20.11.2020.

Novo izvješće otkriva da kriminalci iskorištavaju umjetnu inteligenciju za zlonamjernu upotrebu - i nisu u pitanju samo deep fakes

Upravo je objavljeno zajednički razvijeno novo izvješće Europola, Interegionalnog instituta za istraživanje kriminala i pravosuđa Ujedinjenih naroda (UNICRI) i Trend Micro koje istražuje trenutnu i predviđenu kriminalnu uporabu umjetne inteligencije (AI). Izvještaj pruža izvršiteljima zakona, kreatorima politike i drugim organizacijama informacije o postojećim i potencijalnim napadima koji koriste AI i preporuke o ublažavanju tih rizika.

"AI svijetu obećava veću učinkovitost, automatizaciju i autonomiju. U vrijeme kada je javnost sve više zabrinuta zbog moguće zlouporabe umjetne inteligencije, moramo biti transparentni u pogledu prijetnji, ali i proučiti potencijalne koristi od umjetne inteligencije. " rekao je Edvardas Šileris, voditelj Europolova Europskog centra za cyber kriminal. „Ovo će nam izvješće pomoći ne samo da predvidimo moguću zlonamjernu uporabu i zlouporabu umjetne inteligencije, već i da proaktivno spriječimo i ublažimo te prijetnje".

Izvještaj "Malicious Uses and Abuses of Artificial Intelligence" kaže da će cyber kriminalci iskoristiti AI i kao vektor napada i kao površinu napada. Deep fakes trenutno su najpoznatija upotreba umjetne inteligencije kao vektora napada. Međutim, izvješće upozorava da će u budućnosti biti potrebna nova tehnologija provjere kako bi se umanjio rizik od kampanja dezinformacija i iznude, kao i prijetnji koje ciljaju skupove podataka AI.

Na primjer, AI se može koristiti za slijedeće stvari:

  •     uvjerljivi napadi socijalnog inženjeringa;
  •     malver za struganje dokumenata kako bi napadi bili učinkovitiji;
  •     izbjegavanje prepoznavanja slike i biometrije glasa;
  •     ransomware napadi, putem inteligentnog ciljanja i izbjegavanja;
  •     onečišćenje podataka, identificiranjem slijepih mjesta u pravilima otkrivanja.

"Kako AI aplikacije počinju imati veliki utjecaj u stvarnom svijetu, postaje jasno da će ovo biti temeljna tehnologija za našu budućnost", rekao je Irakli Beridze, voditelj Centra za AI i robotiku pri UNICRI-u. „Međutim, kao što su koristi od umjetne inteligencije za društvo vrlo stvarne, tako je i prijetnja zlonamjernom uporabom. Čast nam je surađivati ​​s Europolom i Trendom Micro kako bismo osvijetlili tamnu stranu umjetne inteligencije i potaknuli daljnju raspravu o ovoj važnoj temi. "

Također se upozorava da se AI sustavi razvijaju kako bi se poboljšala učinkovitost zlonamjernog softvera i poremetili anti-malware i sustavi za prepoznavanje lica.

“Kibernetski kriminalci uvijek su rano usvajali najnoviju tehnologiju i AI se ne razlikuje. Kao što otkriva ovo izvješće, već se koristi za nagađanje lozinke, razbijanje CAPTCHA-e i kloniranje glasa, a u radu je još mnogo zlonamjernih inovacija ”, rekao je Martin Roesler, voditelj istražnih istraživanja prijetnji u tvrtki Trend Micro. "Ponosni smo što se udružujemo s Europolom i UNICRI-om kako bismo podigli svijest o tim prijetnjama i na taj način pomogli u stvaranju sigurnije digitalne budućnosti za sve nas."

Tri organizacije daju nekoliko preporuka za zaključivanje izvješća:

  •     iskoristiti potencijal AI tehnologije kao alata za borbu protiv kriminala za buduću industriju kibernetičke sigurnosti i policiju;
  •     nastaviti istraživanje za poticanje razvoja obrambene tehnologije;
  •     promicati i razvijati sigurne okvire za dizajn AI;   

O Europolovom Europskom centru za cyber kriminal

Europol je 2013. uspostavio Europski centar za kibernetički kriminal (EC3) kako bi ojačao odgovor policije na cyber kriminal u EU i tako pomogao zaštiti europskih građana, poduzeća i vlada od internetskog kriminala. Fokus je na kibernetičkom kriminalu koji su počinile organizirane kriminalne skupine, koje generiraju veliku dobit (mrežne prijevare), ozbiljno štete žrtvama (internetsko seksualno iskorištavanje djece) ili utječu na kritičnu infrastrukturu i informacijske sustave u EU, uključujući cyber napade. Od svog osnutka, Europol EC3 dao je značajan doprinos borbi protiv kibernetičkog kriminala: sudjelovao je u stotinama operacija visokog profila i stotinama raspoređivanja operativne podrške na licu mjesta što je rezultiralo stotinama uhićenja. (N.G.K.)