Η δημιουργία ενός αποδεικτικού πρωτοτύπου τεχνητής νοημοσύνης που μπορεί αυτόνομα να κατασκευάσει και να εκτελέσει AI επιθέσεις ransomware από το μηδέν, δεν θα πρέπει να ανησυχεί τους CISOs που είναι προετοιμασμένοι, λέει ένας ειδικός.
Η άμυνα ενάντια σε αυτόνομες AI επιθέσεις ransomware, δήλωσε η Taylor Grossman, διευθύντρια ψηφιακής ασφάλειας στο Ινστιτούτο Ασφάλειας και Τεχνολογίας (IST), είναι απλή: “Βασικές πρακτικές κυβερνο-άμυνας.”
Δείτε επίσης: Το Γραφείο Γενικού Εισαγγελέα της Πενσυλβάνια υπέστη ransomware επίθεση

Σχολιάζοντας την αναστάτωση που προκλήθηκε την περασμένη εβδομάδα όταν ερευνητές ασφαλείας στο Πανεπιστήμιο της Νέας Υόρκης δημοσίευσαν ένα άρθρο ισχυριζόμενοι ότι δημιούργησαν ένα πρωτότυπο ransomware που ενορχηστρώνεται από ένα μεγάλο γλωσσικό μοντέλο (LLM), είπαν: “Σε αντίθεση με το συμβατικό κακόβουλο λογισμικό, το πρωτότυπο απαιτεί μόνο φυσικές γλωσσικές εντολές ενσωματωμένες στο δυαδικό αρχείο. Ο κακόβουλος κώδικας συντίθεται δυναμικά από το LLM κατά την εκτέλεση, παράγοντας πολυμορφικές παραλλαγές που προσαρμόζονται στο περιβάλλον εκτέλεσης. Το σύστημα εκτελεί αναγνώριση, δημιουργία φορτίου και εξατομικευμένο εκβιασμό, σε μια κλειστή καμπάνια επίθεσης χωρίς ανθρώπινη παρέμβαση.”
Ονόμασαν αυτή την επόμενη γενιά κακόβουλου λογισμικού Ransomware 3.0. Ο πάροχος ασφαλείας ESET, που εντόπισε ίχνη της δουλειάς τους μέσω του VirusTotal, το χαρακτήρισε ως “το πρώτο γνωστό ransomware με τεχνητή νοημοσύνη,” πριν διευκρινίσει ότι η ανακάλυψη της NYU είναι ένα αποδεικτικό πρωτότυπο και όχι ενεργό. Παρ’ όλα αυτά, αρκετά ειδησεογραφικά μέσα πληροφορικής ανέλαβαν την αναφορά της ESET, αντιμετωπίζοντάς την ως ενεργή επίθεση.
Η έρευνα της NYU θα έπρεπε να ήταν αναμενόμενη. Εξάλλου, αρκετοί προμηθευτές ασφαλείας είχαν προβλέψει εδώ και καιρό ότι οι κακόβουλοι παράγοντες θα προσπαθήσουν να αξιοποιήσουν την τεχνητή νοημοσύνη στη δημιουργία κακόβουλου λογισμικού.
Δείτε ακόμα: Storm-0501: Νέες επιθέσεις ransomware με στόχο το cloud

Η δουλειά της Grossman στο IST περιλαμβάνει την υποστήριξη της Ομάδας Εργασίας Ransomware, η οποία έχει παράγει οδηγίες για τους επαγγελματίες πληροφορικής σχετικά με την καταπολέμηση του ransomware. Απέφυγε να περιγράψει το αποδεικτικό πρωτότυπο της NYU ως ανησυχητικό. Αντίθετα, πρότεινε ότι είναι αναμενόμενο. Μέχρι στιγμής, λειτουργεί μόνο σε εργαστηριακό περιβάλλον πανεπιστημίου, επεσήμανε, αλλά δεν αμφιβάλλει ότι αυτόνομες AI επιθέσεις ransomware που δημιουργούνται από κακόβουλο παράγοντα έρχονται. Ενδιαφέρεται περισσότερο για το γεγονός ότι ένα τέτοιο εργαλείο θα διευκολύνει λιγότερο τεχνικά καταρτισμένα άτομα να εισέλθουν στο παιχνίδι του ransomware.
Ο Joseph Steinberg, ειδικός στην κυβερνοασφάλεια και την τεχνητή νοημοσύνη με έδρα τις ΗΠΑ, επίσης δεν εξεπλάγη από την έρευνα. “Ενώ οι άνθρωποι στο NYU παρήγαγαν ένα αποδεικτικό πρωτότυπο,” είπε σε ένα email στο CSO, “είναι απολύτως πιθανό ότι οι εγκληματίες τους πρόλαβαν. Έχω ήδη δει τεχνητή νοημοσύνη που μπορεί να κάνει σάρωση, να γράφει κακόβουλο λογισμικό, να εντοπίζει ποιοι πόροι είναι πιο πολύτιμοι κ.α. Δεν αποτελεί έκπληξη ότι κάποιος βρήκε έναν τρόπο να αυτοματοποιήσει τέτοιες λειτουργίες με τεχνητή νοημοσύνη.”
Δείττε επίσης: Οι Αυστραλιανές Αρχές αποκάλυψαν ομάδες Ransomware

Η Grossman συμβούλεψε τους CISOs να συνεχίσουν να εφαρμόζουν ελέγχους ασφαλείας υπό πλαίσια που δημιουργήθηκαν από το Κέντρο για την Ασφάλεια στο Διαδίκτυο ή το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας των ΗΠΑ (NIST). “Είναι απίθανο σε αυτό το σημείο να δούμε μια αλλαγή στο μοντέλο ransomware” από ένα εργαλείο αυτόνομης επίθεσης ransomware που δημιουργείται από την τεχνητή νοημοσύνη, είπε. “Αυτή είναι μια καλή ευκαιρία να υπενθυμίσουμε στους ανθρώπους ότι, ενώ η μελέτη της NYU μπορεί να είναι τρομακτική σε πολλές πτυχές, υπάρχουν πολλά που μπορούν να γίνουν και που οι οργανισμοί δεν δίνουν προτεραιότητα. Τα εργαλεία είναι εκεί έξω και χρειαζόμαστε καλύτερη επίγνωση του τι μπορεί να γίνει.“
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
