Forbereder for AI-aktiverte nettangrep

I samarbeid med Darktrace





Cyberangrep fortsetter å øke i utbredelse og sofistikering. Med evnen til å forstyrre forretningsdrift, utslette kritiske data og forårsake skade på omdømmet, utgjør de en eksistensiell trussel mot virksomheter, kritiske tjenester og infrastruktur. Dagens nye bølge av angrep overliste og overgår mennesker, og begynner til og med å inkorporere kunstig intelligens (AI). Det som er kjent som offensiv AI vil gjøre det mulig for nettkriminelle å rette målrettede angrep med enestående hastighet og skala mens de flyr under radaren til tradisjonelle, regelbaserte deteksjonsverktøy.

Noen av verdens største og mest pålitelige organisasjoner har allerede blitt ofre for skadelige nettangrep, som undergraver deres evne til å beskytte kritiske data. Med offensiv AI i horisonten, må organisasjoner ta i bruk nye forsvar for å slå tilbake: Kampen om algoritmer har begynt.



Forbereder for AI-aktiverte nettangrep

  • Last ned hele rapporten

MIT Technology Review Insights, i samarbeid med AI-cybersikkerhetsselskapet Darktrace, undersøkte mer enn 300 ledere, direktører og ledere på C-nivå over hele verden for å forstå hvordan de takler cybertruslene de er oppe mot – og hvordan de kan bruke AI for å bekjempe mot dem.

Som det er, rapporterer 60 % av respondentene at menneskedrevne reaksjoner på nettangrep ikke klarer å holde tritt med automatiserte angrep, og ettersom organisasjoner ruster seg for en større utfordring, er mer sofistikerte teknologier avgjørende. Faktisk rapporterer et overveldende flertall av respondentene – 96 % – at de allerede har begynt å beskytte seg mot AI-drevne angrep, med noen muliggjørende AI-forsvar.

Offensive AI-cyberangrep er skremmende, og teknologien er rask og smart. Tenk på deepfakes, en type våpenbasert AI-verktøy, som er fabrikkerte bilder eller videoer som skildrer scener eller mennesker som aldri var tilstede, eller til og med eksisterte.



I januar 2020 advarte FBI om at dypfalsk teknologi allerede hadde nådd det punktet hvor kunstige personas kunne lages som kunne bestå biometriske tester. Med den hastigheten som AI-nevrale nettverk utvikler seg, sa en FBI-tjenestemann den gang, nasjonal sikkerhet kan bli undergravd av høyoppløselige, falske videoer laget for å etterligne offentlige personer, slik at de ser ut til å si de ordene videoskaperne legger i deres. manipulerte munner.

Dette er bare ett eksempel på at teknologien brukes til ondsinnede formål. AI kan på et tidspunkt utføre cyberangrep autonomt, skjule deres operasjoner og blande seg inn i vanlig aktivitet. Teknologien er der ute for alle å bruke, inkludert trusselaktører.

Støtende AI-risikoer og utviklingen i cybertrussellandskapet redefinerer bedriftssikkerhet, ettersom mennesker allerede sliter med å holde tritt med avanserte angrep. Spesielt rapporterte respondentene at e-post- og phishing-angrep gir dem mest angst, med nesten tre fjerdedeler som rapporterte at e-posttrusler er de mest bekymringsfulle. Det bryter ned til 40 % av respondentene som rapporterer at de synes e-post og phishing-angrep er svært bekymringsfulle, mens 34 % kaller dem noe bekymrende. Det er ikke overraskende, siden 94 % av oppdaget skadelig programvare fortsatt leveres via e-post. De tradisjonelle metodene for å stoppe e-postleverte trusler er avhengige av historiske indikatorer – nemlig tidligere sett angrep – så vel som mottakerens evne til å oppdage skiltene, som begge kan omgås av sofistikerte phishing-angrep.



Når støtende kunstig intelligens blir kastet inn i blandingen, vil falsk e-post nesten ikke kunne skilles fra ekte kommunikasjon fra pålitelige kontakter.

Hvordan angripere utnytter overskriftene

Koronaviruspandemien ga en lukrativ mulighet for nettkriminelle. Spesielt e-postangripere fulgte et lenge etablert mønster: dra nytte av dagens overskrifter – sammen med frykten, usikkerheten, grådigheten og nysgjerrigheten de oppildner – for å lokke ofre i det som har blitt kjent som fryktvare-angrep. Med ansatte som jobber eksternt, uten sikkerhetsprotokollene til kontoret på plass, så organisasjoner vellykkede phishing-forsøk skyte i været. Max Heinemeyer, direktør for trusseljakt for Darktrace, bemerker at da pandemien rammet, så teamet hans en umiddelbar utvikling av phishing-e-poster. Vi så mange e-poster som sa ting som 'Klikk her for å se hvilke personer i ditt område som er smittet,' sier han. Da kontorer og universiteter begynte å åpne igjen i fjor, dukket det opp nye svindelforsøk, med e-poster som tilbyr billige eller gratis covid-19-renseprogrammer og tester, sier Heinemeyer.

Det har også vært en økning i løsepengevare, som har falt sammen med økningen i eksterne og hybride arbeidsmiljøer. De slemme gutta vet det nå som alle er avhengige av fjernarbeid. Hvis du blir truffet nå, og du ikke kan gi ekstern tilgang til den ansatte lenger, er spillet over, sier han. Mens for kanskje et år siden kunne folk fortsatt komme i jobb, kunne jobbe mer offline, men det gjør mye mer vondt nå. Og vi ser at de kriminelle har begynt å utnytte det.



Hva er det vanlige temaet? Endring, rask endring og – i tilfelle av det globale skiftet til å jobbe hjemmefra – kompleksitet. Og det illustrerer problemet med tradisjonell cybersikkerhet, som er avhengig av tradisjonelle, signaturbaserte tilnærminger: statiske forsvar er ikke så gode til å tilpasse seg endringer. Disse tilnærmingene ekstrapolerer fra gårsdagens angrep for å bestemme hvordan morgendagens vil se ut. Hvordan kunne du forutse morgendagens phishing-bølge? Det fungerer bare ikke, sier Heinemeyer.

Last ned hele rapporten .

Dette innholdet ble produsert av Insights, den tilpassede innholdsarmen til MIT Technology Review. Den ble ikke skrevet av MIT Technology Reviews redaksjon.

gjemme seg