Szingapúr: a mesterséges intelligencia új kiberbiztonsági fenyegetést jelent
Szingapúr kiberbiztonságának alapítója szerint a mesterséges intelligencia alapvetően megváltoztatja a kiberattákok jellegét és sebességét, ami új védelmi stratégiákat követel meg az államoktól.
David Koh, a szingapúri Cyber Security Agency alapító vezetője nyugdíjazása után első interjújában arra figyelmeztet, hogy a mesterséges intelligencia forradalmasítja a kiberattákok módszereit. Jelenleg az esetek többsége nem technológiailag kifinomult, hanem emberi hibán, gondatlanságon vagy szociális mérnökségen alapul, azonban az AI-támogatású támadások új dimenziókat nyitnak meg.
Koh szerint a jelenlegi kiberattákok »kézzel készített« műveletek, amelyeket emberi kreativitás és szakértelem korlátoz. Az AI azonban automatizálhatja a biztonsági rések azonosítását és összekapcsolását, így a támadások összeállítási ideje hetekről és napokról órákra, sőt percekre csökkenhet. Ez exponenciálisan növelheti az támadások sebességét és skáláját.
A technológia másik veszélye az úgynevezett »obscurity by security« rendszer felbomlása. Jelenleg a támadók a megtérülés maximalizálása érdekében széles körben használt rendszereket céloznak meg, míg a ritka vagy saját fejlesztésű rendszerek rejtve maradnak. Az AI ezt megváltoztathatja, mivel csökkenti az olyan speciális infrastruktúrák – például erőművek, elektromos hálózatok vagy vasúti rendszerek – elleni támadások költségeit.
Bár Szingapúr eddig nem volt AI-alapú kiberattáció célpontja, az ország kibervédelmezőinek fel kell készülniük az új fenyegetésekre. Koh hangsúlyozza, hogy a hagyományos védelmi stratégiák már nem elegendőek az új kihívások kezelésére.