Wstęp
Ostatnio sztuczna inteligencja (AI) stała się tematem, który wywołuje silne emocje. Dla niektórych jest źródłem obaw, dla innych zaś - złotym Graalem, zdolnym rozwiązać wiele dotychczas nieosiągalnych problemów. W tym artykule skupimy się na wpływie AI na cyberbezpieczeństwo.
Ale czym właściwie jest ta sztuczna inteligencja?
Definicja sztucznej inteligencji, mówiąca o inteligencji manifestowanej przez urządzenia sztuczne w przeciwieństwie do naturalnej inteligencji ludzkiej (John McCarthy), może nie wyjaśniać wiele. Profesor Dragan stwierdza, że "nie wiemy, jak dokładnie działa wytrenowany algorytm", co dodatkowo komplikuje zrozumienie jej mechanizmów.
Jak ona działa?
Tutaj również nie mam dobrej wiadomości, cytując profesora Dragana - “(...) Nie wiemy jak właściwie działa wytrenowany algorytm(...)”. Mimo to, można przedstawić uproszczony workflow AI: jakość danych wyjściowych zależy od danych wejściowych oraz od jakości sieci neuronowej.
Czy możemy zatem cokolwiek o niej powiedzieć?
W dużym uproszczeniu, sztuczna inteligencja ma workflow jak poniżej:
Jak widać na powyższym diagramie, w dużej mierze, jakość danych wyjściowych będzie zależała od danych wejściowych oraz od jakości sieci neuronowej.
Generalnie największych szans w implementacji sztucznej inteligencji upatruje się w automatyzacji procesów, przyspieszenia ich oraz (a być może przede wszystkim) spowodowania aby ich jakość była znacznie wyższa.
Wpływ sztucznej inteligencji na cyberbezpieczeństwo
Jak powyższe szanse mogą wpływać na zarówno ofensywne jak i defensywne aspekty bezpieczeństwa IT? Jakie implikacje przyniesie AI na wyścig ofensywy i defensywy? Warto przypomnieć, że "potrzeba jest matką wynalazku", co sugeruje, że atakujący w cyberprzestrzeni zawsze byli o krok przed obrońcami. Sztuczna inteligencja niewątpliwie może przynieść znaczne korzyści defensywie w zakresie min. lepszego wykrywania złośliwego oprogramowania, celniejszego i skuteczniejszego przeciwdziałania atakom hakerskim. Jednakże, byłoby naiwne sądzić, że atakujący nie wykorzystają AI do usprawnienia swoich ataków, czyniąc je bardziej precyzyjnymi, efektywniejszymi i trudniejszymi do wykrycia.
Najprawdopodobniej atakujący nadal będą wyprzedzać metody obronne, ale wprowadzenie AI do tego wyścigu podniesie poziom konfrontacji. To co się zmieni, to wyniesienie wspomnianego wyścigu na wyższy poziom. Odnosząc się do militariów: nie będzie już rzucania się kamieniami, tylko wojowanie precyzyjnymi działami.
Podsumowanie
To co z pewnością ulegnie zmianie przy rozwoju sztucznej inteligencji to większa rola narzędzi oraz potencjalne wyzwania wynikające z fazy uczenia się sieci neuronowej aby prawidłowo rozpoznawać zagrożenia, odpowiednio na nie reagować oraz jak najprecyzyjniej je ograniczać w kontekście ryzyka.