AI-val erősített etikus malware növelheti a vállalatok adatbiztonságát
A HYAS Infosec – amelynek infrastruktúra platformja páratlan láthatóságot, védelmet és biztonságot nyújt mindenféle rosszindulatú szoftver és támadás ellen – bejelentette az EyeSpy proof-of-concept (PoC) névre hallgató, teljesen autonóm malware-jét. A nevével ellentétben éppen hogy az adatbiztonság növelésére szánt, etikus hackelési eszköz mesterséges intelligenciát használ. Az AI-val erősített malware szükség szerint szintetizálja képességeit a kibertámadások végrehajtásához, és folyamatosan átalakul, hogy elkerülje a felderítést.
Az EyeSpy kifejlesztése a HYAS Infosec folyamatos kutatásainak része, és abban segíti a vállalatokat, hogy rendszereiket felkészítsék a jövő rosszindulatú szoftvereinek támadásaira. A HYAS-nak nem ez az első úttörő terméke az AI-szintetizált, polimorfikus rosszindulatú szoftverek kifejlesztésének területén, hiszen nemrég egy hasonlóan hatékony eszközt is bemutatott, a beszédes nevű BlackMamba PoC formájában.
A generatív mesterséges intelligencia jelenlegi korai verzióit használva az EyeSpy a következőkre képes:
- Önállóan vagy egy fenyegetést jelentő szereplő specifikációján keresztül kiválasztja a kiszemelt áldozatot.
- Felméri a célpont környezetét, platformját, alkalmazásait és környezeti lábnyomát.
- Optimális vektorokat azonosít az információszerzéshez.
- Rosszindulatú szoftvereket ír menet közben – például, ha a célpont egy videokonferencia-alkalmazásban van, akkor összeállítja, teszteli és validálja a rosszindulatú szoftvereket az adott alkalmazáshoz.
- Támadást hajt végre a biztonsági rések feltárása érdekében.
- Elemzi a minőségbiztosítási eredményt.
- Önjavítást és folyamatos támadási iterációt végez, amíg el nem éri a célját.
A HYAS Labs kutatása felgyorsítja az AI-szintetizált, polimorfikus kártevők újonnan megjelenő osztályának kivédésére alkalmas technológiával foglalkozó munkát. A vállalat állítása szerint a HYAS Protect, a HYAS Confront és a HYAS Insight megoldások részben ennek a fejlesztésnek köszönhetően képesek biztosítani a piac számára az AI-kártevők elleni, egyre sürgetőbbé váló védelmet.
Gábor János, Okosipar.hu