Bogdan Botezatu, Bitdefender: Pentru a se proteja în acest mediu cu atacuri cibernetice frecvente și inedite, companiile, utilizatorii și autoritățile trebuie să facă trei lucruri: educație, tehnologie și reglementare
În această perioadă în care atacurile cibernetice sunt din ce în ce mai frecvente și vin cu metode inedite de a înșela utilizatorii, trei facturi importanți în construirea unei strategii de protecție sunt educația, tehnologia și reglementarea, susține Bogdan Botezatu,…
În această perioadă în care atacurile cibernetice sunt din ce în ce mai frecvente și vin cu metode inedite de a înșela utilizatorii, trei facturi importanți în construirea unei strategii de protecție sunt educația, tehnologia și reglementarea, susține Bogdan Botezatu, director de cercetare în amenințări informatice, Bitdefender.
„Trei mari lucruri pot face: educație, tehnologie, reglementare. Educația este cea mai eficientă și este cel mai ușor de făcut, trebuie să începem să vorbim clar despre pericole, despre cum arată noua realitate nu numai în cercuri de experți, ci și la școală, cu părinții, cu colegii de serviciu, cu cunoscuții. O vorbă spusă la timpul ei poate să salveze mulți bani, timp, nervi pierduți. În al doilea rând, tehnologia este o chestie foarte importantă pe care trebuie să o avem ca plasă de siguranță. În ultimul rând, reglementări și procese: știm cu toții că nu putem ajunge peste tot cu vorba, cu tehnologia, sunt foarte mulți oameni care nu au soluții de securitate, mulți cărora nu le pasă de spațiul cibernetic”, a spus Bogdan Botezatu în cadrul conferinței ZF Cybersecurity Trends 2024. Protecția datelor în era AI.
Ce a mai declarat Bogdan Botezatu în cadrul conferinței ZF:
• Guvernele încep să reglementeze tehnologia pentru că este un instrument foarte puternic. La fel cum reglementează guvernul cine conduce mașini pe stradă, cine deține arme, la fel începe să reglementeze ce pot face companiile ca să-și vândă produsele în siguranță și să nu expună utilizatorii la pericole. În momentul de față există mai multe inițiative, există una în Marea Britanie, una în SUA și cred că, la un moment dat, zona de IoT va fi reglementată într-o mare măsură. Nu numai ea, ci și despre reglementarea folosirii inteligenței artificiale în produsele multimedia.
• În ultima perioadă, atacatorii informatici nu numai că au devenit mult mai determinați, ci au început să aibă acces infinit la resurse noi, la tehnologii noi, la algoritmi de machine learning foarte ieftini, care să le permită să ducă amenințările informatice la un alt nivel.
• Ce s-a întâmplat în ultima perioadă pe zona de inteligență artificială este absolut fantastic. Acum câțiva ani existau câteva nișe în care se vorbea despre machine learning. Inteligența artificială era ceva oarecum greu de explicat pentru utilizatorul obișnuit. Lucrul acesta s-a schimbat odată cu introducerea chatboților. În momentul acela, lumea a început să-și dea seama de puterea pe care o are un algoritm de machine learning. Dintr-o dată nu mai era o chestie abstractă pentru oameni super specializați, ci era o metodă foarte ușoară de a interacționa cu un algoritm de genul acesta. Hackerii au capitalizat la maximum lucrul acesta și au început să devină din ce în ce mai bun la făcut „scam-uri”, fraudă, înșelăciune.
• În ultimul an am fost ocupați într-o proporție covârșitoare cu combaterea tipului acestuia de fraude de pe rețelele de socializare mari. Au început să apară tentative destul de flagrante în România în ceea ce privește faptul că utilizatorii de acasă încep să-și piardă banii. Inteligența artificială este un mare potențator. Faptul că un algoritm de inteligență artificială poate să compună un text, un alt algoritm poate să-l recite corect, un altul poate să emuleze vocea unei persoane și un alt algoritm poate să sincronizeze vocea face tot atacul acesta mult mai plauzibil. Toate aceste lucruri se întâmplă la un click distanță, nu este foarte multă muncă pentru un atacator informatic, nu necesită acest atac foarte multe cunoștințe tehnice, există multe soluții disponibile ca servicii în acest moment.
• Încă suntem bine, în viitor ne așteptăm să vedem algoritmii de inteligență artificială care să poată duce mii de conversații în același timp, în mai multe limbi și în mai multe medii. Una dintre predicțiile mele care este posibil să nu se întâmple anul acesta, dar anul viitor sigur se va întâmpla este o soluție de inteligență artificială vândută ca serviciu, care îi va ajuta pe atacatorii informatici să ducă mii de conversații în paralel, în mai multe limbi și în mai multe medii.
• AI dă voie atacatorilor și să creeze o micro-bulă de victime, care mai apoi să fie exploatată fără ca malware respectiv să fie exfiltrat în afara acestui mic cerc de încredere și potențial analizat de o companie de antivirus sau de specialiști în securitate cibernetică.
• Din fericire, există o cerere foarte mare pentru soluții de securitate în acest moment. Ea nu vine neapărat din cauza utilizatorilor și a victimelor în sine, ci pe seama faptului că tot sistemul acesta de tehnologii implicate în relația cu utilizatorul final marșează foarte mult pe ideea că trebuie să-l protejăm pe utilizator pentru ca acesta să fie în siguranță și să continue să facă business cu noi. Am văzut o foarte mare mobilizare la companiile mari din România, la companiile care lucrează în segmentul financiar, de exemplu, care încearcă să-și educe clienții, să le explice că există un ecosistem de fraudă foarte eficient. Lipsa de educație financiară și de educație cibernetică își dau mâna aici și îl conving pe utilizatorul obișnuit să instaleze lucruri pe dispozitivele lor, chiar dacă bunul simț le-ar zice să nu facă asta.
• Este important să subliniem că AI scade costul de exploatare pentru un atacator informatic. Acum 10 ani, de exemplu, trebuia să angajezi o echipă de regizori care să facă efecte speciale, să sincronizeze o voce pe o persoană. În momentul de față dai trei euro, îți faci un abonament la orice serviciu de AI text to speech și ai propria ta personalitate cu care să-ți lansezi atacuri.
• AI este folosit în apărare din 2007 – 2008, noi am băgat primele modele de machine learning în produse din 2008 și a fost o mare revelație. În momentul de față atacurile informatice curg cu o cadență de 500 – 550 de specimene de malware pe minut. Noi avem în jur de 600 de analiști în cele cinci birouri din România, dar chiar și cu 600 de analiști nu poți să tratezi 600 de amenințări informatice pe minut. Atunci, algoritmii de inteligență artificială ne-au dat voie să antrenăm puțin motoarele noastre pe ce înseamnă malware, cum arată el, cum se comportă, în așa fel încât să facă treaba analistului. În momentul de față, analiștii nu fac decât să pună pe categorii malware-ul nou apărut, să antreneze acești algoritmi pe malware-ul nou apărut și să furnizeze remedieri și detecții pentru fiecare incident în parte.
• Algoritmii de machine learning sunt încă la început pe zona de a identifica conținut fals. Singura soluție este să mergem după aceste videoclipuri pe mediile în care ele rulează – marile rețele sociale, servicii de video streaming. Acele rețele sociale și servicii de streaming sunt prinse în situația fără ieșire în care nu poți să oferi securitate fără să îți pierzi veniturile și nu vor mai mișca mai departe în zona de cybersecurity până nu apar reglementări.