A empresa média recebe 10.000 alertas todos os dias das várias ferramentas de software que usa para monitorar intrusos, malwares e outras ameaças. A equipe de cibersegurança muitas vezes se encontra inundada com dados que precisam classificar para gerenciar suas defesas cibernéticas.
As apostas são altas. Os ataques cibernéticos estão aumentando e afetam milhares de organizações e milhões de pessoas apenas nos EUA.
Esses desafios reforçam a necessidade de melhores maneiras de conter a maré de violações cibernéticas. A inteligência artificial é particularmente adequada para encontrar padrões em enormes quantidades de dados. Como pesquisador que estuda IA e cibersegurança, acho que a IA está emergindo como uma ferramenta muito necessária no kit de ferramentas de cibersegurança.
Ajudando os humanos
Há duas maneiras principais de a IA reforçar a segurança cibernética. Primeiro, a IA pode ajudar a automatizar muitas tarefas que um analista humano frequentemente lidaria manualmente. Isso inclui detectar automaticamente estações de trabalho desconhecidas, servidores, repositórios de código e outros hardwares e softwares em uma rede. Também pode determinar a melhor forma de alocar defesas de segurança. São tarefas intensivas em dados, e a IA tem o potencial de peneirar através de terabytes de dados de forma muito mais eficiente e eficaz do que um humano poderia fazer.
Em segundo lugar, a IA pode ajudar a detectar padrões dentro de grandes quantidades de dados que os analistas humanos não podem ver. Por exemplo, a IA poderia detectar os principais padrões linguísticos de hackers postando ameaças emergentes na dark web e alertar analistas.
Mais especificamente, as análises habilitadas para IA podem ajudar a discernir o jargão e as palavras de código que os hackers desenvolvem para se referir às suas novas ferramentas, técnicas e procedimentos. Um exemplo é usar o nome Mirai para significar botnet. Hackers desenvolveram o termo para esconder o tópico botnet de profissionais de inteligência da aplicação da lei e da ameaça cibernética.
A IA já viu alguns sucessos iniciais em segurança cibernética. Cada vez mais, empresas como FireEye, Microsoft e Google estão desenvolvendo abordagens inovadoras de IA para detectar malware, campanhas de phishing e monitorar a disseminação de desinformação. Um sucesso notável é o programa Cyber Signals da Microsoft, que usa IA para analisar 24 trilhões de sinais de segurança, 40 grupos de estado-nação e 140 grupos de hackers para produzir inteligência de ameaças cibernéticas para executivos de nível C.
Agências federais de financiamento, como o Departamento de Defesa e a National Science Foundation, reconhecem o potencial da IA para a segurança cibernética e investiram dezenas de milhões de dólares para desenvolver ferramentas avançadas de IA para extrair insights de dados gerados a partir da dark web e plataformas de software de código aberto, como o GitHub, um repositório global de código de desenvolvimento de software onde hackers, também, pode compartilhar código.
Desvantagens da IA
Apesar dos benefícios significativos da IA para a segurança cibernética, os profissionais de cibersegurança têm dúvidas e preocupações sobre o papel da IA. As empresas podem estar pensando em substituir seus analistas humanos por sistemas de IA, mas podem estar preocupadas com o quanto podem confiar em sistemas automatizados. Também não está claro se e como os problemas de IA bem documentados de viés, equidade, transparência e ética surgirão nos sistemas de cibersegurança baseados em IA.
Além disso, a IA é útil não apenas para profissionais de cibersegurança que tentam virar a maré contra ataques cibernéticos, mas também para hackers mal-intencionados. Os atacantes estão usando métodos como aprendizado de reforço e redes contraditórias geradoras, que geram novos conteúdos ou softwares baseados em exemplos limitados, para produzir novos tipos de ataques cibernéticos que podem escapar das defesas cibernéticas.https://www.youtube.com/embed/XOxxPcy5Gr4
Pesquisadores e profissionais de cibersegurança ainda estão aprendendo todas as maneiras que hackers mal-intencionados estão usando a IA.
O caminho à frente
Olhando para a frente, há espaço significativo para o crescimento da IA em segurança cibernética. Em particular, as previsões que os sistemas de IA fazem com base nos padrões que eles identificam ajudarão os analistas a responder a ameaças emergentes. A IA é uma ferramenta intrigante que poderia ajudar a conter a maré de ataques cibernéticos e, com um cultivo cuidadoso, poderia se tornar uma ferramenta necessária para a próxima geração de profissionais de cibersegurança.
O ritmo atual de inovação em IA, no entanto, indica que batalhas cibernéticas totalmente automatizadas entre atacantes de IA e defensores de IA provavelmente estão a anos de distância.
Este artigo é republicado a partir de The Conversation sob uma licença Creative Commons. Leia o artigo original aqui: https://theconversation.com/how-ai-is-shaping-the-cybersecurity-arms-race-167017.