Polis AI menghancurkan dunia siber: Masa depan kepolisan P3

KREDIT GAMBAR: Quantumrun

Polis AI menghancurkan dunia siber: Masa depan kepolisan P3

    Tahun-tahun antara 2016 hingga 2028 akan menjadi satu kejayaan bagi penjenayah siber, satu dekad emas.

    kenapa? Kerana kebanyakan infrastruktur digital awam dan swasta hari ini mengalami kelemahan keselamatan yang serius; kerana tiada profesional keselamatan rangkaian terlatih yang mencukupi untuk menutup kelemahan ini; dan kerana kebanyakan kerajaan tidak mempunyai agensi pusat yang khusus untuk memerangi jenayah siber.

     

    Secara keseluruhannya, ganjaran jenayah siber adalah hebat dan risikonya rendah. Di peringkat global, ini melibatkan perniagaan dan individu yang rugi $ 400 bilion setiap tahun kepada jenayah siber.

    Dan apabila semakin banyak dunia saling berhubung dalam talian, kami meramalkan sindiket penggodam akan berkembang dari segi saiz, bilangan dan kecekapan teknikal, mewujudkan mafia siber baharu zaman moden kita. Nasib baik, orang baik tidak sepenuhnya tidak berdaya melawan ancaman ini. Agensi polis dan persekutuan masa depan akan mendapat alat baharu yang akan mengubah arus terhadap dunia jenayah dalam talian.

    Web gelap: Tempat penjenayah utama masa depan akan berkuasa

    Pada Oktober 2013, FBI menutup Silkroad, sebuah pasaran gelap dalam talian yang pernah berkembang maju di mana individu boleh membeli ubat, farmaseutikal dan produk haram/terhad lain dalam cara yang sama seperti mereka boleh membeli pembesar suara pancuran mandian Bluetooth murah dari Amazon. Pada masa itu, operasi FBI yang berjaya ini telah dipromosikan sebagai tamparan hebat kepada komuniti pasaran gelap siber yang sedang berkembang … iaitu sehingga Silkroad 2.0 dilancarkan untuk menggantikannya tidak lama selepas itu.

    Silkroad 2.0 sendiri telah ditutup November 2014, tetapi dalam beberapa bulan sekali lagi digantikan oleh berdozen pasaran gelap dalam talian pesaing, dengan lebih 50,000 penyenaraian ubat secara kolektif. Seperti memotong kepala hydra, FBI mendapati pertempurannya terhadap rangkaian jenayah dalam talian ini jauh lebih kompleks daripada jangkaan asalnya.

    Satu sebab besar untuk daya tahan rangkaian ini berkisar di sekitar tempat ia berada. 

    Anda lihat, Silkroad dan semua penggantinya bersembunyi di bahagian Internet yang dipanggil web gelap atau darknet. 'Apakah alam siber ini?' anda bertanya.

    Ringkasnya: Pengalaman pengguna setiap hari dalam talian melibatkan interaksi mereka dengan kandungan tapak web yang boleh mereka akses dengan menaip URL tradisional ke dalam penyemak imbas— kandungan itu boleh diakses daripada pertanyaan enjin carian Google. Walau bagaimanapun, kandungan ini hanya mewakili peratusan kecil kandungan yang boleh diakses dalam talian, puncak gunung ais gergasi. Apa yang tersembunyi (iaitu bahagian 'gelap' web) ialah semua pangkalan data yang menjana kuasa Internet, kandungan yang disimpan secara digital di dunia, serta rangkaian peribadi yang dilindungi kata laluan.

    Dan bahagian ketiga di mana penjenayah (serta pelbagai aktivis dan wartawan yang berniat baik) berkeliaran. Mereka menggunakan pelbagai teknologi, terutamanya Tor (rangkaian tanpa nama yang melindungi identiti penggunanya) untuk berkomunikasi dan menjalankan perniagaan dalam talian dengan selamat. 

    Sepanjang dekad yang akan datang, penggunaan darknet akan berkembang secara mendadak sebagai tindak balas kepada kebimbangan orang ramai yang semakin meningkat tentang pengawasan dalam talian domestik kerajaan mereka, terutamanya dalam kalangan mereka yang hidup di bawah rejim autoritarian. The Snowden bocor, serta kebocoran masa depan yang serupa, akan menggalakkan pembangunan alat darknet yang lebih berkuasa dan mesra pengguna yang akan membolehkan pengguna Internet rata-rata mengakses darknet dan berkomunikasi tanpa nama. (Baca lebih lanjut dalam siri Masa Depan Privasi kami yang akan datang.) Tetapi seperti yang anda jangkakan, alatan masa hadapan ini juga akan menemui jalan mereka ke dalam kit alat penjenayah.

    Jenayah siber sebagai perkhidmatan

    Walaupun menjual dadah dalam talian ialah pencirian jenayah dalam talian yang paling popular, penjualan dadah, sebenarnya, mewakili peratusan perdagangan jenayah dalam talian yang semakin mengecil. Penjenayah siber yang lebih bijak berurusan dengan aktiviti jenayah yang jauh lebih kompleks.

    Kami menerangkan secara terperinci tentang pelbagai bentuk jenayah siber ini dalam siri Masa Depan Jenayah kami, tetapi untuk meringkaskan di sini, sindiket penjenayah siber peringkat atasan memperoleh berjuta-juta melalui penglibatan mereka dalam:

    • Kecurian berjuta-juta rekod kad kredit daripada semua jenis syarikat e-dagang—rekod ini kemudiannya dijual secara pukal kepada penipu;
    • Menggodam komputer peribadi yang mempunyai nilai bersih tinggi atau individu yang berpengaruh untuk mendapatkan bahan pemerasan yang boleh ditebus terhadap pemiliknya;
    • Penjualan manual arahan dan perisian khusus yang boleh digunakan oleh orang baru untuk mempelajari cara menjadi penggodam yang berkesan;
    • Penjualan kelemahan 'sifar hari'—ini adalah pepijat perisian yang masih belum ditemui oleh pembangun perisian, menjadikannya titik akses mudah untuk penjenayah dan negara musuh untuk menggodam akaun atau rangkaian pengguna.

    Berdasarkan perkara terakhir, sindiket penggodam ini tidak selalunya beroperasi secara bebas. Ramai penggodam juga menawarkan set kemahiran dan perisian khusus mereka sebagai perkhidmatan. Perniagaan tertentu, dan juga negara negara terpilih, menggunakan perkhidmatan penggodam ini terhadap pesaing mereka sambil mengekalkan liabiliti mereka minimum. Sebagai contoh, kontraktor korporat dan kerajaan boleh menggunakan penggodam ini untuk:

    • Menyerang tapak web pesaing untuk membawanya ke luar talian; 
    • Menggodam pangkalan data pesaing untuk mencuri atau membuat maklumat proprietari awam;
    • Menggodam bangunan pesaing dan kawalan kilang untuk melumpuhkan atau memusnahkan peralatan/aset berharga. 

    Model perniagaan 'Jenayah-sebagai-Perkhidmatan' ini ditetapkan untuk berkembang secara mendadak dalam tempoh dua dekad akan datang. The pertumbuhan Internet ke negara membangun, kebangkitan Internet Perkara, peningkatan agresif dalam pembayaran mudah alih yang didayakan telefon pintar, trend ini dan banyak lagi akan mewujudkan pelbagai peluang jenayah siber yang terlalu lumayan untuk diabaikan oleh rangkaian jenayah yang baharu dan mantap. Selain itu, apabila celik komputer berkembang di dunia membangun, dan apabila alat perisian jenayah siber yang lebih maju tersedia melalui darknet, halangan kemasukan ke dalam jenayah siber akan jatuh pada kadar yang stabil.

    Kepolisan jenayah siber menjadi tumpuan utama

    Bagi kedua-dua kerajaan dan syarikat, apabila lebih banyak aset mereka dikawal secara berpusat dan apabila lebih banyak perkhidmatan mereka ditawarkan dalam talian, skala kerosakan yang boleh ditimbulkan oleh serangan berasaskan web akan menjadi liabiliti yang terlalu melampau. Sebagai tindak balas, menjelang 2025, kerajaan (dengan tekanan melobi dan kerjasama dengan sektor swasta) akan melaburkan sejumlah besar untuk mengembangkan tenaga kerja dan perkakasan yang diperlukan untuk mempertahankan diri daripada ancaman siber. 

    Pejabat jenayah siber peringkat negeri dan bandar baharu akan bekerjasama secara langsung dengan perniagaan bersaiz kecil hingga sederhana untuk membantu mereka mempertahankan diri daripada serangan siber dan menyediakan geran untuk menambah baik infrastruktur keselamatan siber mereka. Pejabat-pejabat ini juga akan berkoordinasi dengan rakan sejawatan negara mereka untuk melindungi kemudahan awam dan infrastruktur lain, serta data pengguna yang dipegang oleh syarikat besar. Kerajaan juga akan menggunakan peningkatan pembiayaan ini untuk menyusup, mengganggu dan membawa ke muka pengadilan individu upahan penggodam dan sindiket jenayah siber di seluruh dunia. 

    Pada ketika ini, sesetengah daripada anda mungkin tertanya-tanya mengapa 2025 adalah tahun kami meramalkan kerajaan akan mengambil tindakan bersama-sama dalam isu kekurangan dana yang kronik ini. Nah, menjelang 2025, teknologi baharu akan matang yang akan mengubah segala-galanya. 

    Pengkomputeran kuantum: Kerentanan sifar hari global

    Pada permulaan milenium, pakar komputer memberi amaran tentang kiamat digital yang dikenali sebagai Y2K. Para saintis komputer bimbang kerana tahun empat digit pada masa itu hanya diwakili oleh dua digit terakhirnya, semua kemerosotan teknikal akan berlaku apabila jam 1999 mencecah tengah malam untuk kali terakhir. Nasib baik, usaha padu oleh sektor awam dan swasta mengatasi ancaman itu melalui pengaturcaraan semula yang agak membosankan.

    Hari ini saintis komputer kini bimbang kiamat digital yang serupa akan berlaku pada pertengahan hingga akhir 2020-an disebabkan oleh satu ciptaan: komputer kuantum. Kita cover pengkomputeran kuantum dalam kami Masa Depan Komputer siri, tetapi demi masa, kami mengesyorkan menonton video pendek ini di bawah oleh pasukan di Kurzgesagt yang menerangkan inovasi kompleks ini dengan baik:

     

    Ringkasnya, komputer kuantum tidak lama lagi akan menjadi peranti pengiraan paling berkuasa yang pernah dicipta. Ia akan mengira dalam beberapa saat masalah yang superkomputer terkemuka hari ini memerlukan bertahun-tahun untuk diselesaikan. Ini adalah berita baik untuk bidang pengiraan intensif seperti fizik, logistik dan perubatan, tetapi ia juga akan menjadi neraka bagi industri keselamatan digital. kenapa? Kerana komputer kuantum akan memecahkan hampir setiap bentuk penyulitan yang sedang digunakan. Dan tanpa penyulitan yang boleh dipercayai, semua bentuk pembayaran dan komunikasi digital tidak dapat berfungsi lagi.

    Seperti yang anda boleh bayangkan, penjenayah dan negara musuh boleh melakukan beberapa kerosakan serius sekiranya teknologi ini jatuh ke tangan mereka. Inilah sebabnya mengapa komputer kuantum mewakili kad bebas masa depan yang sukar untuk diramalkan. Itulah sebabnya kerajaan mungkin akan menyekat akses kepada komputer kuantum sehingga saintis mencipta penyulitan berasaskan kuantum yang boleh mempertahankan daripada komputer masa hadapan ini.

    Pengkomputeran siber berkuasa AI

    Untuk semua kelebihan yang dinikmati oleh penggodam moden terhadap sistem IT kerajaan dan korporat yang lapuk, terdapat teknologi baru yang akan mengalihkan keseimbangan kembali kepada orang yang baik: kecerdasan buatan (AI). 

    Terima kasih kepada kemajuan terkini dalam AI dan teknologi pembelajaran mendalam, saintis kini dapat membina AI keselamatan digital yang beroperasi sebagai sejenis sistem imun siber. Ia berfungsi dengan memodelkan setiap rangkaian, peranti dan pengguna dalam organisasi, bekerjasama dengan pentadbir keselamatan IT manusia untuk memahami sifat operasi normal/puncak model tersebut, kemudian meneruskan untuk memantau sistem 24/7. Sekiranya ia mengesan peristiwa yang tidak mematuhi model yang telah ditetapkan tentang cara rangkaian IT organisasi harus berfungsi, ia akan mengambil langkah untuk mengkuarantin isu tersebut (serupa dengan sel darah putih badan anda) sehingga pentadbir keselamatan IT manusia organisasi boleh menyemak perkara lebih lanjut.

    Satu percubaan di MIT mendapati perkongsian manusia-AInya dapat mengenal pasti 86 peratus serangan yang mengagumkan. Keputusan ini berpunca daripada kekuatan kedua-dua pihak: dari segi volum, AI boleh menganalisis lebih banyak baris kod daripada yang boleh dilakukan oleh manusia; manakala AI mungkin salah tafsir setiap keabnormalan sebagai penggodaman, sedangkan pada hakikatnya ia boleh menjadi ralat pengguna dalaman yang tidak berbahaya.

     

    Organisasi yang lebih besar akan memiliki AI keselamatan mereka, manakala yang lebih kecil akan melanggan perkhidmatan AI keselamatan, sama seperti anda melanggan perisian anti-virus asas hari ini. Contohnya, Watson IBM, sebelum ini a Juara bahaya, Adalah kini sedang dilatih untuk bekerja dalam keselamatan siber. Setelah tersedia kepada orang ramai, Watson cybersecurity AI akan menganalisis rangkaian organisasi dan kumpulan data tidak berstrukturnya untuk mengesan secara automatik kelemahan yang boleh dieksploitasi oleh penggodam. 

    Manfaat lain dari AI keselamatan ini ialah apabila mereka mengesan kelemahan keselamatan dalam organisasi yang ditugaskan kepada mereka, mereka boleh mencadangkan tampung perisian atau pembetulan pengekodan untuk menutup kelemahan tersebut. Memandangkan masa yang mencukupi, AI keselamatan ini akan menjadikan serangan oleh penggodam manusia menjadi mustahil.

    Dan membawa kembali jabatan jenayah siber polis masa depan ke dalam perbincangan, sekiranya AI keselamatan mengesan serangan terhadap organisasi di bawah jagaannya, ia akan memaklumkan polis jenayah siber tempatan ini secara automatik dan bekerjasama dengan AI polis mereka untuk menjejak lokasi penggodam atau menghidu pengenalan lain yang berguna petunjuk. Tahap penyelarasan keselamatan automatik ini akan menghalang kebanyakan penggodam daripada menyerang sasaran bernilai tinggi (cth bank, tapak e-dagang), dan dari masa ke masa akan mengakibatkan penggodaman yang jauh lebih kecil dilaporkan dalam media … melainkan komputer kuantum tidak merosakkan segala-galanya . 

    Pengalaman dalam talian yang lebih selamat

    Dalam bab sebelumnya dalam siri ini, kami membincangkan bagaimana keadaan pengawasan masa depan kami akan menjadikan kehidupan di tempat awam lebih selamat.

    Menjelang akhir 2020-an, keselamatan masa depan AI akan menjadikan kehidupan dalam talian sama selamat dengan menyekat serangan canggih terhadap organisasi kerajaan dan kewangan, serta melindungi pengguna internet pemula daripada virus asas dan penipuan dalam talian. Sudah tentu, ini bukan untuk mengatakan bahawa penggodam akan pupus dalam dekad akan datang, ia hanya bermakna kos dan masa yang berkaitan dengan penggodaman jenayah akan meningkat, memaksa penggodam untuk lebih berkira tentang siapa yang mereka sasarkan.

      

    Setakat ini dalam siri Masa Depan Kepolisan kami, kami membincangkan cara teknologi akan membantu menjadikan pengalaman harian kami lebih selamat dan dalam talian. Tetapi bagaimana jika ada cara untuk melangkah lebih jauh? Bagaimana jika kita boleh mencegah jenayah sebelum ia berlaku? Kita akan membincangkan perkara ini dan banyak lagi dalam bab seterusnya dan terakhir.

    Masa depan siri kepolisan

    Ketenteraan atau melucutkan senjata? Mereformasi polis untuk abad ke-21: Masa Depan kepolisan P1

    Kepolisan automatik dalam keadaan pengawasan: Masa depan kepolisan P2

    Meramalkan jenayah sebelum ia berlaku: Masa depan kepolisan P4

    Kemas kini berjadual seterusnya untuk ramalan ini

    2024-01-27