Những tiến bộ của AI có thể bù đắp cho mối đe dọa mạng do chính họ gây ra: báo cáo của NCSC

Kinh nghiệm đầu tư vào Crypto cho người mới – Hội quán (forexitig.com)

Những tiến bộ của AI có thể bù đắp cho mối đe dọa mạng do chính họ gây ra: báo cáo của NCSC​

admin – 25 Th1, 2024

Báo cáo của Trung tâm An ninh Mạng Quốc gia nhấn mạnh kỹ thuật xã hội là một lĩnh vực quan trọng mà AI sẽ nâng cao đáng kể các khả năng, khiến các cuộc tấn công lừa đảo trở nên thuyết phục hơn và khó phát hiện hơn.

photo 2024 01 25 14 58 15 600x399 1

Theo báo cáo của Trung tâm An ninh Mạng Quốc gia Vương quốc Anh (NCSC) , trí tuệ nhân tạo (AI) được thiết lập để gia tăng đáng kể các mối đe dọa trên mạng, đặc biệt là các cuộc tấn công bằng ransomware, trong hai năm tới .

Trong báo cáo của mình, NCSC phác thảo cách có thể cân bằng tác động của AI đối với các mối đe dọa trên mạng bằng cách tận dụng AI để tăng cường an ninh mạng thông qua khả năng phát hiện và cải tiến thiết kế. Tuy nhiên, họ khuyến nghị nghiên cứu sâu hơn để đánh giá những tiến bộ của AI trong an ninh mạng sẽ giảm thiểu tác động của các mối đe dọa như thế nào.

Tấn công ransomware là một cuộc tấn công mạng trong đó phần mềm độc hại được triển khai để mã hóa các tệp hoặc toàn bộ hệ thống của nạn nhân. Sau đó, những kẻ tấn công yêu cầu một khoản tiền chuộc, thường là bằng tiền điện tử, để cung cấp cho nạn nhân khóa giải mã hoặc các công cụ để khôi phục quyền truy cập vào dữ liệu của họ.

Ảnh hưởng của AI đối với các mối đe dọa mạng dự kiến sẽ khác nhau, tạo điều kiện cho các chủ thể nhà nước tiên tiến có nhiều khả năng tiếp cận hơn với các hoạt động mạng tinh vi do AI điều khiển. Báo cáo nhấn mạnh kỹ thuật xã hội là một lĩnh vực quan trọng, nơi AI sẽ nâng cao đáng kể các khả năng, khiến các cuộc tấn công lừa đảo trở nên thuyết phục hơn và khó phát hiện hơn.

e72a956b 67e5 4228 ad52 f3a80c9cf0ea

Bảng hiển thị mức độ nâng cao năng lực do AI mang lại trong hai năm tới. Nguồn: NCSC

Báo cáo của NCSC nêu rõ rằng AI sẽ chủ yếu nâng cao khả năng của các tác nhân đe dọa trong kỹ thuật xã hội. AI sáng tạo đã có thể tạo ra các tương tác thuyết phục, chẳng hạn như các tài liệu đánh lừa cá nhân, không có lỗi dịch thuật và ngữ pháp phổ biến trong lừa đảo. Xu hướng này dự kiến sẽ phát triển trong hai năm tới khi các mô hình phát triển và trở nên phổ biến.

Ủng hộ tuyên bố này, James Babbage, tổng giám đốc về các mối đe dọa tại Cơ quan Tội phạm Quốc gia, cho biết:

“Các dịch vụ AI hạ thấp rào cản gia nhập, tăng số lượng tội phạm mạng và sẽ nâng cao năng lực của chúng bằng cách cải thiện quy mô, tốc độ và hiệu quả của các phương thức tấn công hiện có. Gian lận và lạm dụng tình dục trẻ em cũng có khả năng bị ảnh hưởng đặc biệt.”

Đánh giá của NCSC chỉ ra những thách thức về khả năng phục hồi không gian mạng do các mô hình AI như AI tạo ra và các mô hình ngôn ngữ lớn. Những mô hình này khiến việc xác minh tính hợp pháp của email và yêu cầu đặt lại mật khẩu trở nên khó khăn. Thời gian giảm dần giữa các lần cập nhật bảo mật và khai thác mối đe dọa khiến các nhà quản lý mạng gặp khó khăn trong việc nhanh chóng vá các lỗ hổng.

Việc khai thác AI tiên tiến trong các hoạt động mạng đòi hỏi chuyên môn, nguồn lực và quyền truy cập vào dữ liệu chất lượng, vì vậy các chủ thể nhà nước có năng lực cao sẽ có vị trí tốt nhất để tận dụng tiềm năng của AI. Theo báo cáo, các tổ chức nhà nước và công ty thương mại khác sẽ đạt được mức tăng năng lực vừa phải trong 18 tháng tới.

Bất chấp sự công nhận của NCSC về tầm quan trọng của kỹ năng, công cụ, thời gian và tiền bạc đối với việc sử dụng AI tiên tiến trong các hoạt động mạng, báo cáo nêu rõ rằng những yếu tố này sẽ trở nên ít quan trọng hơn khi các mô hình AI trở nên phổ biến hơn. Khả năng tiếp cận của các công cụ mạng hỗ trợ AI được dự đoán sẽ tăng lên khi các nhóm có khả năng sẽ kiếm tiền từ các công cụ mạng hỗ trợ AI, cung cấp khả năng cải tiến cho bất kỳ ai sẵn sàng trả tiền.

Để xác định thời điểm các tác nhân đe dọa có thể khai thác AI một cách hiệu quả, báo cáo lưu ý rằng sẽ có sự gia tăng về số lượng, độ phức tạp và tác động của các hoạt động mạng. Lindy Cameron, Giám đốc điều hành của NCSC, phát biểu về sự cần thiết của chính phủ trước tiên phải khai thác tiềm năng của AI trong khi quản lý rủi ro của nó, cho biết:

“Chúng ta phải đảm bảo rằng chúng ta vừa khai thác được tiềm năng to lớn của công nghệ AI vừa quản lý rủi ro của nó – bao gồm cả những tác động của nó đối với mối đe dọa mạng.

Để giải quyết mối đe dọa ngày càng tăng này, chính phủ Vương quốc Anh đã đầu tư 2,6 tỷ bảng Anh vào năm 2022 theo Chiến lược an ninh mạng nhằm cải thiện khả năng phục hồi của Vương quốc Anh.


Cách tạo địa chỉ ví Bitcoin trên Remitano đơn giản nhất -Hội quán (forexitig.com)

 

Có thể bạn quan tâm

Bên trên
}, 0); });