in zapleteni scenariji, ki jih je mogoče izkoristiti za bolj prilagodljive in inovativne kibernetske napade. Mandia poudarja, da so najverjetnejši vir teh napadov, ki jih poganja UI, kriminalne organizacije, ne pa državne akterje. Ta distinkcija je pomembna, saj se kriminalne skupine, pogosto motivirane s finančnim dobičkom, hitro prilagajajo novim tehnologijam za nezakonite namene, medtem ko države običajno sledujejo strateške ali politične cilje. Zanimivo je, da Mandia opazi, da napredni modeli UI podjetij, kot sta OpenAI in Anthropic, verjetno ne bodo neposredno zlorabljeni za škodljive namene zaradi usmeritev in varnostnih ukrepov za preprečevanje zlorab. Kljub temu je krajina kibernetske varnosti še vedno tvegana, saj obstajajo manj regulirani ali odprtokodni UI programi, ki bi jih lahko izkoristili nevarni akterji. Podčrtuje pa tudi Chester Wisniewski, cenjeni strokovnjak za kibernetsko varnost iz podjetja Sophos, ki meni, da si napadalci morda že zdaj imajo tehnične možnosti za uporabo UI v napadih, a je motivacija za to še vedno omejena.
Ta zadržanost je lahko posledica izzivov pri vključevanju UI v obstoječe metode napadov in pomanjkanja strokovnega znanja kriminalcev za izkoriščanje takšne napredne tehnologije. Da bi prikazal, kako se kiberno kriminaliteto razvija z napredkom tehnologije, Mandia navaja pomemben primer iz leta 2001, ko so ruski hekerji avtomatizirali spletne prevare, kar je znatno povečalo obseg in učinkovitost njihovih nezakonitih dejavnosti. Ta primer poudarja, da so se kibernetni kriminalci skozi zgodovino prilagajali novim tehnologijam za izboljšanje svojega delovanja, in sugerira, da bi lahko UI sledila podobni poti. Kljub nastajajočim grožnjam pa strokovnjaki za kibernetsko varnost ostajajo previdno optimistični glede možnosti UI za izboljšanje zaščitnih ukrepov. Te iste UI tehnologije, ki bi jih lahko zlorabili kot orožje, se namreč uporabljajo tudi za izboljšanje odkrivanja groženj, avtomatizacijo odzivov in krepitev odpornosti omrežnih sistemov. Zmožnost UI, da hitro analizira velike količine podatkov in zazna anomalije, ponuja obetavne načine za predvidevanje napadov in zmanjševanje njihovih posledic. Skupno lahko sklenemo, da se kibernetska stroka nahaja na kritični prelomnici, kjer UI deluje tako kot resna grožnja, kot tudi kot močno orodje. Opozorila vodilnih osebnosti, kot je Kevin Mandia, so nujni pozivi, naj organizacije in vlade proaktivno vlagajo v varnostne rešitve, ki vključujejo UI, in ostajajo pozorne na vse bolj dovršene kibernetske napade. S tem, ko UI napreduje, morajo tudi strategije za preprečevanje njene zlorabe postajati bolj napredne, da zagotovimo varnejši digitalni prostor za vse.
Brief news summary
Kevin Mandia, ustanovitelj Mandiant-a, warns, da bi se napadi s pomočjo umetne inteligence lahko pojavili v enem letu, kar bo predstavljalo pomembne izzive pri zaznavanju in določanju odgovornosti. Te grožnje bodo predvsem prihajale s strani kriminalnih skupin, motiviranih s finančno koristjo, ne pa držav. Napredki v generativni umetni inteligenci, ki lahko ustvarja izvirno besedilo in kodo, omogočajo bolj sofisticirane in prilagodljive kibernetske vdore. Medtem ko vodilni ponudniki umetne inteligence, kot sta OpenAI in Anthropic, uvajajo varnostne ukrepe, pa manj regulirana in odprtokodna orodja umetne inteligence povečujejo tveganje zlorabe. Strokovnjak Chester Wisniewski opozarja, da lahko napadalci izkoristijo umetno inteligenco, njihova učinkovitost pa je omejena s tehničnimi veščinami, ki jih ta zahteva. Mandia navaja primer ruskega hekerja iz leta 2001, ki je avtomatiziral goljufije, kot dokaz, kako hitro kriminalci izkoriščajo nove tehnologije. Kljub tem tveganjem ostajajo strokovnjaki optimistični glede potenciala umetne inteligence za izboljšanje kibernetske varnosti skozi boljšo zaznavo groženj in avtomatizirane odzive. Sektor kibernetske varnosti se sooča z dvojno resničnostjo, saj umetna inteligenca prinaša tako nove možnosti kot tudi tveganja, kar poudarja potrebo po nadaljnjih naložbah in budnosti pri oblikovanju strategij varnosti, ki temeljijo na umetni inteligenci.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

Trump preureja, kako ZDA obravnavajo izvoze čipov…
Nedavna obisk predsednika Donalda Trumpa na Bližnjem vzhodu je pomenil pomemben premik v ameriški politiki glede izvoza naprednih čipov za umetno inteligenco (AI).

Vara Monitors Dubaj nad krajo Bybit v vrednosti 1…
Vladni urad za regulacijo virtualnih sredstev Dubaja (Vara) tesno spremlja posledice obsežnega vdora v vrednosti 1,4 milijarde dolarjev v Bybit, vodilni menjalnici kriptovalut.

Databricks bo kupil startup Neon za 1 milijardo d…
Databricks je napovedal pomemben strateški korak z dogovorom za prevzem zagonskega podjetja Neon, ki sta ga ocenili na okoli milijardo dolarjev.

Pakistan išče blockchain za preobrazbo večtisoč-m…
Pakistan aktivno razmišlja o vključitvi tehnologije blockchain v svoj pomemben sektor pošiljanja denarja, ki predstavlja velik del njegovega gospodarstva.

administracija Trumpa ukine omejitve pri izvozu č…
Administracija Donalda Trumpa je uradno umaknila pravilo, ki je veljalo v času Bidnove administracije, in bi strogo omejila izvoz umetne inteligence (UI) čipov v več kot 100 držav brez zveznega dovoljenja.

Blockchain v umetnosti: preverjanje pristnosti di…
Umetniški svet doživlja velik premik z vključitvijo tehnologije blockchain za preverjanje pristnosti digitalnih del umetnosti.

CoKeeps in Maybank Trustees skleneta partnerstvo …
CoKeeps Sdn Bhd, podjetje za blockchain infrastrukturo s sedežem na Maleti, in Maybank Trustees Berhad, popolnoma lastna hčerinska družba Malayan Banking Berhad, sta podpisala memorandum o razumevanju (MOU), da bi raziskala in implementirala rešitve za shranjevanje in upravljanje premoženja na osnovi blockchain tehnologije, ki podpirajo cilje nacionalne digitalne preobrazbe Malezije.