ИИ спешит на помощь: как искусственный интеллект защищает нас в сети и не только?

Прогресс не стоит на месте. Более того – с каждым годом он стремительно набирает обороты: если какие-то двадцать лет назад трудно было представить серьёзные прорывы знаний в некоторых областях, то сейчас мы ежегодно, если не чаще получаем сводки о создании новых технологий, появлении новых знаний. Об открытиях. В интересное время живём, получается!

ИИ спешит на помощь: как искусственный интеллект защищает нас в сети и не только?

И ни для кого не секрет: чем больше возможностей получить – тем больше возможностей потерять. Чем новее технология, тем легче на первых порах пробить её систему безопасности, вынув всё самое важное и ценное – личную информацию пользователей, данные карт, например. Если опираться на данные аналитики RiskBased Security, то можно выяснить, что за первые девять месяцев 2019 года было зафиксировано 7,9 миллиардов случаев утечки данных. Эти цифры превышают показатели за тот же период 2018 года более чем в два раза (на 112 %).

И, соответственно, только растут в 2020, 2021 и дальнейших годах.

Что и как может представлять угрозу для наших данных?

Кратко пройдёмся по списку. Опасность для потенциальных краж и утечек в сети представляют:

  • Киберпреступления – действия, организованные одним или несколькими злоумышленниками с целью атаковать систему, чтобы нарушить ее работу или извлечь финансовую выгоду.
  • Кибератаки – действия, нацеленные на сбор информации, в основном политического характера
  • Кибертерроризм – действия, направленные на дестабилизацию электронных систем с целью вызвать страх или панику.
ИИ спешит на помощь: как искусственный интеллект защищает нас в сети и не только?

Как же могут происходить эти утечки и с помощью чего?

1. Вредоносные ПО: трояны, вырусы, спамеры, шпионское ПО (следит за вашими действиями), сетевые боты (распространяющиеся по сети компьютеров), программы-вымогатели.

2. SQL-инъекция: нахождение уязвимых мест в приложении/сети и распространение через них вредоносного кода.

3. Нетворкинг в соцсетях: удивительно, но сейчас процветают схемы обмана через сайты и приложения знакомств, где злоумышленники, втеревшись в доверие, подружившись, начинают вымогать личные данные (в том числе фото любого характера), даже деньги. Так что будьте осторожны, если вдруг очень красивый мальчик или милая девочка пишут вам с просьбой перейти по ссылке или одолжить деньги!

4. Man-in-the-Middle: перехват ваших данных в момент, когда вы, например, подключаетесь к незащищённой сети Wi-Fi.

5. DdoS-атаки: искусственные нагрузки серверов, ломающие их инфраструктуру и дающие шанс украсть данные.

Немного разобрались.

Но что это значит, киберпространство для нас сейчас совсем не безопасно, нужно срочно удалять все свои следы в сети и переносить данные на бумажки?

Разумеется, нет, ведь у нас есть….

…внимание, искусственный интеллект!

ИИ спешит на помощь: как искусственный интеллект защищает нас в сети и не только?

И вы удивитесь, насколько сильно и часто он нам помогает, даже в повседневной жизни и без активного пребывания в сети защищая все важные данные.

Не так давно фонд «Сколково» совместно с информационно-аналитическим центром Anti-Malware.ru провели исследование, в котором оценили количество существующих продуктов, использующих ИИ-технологии и технологии машинного обучения в своих алгоритмах, а так же релевантность их использования.

Какие были сделаны выводы?

1. Во-первых, ИИ существенно сокращает время на обнаружение существующих угроз или даже прорех в системе. Машины – не люди, и для того, чтобы успешно проанализировать огромный пласт данных, им не нужны недели, месяцы. Алгоритмы машинного обучения постоянно адаптируются и обновляются, чтобы выявлять угрозы для системы до того, как злоумышленники смогут выявить уязвимости в защите сети компании и реализовать угрозы.

2. Во-вторых, ИИ в реальном времени способен анализировать поведение сторонних программ и даже самих людей, выявляя аномальные отклонения. Часто ли вы, что-то усердно скачивая или сохраняя с сайта, повторяя одно и то же действие добивались появления на экране так называемой «капчи»? Разумеется, за такими штуками тоже стоит ИИ! И за более серьёзными вещами – например, проверкой режима работы сотрудника, чтобы соотнести его со временем захода в сеть, - тоже.

3. В-третьих, помимо всего сказанного, ИИ способен анализировать саму систему, в которой существует, постоянно совершенствуясь и находя слабые места.

Полезно ли это, полезен ли ИИ? Ну разумеется!

Блиц-подтверждения для тех, кто всё ещё не верит, что искусственный интеллект помогает ему каждый день:

- Именно искусственный интеллект фильтрует спам на ваших почтах. Задумайтесь!

- Именно он определяет (у Яндекса точно!) зловредность намерений неизвестного номера, звонящего вам по ночам: в сети существуют большие базы, которые ИИ активно использует и анализирует, каждый раз высвечивая вам на экране «спам» или «ненужная реклама».

- Именно ИИ не даёт вам скачать подозрительные ПО ещё на стадии загрузки в браузере.

Всесилен ли наш кибер-помощник?

К большому сожалению, нет. Как бы ни была велика его помощь, оградить от всего просто невозможно – вам самим нужно предпринимать шаги по созданию безопасного пространства для себя в сети и сохранению целостности всех данных.

ИИ спешит на помощь: как искусственный интеллект защищает нас в сети и не только?

Помогут с этим простые правила, сформулированные командой Kaspersky, создателями знаменитого антивируса:

1. Обновляйте программное обеспечение и операционную систему. Используя новое ПО, вы получаете свежие исправления безопасности.

2. Используйте антивирусные программы. Для максимальной безопасности регулярно обновляйте программное обеспечение.

3. Используйте надежные пароли. Не применяйте комбинации, которые легко подобрать или угадать. И уж тем более не применяйте один и тот же пароль на десятках сайтов.

4. Не открывайте почтовые вложения от неизвестных отправителей – они могут быть заражены вредоносным ПО.

5. Не переходите по ссылкам, полученным по почте от неизвестных отправителей или неизвестных веб-сайтов – это один из стандартных путей распространения вредоносного ПО.

6. Избегайте незащищенных сетей Wi-Fi в общественных местах – в них вы уязвимы для атак Man-in-the-Middle.

А пока что можно сказать в качестве подведения небольших итогов? ИИ – инструмент ещё не совершенный, но стремительно развивающийся. Вероятно, совсем скоро технологии машинного обучения совершат настоящий прорыв и ещё больше упростят нашу жизнь.

Но пока… берегите себя, своих близких и свои данные!

До встречи совсем скоро!

55
1 комментарий

Хороший обзор, но практических примеров маловато. Сейчас ИИ и машинное обучение активно внедряют в свою практику многие разработчики ИБ-решений. Я, например, знаю, что алгоритмы искусственного интеллекта внедрила в систему фильтрации и перенаправления нелегитимного трафика при отражении DDoS-атак отечественная компания CyberFlow (ddos-attacks.net). Хотелось бы узнать, кто еще освоил это перспективное направление.

Ответить