גוגל מזהירה מפני עלייה במספר התקפות הסייבר המונעות על ידי בינה מלאכותית
גוגל מזהירה מפני עלייה במספר התקפות הסייבר המונעות על ידי בינה מלאכותית לאחר שזיהתה ניסיון לנצל פגיעות אבטחה שלא הייתה ידועה קודם לכן, אשר ייתכן שפותחה באמצעות טכנולוגיות בינה מלאכותית מתקדמות.
לפי החברה האמריקאית, גורמים זדוניים ניסו לנצל פגיעות המסוגלת לעקוף מערכות אימות דו-שלבי בכלי המשמש באופן נרחב לניהול שירותים מקוונים. עם זאת, הפגיעות זוהתה ותוקנה במהירות הודות לשיתוף פעולה בין גוגל לספק הפגוע, ובכך מנעה קמפיין פוטנציאלי של מתקפות סייבר בקנה מידה גדול.
אזהרה זו מבוססת על דו"ח שפורסם על ידי קבוצת המודיעין של איומי גוגל, אשר צופה בשימוש גובר בבינה מלאכותית גנרטורים על ידי פושעי סייבר וכן על ידי קבוצות בחסות המדינה. כלי בינה מלאכותית נמצאים כעת בשימוש, על פי הדיווחים, במספר תחומים רגישים, כולל פיתוח תוכנות זדוניות, זיהוי פגיעויות אבטחה, קמפיינים אוטומטיים של פישינג ומתקפות סייבר מתוחכמות.
הדו"ח מדגיש כי הפגיעות הממוקדת לא נבעה משגיאת תכנות טיפוסית, אלא מ"פגם לוגי סמנטי" הטמון בתכנון המערכת. סוג זה של פגיעות קשה במיוחד לגילוי באמצעות שיטות מסורתיות. גוגל מאמינה שמודלים מודרניים של בינה מלאכותית הופכים להיות מסוגלים לזהות את הפגיעויות המורכבות הללו הודות להבנתם ההקשרית של אופן פעולת התוכנה.
חוקרי GTIG מצביעים גם על כך שמצאו מספר אינדיקציות המצביעות על כך שקוד הניצול עשוי להיות נוצר באמצעות מערכת בינה מלאכותית. אלה כוללים תיעוד הדרכה יוצא דופן, אנומליות בהערכת סיכוני האבטחה ומבנה קוד מאורגן מאוד המזכיר מערכי נתונים המשמשים לאימון מודלים של למידת מכונה.
על פי הדיווח, התוקפים תכננו לנצל את הפגיעות הזו במבצע גדול יותר כדי לעקוף אימות חזק ולקבל גישה לא מורשית לחשבונות משתמשים שונים לאחר גניבת פרטי כניסה.
המסמך מזכיר גם את הופעתן של תוכנות זדוניות אוטונומיות יותר המסוגלות לתקשר ישירות עם מכשירים דיגיטליים. תוכנה בשם PROMPTSPY, שזוהתה באנדרואיד, מסוגלת, על פי הדיווחים, להשתמש בממשקי בינה מלאכותית כדי לנתח מסך סמארטפון ולבצע באופן אוטומטי פעולות כגון גלילה, לחיצה או הזנת קודי אימות.
לנוכח נוף האיומים המתפתח הזה, גוגל מצהירה שהיא מאיצה את פיתוחם של כלי הגנה המונעים על ידי בינה מלאכותית. החברה עובדת על מערכות כמו Big Sleep ו-CodeMender, שנועדו לזהות אוטומטית פגיעויות אבטחה ולהציע תיקונים לפני שניתן לנצל אותן על ידי גורמים זדוניים.
התראה אחרונה זו ממחישה את השינוי המהיר בנוף אבטחת הסייבר העולמי, שבו בינה מלאכותית הופכת לכלי אסטרטגי הן עבור מגיני סייבר והן עבור פושעי סייבר.
-
12:30
-
12:12
-
11:50
-
11:38
-
11:30
-
11:11
-
11:10
-
11:07
-
11:05
-
11:01
-
10:47
-
10:33
-
10:15
-
09:55
-
09:49
-
09:47
-
09:36
-
09:29
-
09:28
-
09:15
-
09:10
-
09:06
-
08:51
-
08:45
-
08:41
-
08:30
-
08:26
-
08:16
-
08:12
-
07:44
-
07:42
-
07:31
-
07:25
-
07:15
-
07:08
-
07:08
-
07:05
-
20:00
-
19:30
-
19:10
-
18:49
-
18:32
-
18:15
-
17:50
-
17:33
-
17:15
-
16:47
-
16:33
-
16:20
-
16:15
-
15:53
-
15:48
-
15:35
-
15:28
-
15:10
-
14:49
-
14:47
-
14:30
-
14:10
-
14:04
-
14:03
-
13:48
-
13:42
-
13:35
-
13:30
-
13:25
-
13:21
-
13:17
-
13:14
-
13:13
-
13:07
-
12:45