AI як загроза та можливість для ІТ-безпеки

Короткі новини про кібербезпеку B2B

Поділіться публікацією

ІТ-безпека є однією зі сфер, які зараз змінюються завдяки ШІ. З одного боку, штучний інтелект допомагає злочинцям робити атаки більш ефективними, витонченими, масштабованими та уникати виявлення. З іншого боку, служби безпеки та правоохоронні органи отримують нові інструменти для більш ефективного виявлення та приписування протиправних дій.

Cisco Talos проаналізувала поточний стан цієї гонки і виявила такі тенденції:

Зростання небезпеки

Завдяки штучному інтелекту кіберзлочинцям потрібно все менше людей і знань для атак і розробки програмного забезпечення. Це знижує бар’єри для проникнення, збільшує кількість злочинців і атак, а також ризик виявлення під час найму спільників на темних форумах. ШІ може аналізувати величезні обсяги даних, щоб виявити слабкі місця або варті уваги цілі. Це забезпечує більш ефективні атаки. До складніших методів атаки належать реалістичні аудіо та відео дипфейки, широкомасштабні кампанії з дезінформації, боти, керовані штучним інтелектом, і надійні шахрайські веб-сайти, фішингові електронні листи та профілі в соціальних мережах. Комплекти розробників на основі штучного інтелекту створюють адаптивне шкідливе програмне забезпечення, яке не помічається рішеннями безпеки. Наприклад, він може змінювати свої процеси в залежності від середовища.
Штучний інтелект також можна використовувати для того, щоб атаки відбувалися лише тоді, коли ціль активна. До того часу зловмисне програмне забезпечення ховається в законних програмах, щоб уникнути виявлення.

Покращена безпека

ML і AI можуть точніше та ефективніше виявляти невідомі загрози. Наприклад, Cisco Secure Endpoint і Cisco Umbrella автоматично виявляють і пом'якшують підозрілу поведінку на кінцевих хостах і в мережах. Аналіз великих обсягів даних також сприяє безпеці. Це скорочує час реакції на атаки та покращує криміналістику. ШІ полегшує правоохоронним органам приписування злочинної діяльності відомим групам. Це дає уявлення про мотиви та можливості зловмисників, а також про їхню тактику та можливі майбутні загрози. Cisco Talos роками використовує машинне навчання, підкатегорію штучного інтелекту, для автоматизації аналізу загроз. Це включає класифікацію веб-сайтів із подібним дизайном і фішингових електронних листів, виявлення спроб спуфінгу, аналіз бінарних подібностей і кластеризацію для виявлення та фільтрації нових, раніше невідомих моделей атак у великих обсягах даних.
ШІ можна використовувати для виконання прогнозного аналізу для прогнозування потенційних кіберзагроз на основі історичних даних і шаблонів. Потім компанії можуть виправляти вразливості до того, як їх використають.

Більше на Cisco.com

 


Про Cisco

Cisco є провідною світовою технологічною компанією, яка робить Інтернет можливим. Cisco відкриває нові можливості для додатків, безпеки даних, трансформації інфраструктури та розширення можливостей команд для глобального та інклюзивного майбутнього.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі