Tekoälypoliisi murskaa kyberalamaailman: Poliisin tulevaisuus P3

KUVAKrediitti: Quantumrun

Tekoälypoliisi murskaa kyberalamaailman: Poliisin tulevaisuus P3

    Vuodet 2016–2028 ovat muodostumassa kyberrikollisille, vuosikymmenen mittaiseksi kultakuumeeksi.

    Miksi? Koska suurin osa nykypäivän julkisesta ja yksityisestä digitaalisesta infrastruktuurista kärsii vakavista tietoturva-aukoista; koska käytettävissä ei ole tarpeeksi koulutettuja verkkoturva-ammattilaisia ​​näiden haavoittuvuuksien poistamiseen; ja koska useimmilla hallituksilla ei ole edes keskusvirastoa, joka olisi omistautunut tietoverkkorikollisuuden torjuntaan.

     

    Kaiken kaikkiaan tietoverkkorikollisuuden hyödyt ovat suuret ja riski alhainen. Maailmanlaajuisesti tämä merkitsee yritysten ja yksityishenkilöiden tappioita $ 400 miljardia joka vuosi tietoverkkorikollisuuteen.

    Ja kun yhä suurempi osa maailmasta yhdistyy verkkoon, ennustamme hakkereiden syndikaattien koon, lukumäärän ja teknisen osaamisen kasvavan, mikä luo nykyaikamme uuden kybermafian. Onneksi hyvät kaverit eivät ole täysin puolustuskyvyttömiä tätä uhkaa vastaan. Tulevat poliisit ja liittovaltion virastot saavat pian uusia työkaluja, jotka kääntävät suunnan verkkorikollista alamaailmaa vastaan.

    Pimeä verkko: missä tulevaisuuden huippurikolliset hallitsevat ylimpänä

    Lokakuussa 2013 FBI sulki Silkroadin, kerran kukoistavan online-mustan pörssin, jossa ihmiset voivat ostaa huumeita, lääkkeitä ja muita laittomia/rajoitettuja tuotteita samalla tavalla kuin he saivat ostaa halvan Bluetooth-suihkukaiuttimen Amazonista. Tuolloin tätä onnistunutta FBI-operaatiota mainostettiin tuhoisana iskuna kasvavalle kybermustan markkinayhteisölle… eli siihen asti, kunnes Silkroad 2.0 julkaistiin korvaamaan sen pian sen jälkeen.

    Silkroad 2.0 itse sammutettiin marraskuu 2014, mutta kuukausien kuluessa korvattiin jälleen kymmenillä kilpailevilla mustilla verkkomarkkinoilla, joissa oli yhteensä yli 50,000 XNUMX lääkelistausta. Kuten hydran pään katkaiseminen, FBI havaitsi taistelunsa näitä online-rikollisverkostoja vastaan ​​paljon monimutkaisemmaksi kuin alun perin odotettiin.

    Yksi suuri syy näiden verkkojen kestävyyteen pyörii niiden sijaintipaikan ympärillä. 

    Silkroad ja kaikki sen seuraajat piiloutuvat osaan Internetiä, jota kutsutaan pimeäksi webiksi tai darknetiksi. "Mikä tämä kybermaailma on?" kysyt.

    Yksinkertaisesti sanottuna: jokapäiväinen käyttäjäkokemus verkossa sisältää vuorovaikutuksen verkkosivuston sisällön kanssa, jota he voivat käyttää kirjoittamalla perinteisen URL-osoitteen selaimeen. Se on sisältöä, joka on käytettävissä Google-hakukoneen kyselyllä. Tämä sisältö edustaa kuitenkin vain pientä prosenttiosuutta verkossa saatavilla olevasta sisällöstä, jättimäisen jäävuoren huippua. Piilotettuna (ts. verkon "pimeä" osa) ovat kaikki Internetiä käyttävät tietokannat, maailman digitaalisesti tallennettu sisältö sekä salasanasuojatut yksityiset verkot.

    Ja se on kolmas osa, jossa rikolliset (sekä joukko hyvää tarkoittavia aktivisteja ja toimittajia) vaeltavat. He käyttävät erilaisia ​​tekniikoita, varsinkin Tor (anonyymiverkko, joka suojaa käyttäjiensä identiteettiä) viestiä turvallisesti ja asioida verkossa. 

    Seuraavan vuosikymmenen aikana darknet-verkkojen käyttö kasvaa dramaattisesti vastauksena kansalaisten kasvavaan pelkoon hallituksensa kotimaisesta verkkovalvonnasta, erityisesti autoritaaristen järjestelmien alaisuudessa elävien keskuudessa. The Snowden vuotaa, samoin kuin vastaavat tulevat vuodot, rohkaisevat kehittämään entistä tehokkaampia ja käyttäjäystävällisempiä darknet-työkaluja, joiden avulla jopa keskiverto Internetin käyttäjä voi käyttää darknetiä ja kommunikoida nimettömästi. (Lue lisää tulevasta Future of Privacy -sarjastamme.) Mutta kuten arvata saattaa, nämä tulevaisuuden työkalut löytävät tiensä myös rikollisten työkalupakkiin.

    Tietoverkkorikollisuus palveluna

    Vaikka huumeiden myynti verkossa on suosituin verkkorikollisuuden luonnehdinta, huumeiden myynti on itse asiassa pienentynyt prosenttiosuus verkkorikollisesta kaupasta. Taitavammat verkkorikolliset käsittelevät paljon monimutkaisempaa rikollista toimintaa.

    Käsittelemme yksityiskohtaisesti näitä eri verkkorikollisuuden muotoja Future of Crime -sarjassamme, mutta yhteenvetona voidaan todeta, että huippuluokan kyberrikollisryhmittymät tienaavat miljoonia osallistumalla seuraaviin asioihin:

    • Miljoonien luottokorttitietueiden varastaminen kaikenlaisilta verkkokauppayrityksiltä – nämä tietueet myydään sitten irtotavarana huijareille;
    • Varakkaiden tai vaikutusvaltaisten henkilöiden henkilökohtaisten tietokoneiden hakkerointi kiristysmateriaalin turvaamiseksi, joka voidaan lunastaa omistajaa vastaan;
    • Käyttöohjeiden ja erikoisohjelmistojen myynti, joiden avulla aloittelijat voivat oppia tulemaan tehokkaiksi hakkereiksi;
    • "Nollapäivän" haavoittuvuuksien myynti – nämä ovat ohjelmistovirheitä, jotka ohjelmistokehittäjän ei ole vielä löydetty, mikä tekee siitä helpon pääsypisteen rikollisille ja vihollisvaltioille murtautua käyttäjätileihin tai verkkoon.

    Viimeisen kohdan pohjalta nämä hakkerisyndikaatit eivät aina toimi itsenäisesti. Monet hakkerit tarjoavat myös erikoisosaamistaan ​​ja ohjelmistojaan palveluna. Tietyt yritykset ja jopa tietyt kansallisvaltiot käyttävät näitä hakkeripalveluita kilpailijoitaan vastaan ​​pitäen samalla vastuunsa minimaalisena. Esimerkiksi yritysten ja valtion urakoitsijat voivat käyttää näitä hakkereita:

    • Hyökkää kilpailijan verkkosivustoon ja siirrä se offline-tilaan; 
    • Hakkeroida kilpailijan tietokanta varastaaksesi tai tehdäksesi julkisia omistusoikeudellisia tietoja;
    • Hakkeroi kilpailijan rakennuksen ja tehtaan ohjauslaitteet arvokkaiden laitteiden/omaisuuksien poistamiseksi käytöstä tai tuhoamiseksi. 

    Tämän "Crime-as-a-Service" -liiketoimintamallin odotetaan kasvavan dramaattisesti seuraavien kahden vuosikymmenen aikana. The Internetin kasvu kehitysmaihin, esineiden internetin nousu, älypuhelinpohjaisten mobiilimaksujen aggressiivinen nousu, nämä trendit ja paljon muuta luovat monenlaisia ​​kyberrikollisuuden mahdollisuuksia, jotka ovat liian tuottoisia uusille ja vakiintuneille rikollisverkostoille. Lisäksi kun tietokonelukutaito laajenee kehitysmaissa ja kehittyneempiä tietoverkkorikollisuuden ohjelmistotyökaluja tulee saataville pimeän verkon kautta, kyberrikollisuuden markkinoille pääsyn esteet putoavat tasaisesti.

    Tietoverkkorikollisuuspoliisi on keskeisellä sijalla

    Sekä hallituksille että yrityksille, kun enemmän niiden omaisuutta ohjataan keskitetysti ja kun enemmän heidän palvelujaan tarjotaan verkossa, verkkopohjaisen hyökkäyksen aiheuttamien vahinkojen laajuudesta tulee aivan liian äärimmäinen vastuu. Vastauksena vuoteen 2025 mennessä hallitukset (yksityisen sektorin lobbauspaineella ja yhteistyössä sen kanssa) investoivat huomattavia summia kyberuhkia vastaan ​​puolustautumiseen tarvittavan työvoiman ja laitteiston laajentamiseen. 

    Uudet osavaltio- ja kaupunkitason kyberrikollisuusvirastot työskentelevät suoraan pienten ja keskisuurten yritysten kanssa auttaakseen niitä puolustautumaan kyberhyökkäyksiä vastaan ​​ja tarjoamaan avustuksia kyberturvallisuusinfrastruktuurinsa parantamiseen. Nämä toimistot tekevät myös yhteistyötä kansallisten kollegojensa kanssa julkisten laitosten ja muun infrastruktuurin sekä suurten yritysten hallussa olevien kuluttajatietojen suojaamiseksi. Hallitukset käyttävät myös tätä lisärahoitusta soluttautuakseen yksittäisiin hakkeripalkkasoturiin ja tietoverkkorikollisryhmiin, häiritäkseen ja tuodakseen ne oikeuden eteen maailmanlaajuisesti. 

    Tässä vaiheessa jotkut teistä saattavat ihmetellä, miksi 2025 on vuosi, jona ennustamme hallitusten tekevän toimensa tässä kroonisesti alirahoitettuun ongelmaan. Vuoteen 2025 mennessä kehittyy uusi tekniikka, joka muuttaa kaiken. 

    Kvanttilaskenta: Maailmanlaajuinen nollapäivän haavoittuvuus

    Vuosituhannen vaihteessa tietokoneasiantuntijat varoittivat digitaalisesta apokalypsista, joka tunnetaan nimellä Y2K. Tietojenkäsittelytieteilijät pelkäsivät, että koska nelinumeroista vuotta edusti tuolloin vain sen kaksi viimeistä numeroa, kaikenlaisia ​​teknisiä romahduksia tapahtuisi, kun vuoden 1999 kello lyö viimeisen kerran keskiyötä. Onneksi julkisen ja yksityisen sektorin vankka ponnistelu torjui tämän uhan melkoisen ikävän uudelleenohjelmoinnin avulla.

    Nykyään tietojenkäsittelytieteilijät pelkäävät samanlaisen digitaalisen apokalypsin tapahtuvan 2020-luvun puolivälissä tai loppupuolella yhdestä keksinnöstä: kvanttitietokoneesta. Me peitämme kvanttilaskenta meidän Tietokoneiden tulevaisuus sarjaa, mutta ajan vuoksi suosittelemme katsomaan tämän lyhyen videon Kurzgesagtin tiimiltä, ​​joka selittää tämän monimutkaisen innovaation melko hyvin:

     

    Yhteenvetona voidaan todeta, että kvanttitietokoneesta tulee pian tehokkain koskaan luotu laskennallinen laite. Se laskee sekunneissa ongelmat, jotka nykypäivän huippusupertietokoneet tarvitsevat vuosia ratkaistakseen. Tämä on hieno uutinen laskentaintensiivisille aloille, kuten fysiikka, logistiikka ja lääketiede, mutta se olisi myös helvettiä digitaaliselle turvallisuusteollisuudelle. Miksi? Koska kvanttitietokone murtaisi melkein kaikki tällä hetkellä käytössä olevat salausmuodot. Ja ilman luotettavaa salausta, kaikki digitaaliset maksut ja viestintä eivät voi enää toimia.

    Kuten voit kuvitella, rikolliset ja vihollisvaltiot voivat aiheuttaa vakavaa vahinkoa, jos tämä tekniikka joskus joutuisi heidän käsiinsä. Tästä syystä kvanttitietokoneet edustavat tulevaisuuden yleismerkkiä, jota on vaikea ennustaa. Tästä syystä hallitukset todennäköisesti rajoittavat pääsyä kvanttitietokoneisiin, kunnes tiedemiehet keksivät kvanttipohjaisen salauksen, joka voi suojautua näitä tulevia tietokoneita vastaan.

    Tekoälyllä toimiva kyberlaskenta

    Kaikista eduista, joita nykyaikaiset hakkerit nauttivat vanhentuneita hallinnollisia ja yritysten IT-järjestelmiä vastaan, on nouseva tekniikka, joka siirtää tasapainon takaisin hyvien poikien suuntaan: tekoäly (AI). 

    Äskettäisen tekoälyn ja syvän oppimisen teknologian ansiosta tutkijat pystyvät nyt rakentamaan digitaalisen suojan tekoälyn, joka toimii eräänlaisena kyberimmuunijärjestelmänä. Se toimii mallintamalla jokaista verkkoa, laitetta ja käyttäjää organisaatiossa, tekee yhteistyötä ihmisten tietoturvapäälliköiden kanssa ymmärtääkseen mallin normaalin/huippukäyttöisen luonteen ja jatkaa sitten järjestelmän valvontaa 24/7. Jos se havaitsee tapahtuman, joka ei noudata ennalta määritettyä mallia siitä, miten organisaation IT-verkon tulisi toimia, se ryhtyy toimenpiteisiin asian karanteeniin (saman tapaan kuin kehosi valkosolut), kunnes organisaation tietoturvapäällikkö voi tarkistaa asiaa pidemmälle.

    MIT:n kokeessa havaittiin, että hänen ihmisen ja tekoälyn yhteistyö pystyi tunnistamaan vaikuttavat 86 prosenttia hyökkäyksistä. Nämä tulokset johtuvat molempien osapuolten vahvuuksista: volyymin osalta tekoäly pystyy analysoimaan paljon enemmän koodirivejä kuin ihminen; tekoäly voi tulkita jokaisen poikkeavuuden väärin hakkerointina, vaikka todellisuudessa se olisi voinut olla harmiton sisäinen käyttäjän virhe.

     

    Suuremmat organisaatiot omistavat tietoturvan tekoälynsä, kun taas pienemmät tilaavat tietoturvapalvelun, aivan kuten tilaisit perusviruksentorjuntaohjelmiston nykyään. Esimerkiksi IBM:n Watson, aiemmin a Vaaran mestari, On nyt koulutetaan työskentelemään kyberturvallisuuden parissa. Kun Watson cybersecurity AI on yleisön saatavilla, se analysoi organisaation verkon ja sen strukturoimattoman datan tunnistaakseen automaattisesti haavoittuvuudet, joita hakkerit voivat hyödyntää. 

    Toinen näiden tietoturva-AI:iden etu on, että kun ne havaitsevat tietoturva-aukkoja organisaatioissa, joihin ne on määrätty, ne voivat ehdottaa ohjelmistokorjauksia tai koodauskorjauksia näiden haavoittuvuuksien sulkemiseksi. Riittävän ajan myötä nämä tietotekniset tekoälyt tekevät hakkereiden hyökkäykset lähes mahdottomaksi.

    Ja tuomalla tulevat poliisin kyberrikollisuusosastot takaisin keskusteluun, jos turva tekoäly havaitsee hyökkäyksen sen hoidossa olevaa organisaatiota vastaan, se hälyttää automaattisesti paikallisille kyberrikollispoliiseille ja tekee yhteistyötä poliisin tekoälyn kanssa hakkerin sijainnin jäljittämiseksi tai muiden hyödyllisten tunnistetietojen löytämiseksi. vihjeitä. Tämän tason automatisoitu tietoturvakoordinointi estää useimpia hakkereita hyökkäämästä arvokkaisiin kohteisiin (esim. pankkeihin, verkkokauppasivustoihin), ja ajan mittaan se johtaa paljon vähemmän suuriin tietomurroihin, joita tiedotusvälineissä on raportoitu… elleivät kvanttitietokoneet sotke kaikkea . 

    Turvallisempi verkkokokemus

    Tämän sarjan edellisessä luvussa keskustelimme siitä, kuinka tuleva valvontavaltiomme tekee elämästä julkisella paikalla turvallisempaa.

    2020-luvun loppuun mennessä tulevaisuuden tietotekninen tekoäly tekee elämästä verkossa yhtä turvallista estämällä kehittyneitä hyökkäyksiä viranomaisia ​​ja rahoitusorganisaatioita vastaan ​​sekä suojelemalla aloittelevia internetin käyttäjiä perusviruksilta ja verkkohuijauksilta. Tämä ei tietenkään tarkoita sitä, että hakkerit kuolisivat sukupuuttoon seuraavan vuosikymmenen aikana, se tarkoittaa vain, että rikolliseen hakkerointiin liittyvät kustannukset ja aika kasvavat, mikä pakottaa hakkerit olemaan laskelmoitumpia kohteensa suhteen.

      

    Toistaiseksi Future of Policing -sarjassamme keskustelimme siitä, kuinka teknologia auttaa tekemään jokapäiväisestä kokemuksestamme turvallisemman ulkona ja verkossa. Mutta entä jos olisi tapa edetä askel pidemmälle? Entä jos voisimme estää rikokset ennen kuin ne edes tapahtuvat? Keskustelemme tästä ja muusta seuraavassa ja viimeisessä luvussa.

    Poliisisarjan tulevaisuus

    Militarisoida vai riisua aseista? Poliisin uudistaminen 21-luvulle: poliisitoiminnan tulevaisuus P1

    Automatisoitu poliisitoiminta valvontatilassa: Poliisin tulevaisuus P2

    Rikosten ennustaminen ennen kuin ne tapahtuvat: Poliisin tulevaisuus P4

    Seuraava suunniteltu päivitys tälle ennusteelle

    2024-01-27