Në kohët e fundit, Kriminelët kibernetikë po shfrytëzojnë inteligjencën artificiale për të krijuar një brez të ri të programeve keqdashëse. kjo i vë përdoruesit dhe organizatat në rrezik. Ndërsa inteligjenca artificiale ka transformuar pozitivisht fusha të panumërta, ajo gjithashtu i ka bërë kërcënimet dixhitale shumë më të vështira për t'u zbuluar dhe luftuar. Sot, të kuptuarit se si zhvillohen këto sulme është çelësi për minimizimin e rreziqeve dhe mbrojtjen e informacionit më të ndjeshëm.
Sofistikimi i këtyre programeve dashakeqe të krijuara nga IA ka arritur në një nivel të tillë sa ato nuk janë më vetëm në gjendje të anashkalojnë sistemet tradicionale të mbrojtjes, por ato gjithashtu mund të përshtaten në kohë reale me mjedisin e tyre dhe të shpërndahen duke përdorur metoda të papritura. Ne shqyrtojmë rastet më të rëndësishme, teknikat kryesore të përdorura dhe si mund të zbuten këto kërcënime..
Malware i mundësuar nga inteligjenca artificiale: teknikat dhe si funksionon
Përparimi i inteligjencës artificiale i ka hapur derën teknika sulmi të paprecedentë Në botën e programeve keqdashëse, një aspekt që bie në sy është aftësia e modeleve të inteligjencës artificiale për të analizuar dobësitë, për të gjeneruar kod keqdashës sipas kërkesës dhe për t'i përshtatur ato bazuar në viktimën ose mjedisin e tyre të synuar. Kjo i lejon sulmuesit të krijojnë shfrytëzime më efektive që janë të vështira për t'u identifikuar dhe madje rezistente ndaj sistemeve konvencionale anti-malware..
Ndër trendet në zhvillim, përdorimi i skedarëve të poligrafit Është një nga më të habitshmet: konsiston në shtimin e kodit të ekzekutueshëm në fund të skedarëve në dukje të padëmshëm, siç janë imazhet JPEG, që do të thotë se thjesht hapja e tyre mund të shkaktojë ekzekutimin e skripteve të dëmshme në kujtesën e sistemit.
Një tjetër qasje e re përfshin automatizim i plotë i zhvillimit të shfrytëzimit Duke përdorur modele të mëdha gjuhësore (LLM), të tilla si ChatGPT ose Llama 2. Përmes ndërveprimit të planifikuar me kujdes, studiuesit kanë bashkëpunuar me sukses me inteligjencë artificiale të shumëfishtë për të analizuar një program të cenueshëm, për të identifikuar dobësitë, për të planifikuar sulmin dhe në fund të fundit për të gjeneruar kodin e malware-it. Kjo lejon që sulmet kibernetike funksionale të krijohen me një shkallë të lartë efikasiteti dhe në një kohë shumë të shkurtër.
Rastet e fundit: nga LameHug dhe FunkSec te Koske
Kërcënimet ndaj programeve keqdashëse të mundësuara nga inteligjenca artificiale nuk janë thjesht një hipotezë: shembuj konkretë janë dokumentuar në muajt e fundit që demonstrojnë shtrirjen e vërtetë të kësaj teknologjie në duart e kriminelëve kibernetikë.
Studiuesit e CERT-UA në Ukrainë zbuluan Malware LameHug, i cili përdor Hugging Face API për të bashkëvepruar në kohë reale me një model gjuhe Alibaba dhe për të gjeneruar udhëzime keqdashëse të përshtatura për secilin sistem Windows të infektuar. Ky fleksibilitet e bën zbulimin tradicional të padobishëm, pasi kodi nuk është i fiksuar, por gjenerohet dinamikisht bazuar në kontekstin e kompjuterit të sulmuar.
Nga ana tjetër, grupi FunkSec ka zhvilluar programe ransomware shumëfunksionale të mundësuara nga inteligjenca artificiale, duke përdorur kod të gjeneruar automatikisht dhe duke i pajisur sulmet e saj me aftësi të avancuara të enkriptimit, nxjerrjes së të dhënave dhe shmangies së mbrojtjes. Strategjia e saj përfshin shpërblime me kosto më të ulët për të arritur një numër të madh viktimash, me sulme që synojnë sektorët e qeverisë, teknologjisë dhe arsimit në rajone të ndryshme anembanë botës.
Po kështu, është vërejtur se Malware Koske, që synon sistemet Linux, të shpërndara të fshehura në imazhe JPEG që duken të pafajshme. Ky malware shfrytëzon teknika të tilla si abuzimi me skedarët poliglot për të ekzekutuar kod të dëmshëm kur hapet skedari, për të instaluar minatorë kriptomonedhash dhe për të modifikuar cilësimet kritike të sistemit. Kodi, me sa duket i zhvilluar me ndihmën e IA-së, dallohet për natyrën e tij të dokumentuar mirë dhe modulare, duke zbuluar kërcimin në cilësi që përfaqëson inteligjenca artificiale në duart e sulmuesve.
Metodat dhe mjetet e përdorura të infeksionit
Përdorimet e shpërndarjes së malware-it të mundësuar nga inteligjenca artificiale vektorë të shumëfishtë sulmi, nga bashkëngjitjet e email-eve te imazhet e ngarkuara në platforma legjitime. Për shembull, në rastin e Koske, thjesht hapja e një imazhi të infektuar bën që skriptet e fshehura të ekzekutohen në memorie, duke instaluar rootkit-e dhe duke ndryshuar cilësimet e firewall-it dhe DNS-it. Në skenarë të tjerë, sulmuesit shfrytëzojnë kredencialet e rrjedhura ose dobësitë e softuerit për të fituar akses fillestar në sistem dhe më pas ia delegojnë automatizimin e të gjitha hapave pasues IA-së.
Mjete dhe platforma gjeneruese, të tilla si ChatGPT, Llama 2, FraudGPT, WormGPT dhe HackerGPT Ato janë cituar si burime të përdorura si nga profesionistët e analizës ofensive ashtu edhe nga kriminelët, duke demonstruar se vija ndarëse midis kërkimit dhe sulmit keqdashës mund të jetë shumë delikate. Këta motorë të inteligjencës artificiale mund të analizojnë konfigurimet, të zbulojnë shfrytëzime dhe të programojnë skripte shumë efektive brenda pak sekondash.
Ekspertët theksojnë se nuk është më e nevojshme që sulmuesit të shkruajnë të gjithë kodin keqdashës nga e para: falë modeleve gjuhësore, është e mundur të krijohen... program keqdashës i personalizuar në lëvizje, gjë që e bën punën e zgjidhjeve tradicionale të sigurisë jashtëzakonisht të vështirë.
Këshilla dhe strategji për të mbrojtur veten
Nisur nga kjo panoramë, Mbrojtja kundër malware-it të mundësuar nga inteligjenca artificiale kërkon një qasje proaktive dhe të larmishme, duke kombinuar zgjidhje të përparuara teknologjike dhe praktika të mira.
- Përditësoni gjithmonë sistemin tuaj operativ dhe të gjitha aplikacionet për të parandaluar që sulmuesit të shfrytëzojnë dobësitë e njohura.
- Zbatoni zgjidhje zbulimi që përdorin inteligjencën artificiale për të identifikuar sjellje anormale, jo vetëm nënshkrime statike.
- Kryeni kopje rezervë të segmentuara dhe të mbrojtura për të siguruar rikuperimin në rast të një sulmi, si dhe monitoroni ndryshimet në skedarët dhe shërbimet kryesore të sistemit.
- Trajnoni stafin mbi inxhinierinë sociale dhe phishing-un, pasi pika më e zakonshme e hyrjes mbetet gabimi njerëzor.
- Siguroni një konfigurim të fuqishëm të firewall-it dhe kufizoni aksesin në instanca të ndjeshme, siç janë serverët JupyterLab në mjedise shkencore dhe akademike.
Në mjediset e korporatave, mjetet e specializuara si zgjidhjet EDR, anti-APT dhe platformat e inteligjencës së kërcënimeve kanë rezultuar shumë të dobishme në parashikimin dhe reagimin ndaj kërcënimeve të bazuara në inteligjencën artificiale. Ekspertët rekomandojnë analizimin e trafikut dalës dhe monitorimin e lëvizjes anësore brenda rrjetit për të zbuluar rrjedhjet e mundshme të të dhënave.
Së fundmi, është e rëndësishme të mbahet mend se, ndërsa shumë nga këto kërcënime kanë objektiva shumë specifike (siç është minierimi i kriptomonedhave ose enkriptimi i të dhënave), shfaqja e tyre, e nxitur nga inteligjenca artificiale, paralajmëron mbërritjen e varianteve edhe më të përparuara dhe të vështira për t'u synuar.
Zhvillimi i programeve keqdashëse duke përdorur inteligjencën artificiale përfaqëson një hap cilësor në krimin kibernetik., duke lehtësuar krijimin e programeve gjithnjë e më të vështira për t'u zbuluar dhe duke u lejuar aktorëve edhe më pak përvojë të nisin fushata të sofistikuara. Çelësi për zbutjen e këtyre rreziqeve qëndron në miratimin e zgjidhjeve inovative të sigurisë, ruajtjen e zakoneve të kujdesshme dixhitale dhe promovimin e ndërgjegjësimit në të gjitha nivelet.
