ИИ-полиция сокрушает киберпреступный мир: будущее полиции, часть 3

ИЗОБРАЖЕНИЕ КРЕДИТ: Квантумран

ИИ-полиция сокрушает киберпреступный мир: будущее полиции, часть 3

    Годы с 2016 по 2028 год обещают стать золотым дном для киберпреступников, десятилетней золотой лихорадкой.

    Почему? Поскольку большая часть сегодняшней общественной и частной цифровой инфраструктуры страдает от серьезных уязвимостей в системе безопасности; потому что не хватает обученных специалистов по сетевой безопасности, чтобы закрыть эти уязвимости; и потому что у большинства правительств даже нет центрального агентства, занимающегося борьбой с киберпреступностью.

     

    В целом, выгоды от киберпреступлений велики, а риск низок. В глобальном масштабе это означает, что предприятия и частные лица теряют 400 млрд долларов США каждый год киберпреступности.

    И по мере того, как все больше и больше людей в мире становятся взаимосвязанными онлайн, мы прогнозируем, что хакерские синдикаты будут расти в размерах, количестве и техническом мастерстве, создавая новую кибермафию нашего современного века. К счастью, хорошие парни не совсем беззащитны перед этой угрозой. Будущая полиция и федеральные агентства скоро получат новые инструменты, которые переломят ситуацию в преступном онлайн-мире.

    Даркнет: где главные преступники будущего будут безраздельно править

    В октябре 2013 года ФБР закрыло Silkroad, когда-то процветавший черный онлайн-рынок, где люди могли покупать наркотики, фармацевтические препараты и другие нелегальные/ограниченные товары почти так же, как они могли купить дешевую Bluetooth-колонку для душа на Amazon. В то время эта успешная операция ФБР рекламировалась как сокрушительный удар по растущему сообществу черного киберрынка… но вскоре после этого был запущен Silkroad 2.0, который заменил его.

    Silkroad 2.0 был закрыт в Ноябрь 2014, но в течение нескольких месяцев его снова заменили десятки конкурирующих черных онлайн-рынков, на которых в совокупности было представлено более 50,000 XNUMX списков наркотиков. Подобно тому, как отрубить голову гидре, ФБР обнаружило, что его борьба с этими онлайн-преступными сетями намного сложнее, чем первоначально предполагалось.

    Одна из основных причин устойчивости этих сетей связана с тем, где они расположены. 

    Видите ли, Silkroad и все его преемники прячутся в той части Интернета, которая называется темной паутиной или даркнетом. «Что это за киберпространство?» ты спрашиваешь.

    Проще говоря: повседневный опыт пользователя в Интернете включает в себя его взаимодействие с контентом веб-сайта, к которому они могут получить доступ, введя традиционный URL-адрес в браузере — это контент, доступный из запроса поисковой системы Google. Однако этот контент представляет собой лишь крошечный процент контента, доступного в Интернете, вершину гигантского айсберга. То, что скрыто (т. е. «темная» часть Интернета), — это все базы данных, обеспечивающие работу Интернета, мировой цифровой контент, а также защищенные паролем частные сети.

    И это та третья часть, где бродят преступники (а также ряд благонамеренных активистов и журналистов). Они используют различные технологии, особенно Тор (анонимная сеть, которая защищает личность своих пользователей) для безопасного общения и ведения бизнеса в Интернете. 

    В течение следующего десятилетия использование даркнета резко возрастет в ответ на растущие опасения общественности по поводу внутренней онлайн-слежки со стороны их правительства, особенно среди тех, кто живет при авторитарных режимах. Сноуден протекает, а также аналогичные будущие утечки будут способствовать разработке еще более мощных и удобных инструментов даркнета, которые позволят даже обычному пользователю Интернета получать доступ к даркнету и общаться анонимно. (Подробнее читайте в нашей предстоящей серии «Будущее конфиденциальности».) Но, как и следовало ожидать, эти будущие инструменты также найдут свое место в инструментарии преступников.

    Киберпреступность как услуга

    В то время как продажа наркотиков в Интернете является наиболее популярной характеристикой онлайн-преступности, продажа наркотиков, по сути, представляет собой сокращающуюся долю преступной торговли в Интернете. Более опытные киберпреступники занимаются гораздо более сложной преступной деятельностью.

    Мы подробно рассказываем об этих различных формах киберпреступности в нашей серии статей «Будущее преступности», но если подытожить, то самые крупные киберпреступные синдикаты зарабатывают миллионы благодаря своему участию в:

    • Кража миллионов записей о кредитных картах из всех типов компаний электронной коммерции - эти записи затем продаются мошенникам оптом;
    • Взлом персональных компьютеров состоятельных или влиятельных лиц с целью получения материалов для шантажа, за которые можно получить выкуп против владельца;
    • Продажа руководств по эксплуатации и специализированного программного обеспечения, с помощью которого новички могут научиться становиться эффективными хакерами;
    • Продажа уязвимостей «нулевого дня» — это программные ошибки, которые еще предстоит обнаружить разработчику программного обеспечения, что делает их легкой точкой доступа для преступников и враждебных государств для взлома учетной записи пользователя или сети.

    Основываясь на последнем пункте, эти хакерские синдикаты не всегда действуют независимо. Многие хакеры также предлагают свой специализированный набор навыков и программное обеспечение в качестве услуги. Некоторые предприятия и даже отдельные государства используют эти хакерские услуги против своих конкурентов, сохраняя при этом минимальную ответственность. Например, корпоративные и государственные подрядчики могут использовать этих хакеров для:

    • Атаковать сайт конкурента, чтобы вывести его из строя; 
    • Взломать базу данных конкурента, чтобы украсть или сделать общедоступной конфиденциальную информацию;
    • Взломайте здания и заводы конкурентов, чтобы вывести из строя или уничтожить ценное оборудование/активы. 

    Эта бизнес-модель «Преступление как услуга» должна значительно вырасти в ближайшие два десятилетия. рост Интернета в развивающемся мире, рост Интернета вещей, агрессивный рост мобильных платежей с помощью смартфонов, эти тенденции и многое другое создадут широкий спектр возможностей для киберпреступности, слишком прибыльных для новых и устоявшихся преступных сетей, чтобы их не заметить. Более того, по мере роста компьютерной грамотности в развивающихся странах и по мере того, как в даркнете будут доступны более совершенные программные средства для борьбы с киберпреступностью, входные барьеры для киберпреступности будут снижаться с постоянной скоростью.

    Борьба с киберпреступностью выходит на первый план

    Как для правительств, так и для корпораций по мере того, как все больше их активов будет контролироваться централизованно и чем больше их услуг будет предлагаться в Интернете, масштаб ущерба, который может нанести сетевая атака, станет слишком большой ответственностью. В ответ к 2025 году правительства (при лоббистском давлении и сотрудничестве с частным сектором) будут инвестировать значительные суммы в увеличение рабочей силы и оборудования, необходимых для защиты от киберугроз. 

    Новые офисы по борьбе с киберпреступностью на уровне штатов и городов будут работать напрямую с малыми и средними предприятиями, помогая им защищаться от кибератак и предоставляя гранты для улучшения их инфраструктуры кибербезопасности. Эти офисы также будут координировать свои действия со своими национальными коллегами для защиты коммунальных служб и другой инфраструктуры, а также данных о потребителях, хранящихся у крупных корпораций. Правительства также будут использовать это увеличенное финансирование для проникновения, подрыва и привлечения к ответственности отдельных хакерских наемников и синдикатов киберпреступников по всему миру. 

    К этому моменту некоторые из вас могут задаться вопросом, почему, по нашим прогнозам, 2025 год — это год, когда правительства объединятся в решении этого хронически недофинансируемого вопроса. Что ж, к 2025 году появится новая технология, которая изменит все. 

    Квантовые вычисления: глобальная уязвимость нулевого дня

    На рубеже тысячелетий компьютерные эксперты предупреждали о цифровом апокалипсисе, известном как Y2K. Ученые-компьютерщики опасались, что, поскольку четырехзначный год в то время представлялся только двумя последними цифрами, возникнут всевозможные технические сбои, когда часы 1999 года пробьют полночь в последний раз. К счастью, усилия государственного и частного секторов предотвратили эту угрозу за счет изрядного количества утомительного перепрограммирования.

    Сегодня ученые-компьютерщики опасаются, что аналогичный цифровой апокалипсис произойдет к середине-концу 2020-х годов из-за одного-единственного изобретения: квантового компьютера. Мы покрываем квантовые вычисления в нашем Будущее компьютеров серия, но ради экономии времени мы рекомендуем посмотреть это короткое видео ниже от команды Kurzgesagt, которая довольно хорошо объясняет это сложное новшество:

     

    Подводя итог, квантовый компьютер скоро станет самым мощным вычислительным устройством из когда-либо созданных. Он за считанные секунды рассчитает проблемы, на решение которых современным суперкомпьютерам потребуются годы. Это отличная новость для интенсивных вычислений в областях, таких как физика, логистика и медицина, но это также было бы адом для индустрии цифровой безопасности. Почему? Потому что квантовый компьютер взломает почти все формы шифрования, используемые в настоящее время. А без надежного шифрования все формы цифровых платежей и связи больше не могут функционировать.

    Как вы можете себе представить, преступники и вражеские государства могут нанести серьезный ущерб, если эта технология когда-либо попадет в их руки. Вот почему квантовые компьютеры представляют собой подстановочный знак будущего, который трудно предсказать. По этой же причине правительства, скорее всего, будут ограничивать доступ к квантовым компьютерам до тех пор, пока ученые не изобретут квантовое шифрование, которое сможет защитить от этих будущих компьютеров.

    Кибервычисления на базе ИИ

    Несмотря на все преимущества современных хакеров по сравнению с устаревшими правительственными и корпоративными ИТ-системами, существует новая технология, которая сместит баланс обратно в сторону хороших парней: искусственный интеллект (ИИ). 

    Благодаря недавним достижениям в области искусственного интеллекта и технологии глубокого обучения ученые теперь могут создавать искусственный интеллект цифровой безопасности, который действует как своего рода кибериммунная система. Он работает путем моделирования каждой сети, устройства и пользователя в организации, сотрудничает с администраторами ИТ-безопасности, чтобы понять характер работы указанной модели в нормальном/пиковом режимах, а затем приступает к мониторингу системы 24/7. Если он обнаружит событие, которое не соответствует предопределенной модели того, как должна функционировать ИТ-сеть организации, он предпримет шаги для помещения проблемы в карантин (аналогично лейкоцитам вашего тела) до тех пор, пока администратор ИТ-безопасности организации не проверит данные. дело дальше.

    Эксперимент в Массачусетском технологическом институте показал, что его партнерство с искусственным интеллектом смогло выявить впечатляющие 86 процентов атак. Эти результаты обусловлены сильными сторонами обеих сторон: по объему ИИ может анализировать гораздо больше строк кода, чем человек; тогда как ИИ может ошибочно интерпретировать любую аномалию как взлом, хотя на самом деле это могла быть безобидная внутренняя ошибка пользователя.

     

    Более крупные организации будут владеть своим ИИ безопасности, тогда как более мелкие будут подписываться на службу ИИ безопасности, как сегодня вы подписываетесь на базовое антивирусное программное обеспечение. Например, Watson от IBM, ранее Опасный чемпион, Является сейчас обучается работать в сфере кибербезопасности. После того, как ИИ Watson станет общедоступным, он будет анализировать сеть организации и множество неструктурированных данных, чтобы автоматически обнаруживать уязвимости, которыми могут воспользоваться хакеры. 

    Другим преимуществом этих ИИ безопасности является то, что как только они обнаруживают уязвимости в системе безопасности в организациях, которым они назначены, они могут предложить исправления программного обеспечения или исправления кода, чтобы закрыть эти уязвимости. При наличии достаточного количества времени эти ИИ безопасности сделают атаки хакеров-людей практически невозможными.

    И вернув к обсуждению будущие полицейские отделы по борьбе с киберпреступностью, если ИИ безопасности обнаружит атаку на организацию, находящуюся под его опекой, он автоматически предупредит эту местную полицию по киберпреступности и будет работать с их полицейским ИИ, чтобы отследить местонахождение хакера или вынюхать другую полезную идентификацию. подсказки. Этот уровень автоматической координации безопасности удержит большинство хакеров от атак на важные цели (например, банки, сайты электронной коммерции) и со временем приведет к тому, что в средствах массовой информации будет сообщаться о гораздо меньшем количестве серьезных взломов… если только квантовые компьютеры не все испортят. . 

    Более безопасный онлайн-опыт

    В предыдущей главе этой серии мы обсуждали, как наше будущее состояние наблюдения сделает жизнь людей более безопасной.

    К концу 2020-х годов искусственный интеллект будущего сделает жизнь в Интернете такой же безопасной, блокируя изощренные атаки на правительственные и финансовые организации, а также защищая начинающих интернет-пользователей от основных вирусов и онлайн-мошенничества. Конечно, это не означает, что хакеры вымрут в следующем десятилетии, это просто означает, что затраты и время, связанные с криминальным хакерством, будут расти, что заставит хакеров быть более просчитанными в отношении того, на кого они нацелены.

      

    До сих пор в нашей серии «Будущее полиции» мы обсуждали, как технологии помогут сделать нашу повседневную жизнь более безопасной вне сети и в Интернете. Но что, если бы существовал способ сделать еще один шаг вперед? Что, если бы мы могли предотвращать преступления еще до их совершения? Мы обсудим это и многое другое в следующей и последней главе.

    Будущее полицейского сериала

    Милитаризировать или разоружать? Реформа полиции в 21 веке: будущее полиции P1

    Автоматизированная охрана в состоянии наблюдения: будущее охраны P2

    Прогнозирование преступлений до того, как они произойдут: будущее полиции P4

    Следующее запланированное обновление для этого прогноза

    2024-01-27