Tehisintellekt hakkab leidma pahavara, mille olemasolust me isegi teadlikud pole

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.
Foto: Christiaan Colen Flickr

Kurjategijad on üldiselt väga kavalad ja otsivad tihti abi uutest tehnoloogiatest, et seadustest lihtsamini mööda pääseda. See tähendab, et meid kaitsvad asutused peavad kiirelt järgi jõudma ja looma piisava kaitse ka tulevikuohtude vastu.

Tehisintellekt raputab kõiki tehnoloogiaga seotud valdkondi ja puutumata pole kindlasti ka küberturvalisus. Uued pahavarad on järjest võimekamad ja neid on väga palju, tehes nende leidmise keeruliseks. Et nende vastu võidelda, võetakse järjest enam ka kaitses kasutusele tehisintellekti.

Pidev võidurelvastumine

Üldine probleem pahavaraga võitlemisel on aastaid olnud see, et kogu protsess on tagasivaatav. Kui avastatakse uus oht, analüüsitakse seda ja leitakse lahendus. Senikaua kuni me ohust teadlikud ei ole, ei saa me end ka kuidagi kaitsta.

Aastate jooksul on pahavara maht ja võimekus aga oluliselt kasvanud. Inimesed ei suuda pidevalt suurenevaid andmemahte läbi vaadata, et sealt pahavarale viitavaid mustreid leida. Ka on pahavara lihtne muuta, kui see on avastatud ja selle “sõrmejälg” viirustõrje programmidele teada – muudad natuke koodi ning pahavaral saab jälle levida.

Selle taktika juures on hakanud rolli mängima ka masinõpe. 2017. aastal demonstreeris andmeteaduse ja turvalisuse firma Endgame tehnikadirektor Hyrum Anderson DEF CON häkkerite konverentsil, kuidas Elon Muski OpenAI raamistikku kasutades luua pahavara, mida viirustõrje programmid ei leia.

Endgame’i loodud algoritm teeb pahavara koodis väga väikeseid muudatusi ja katsetab neid viirustõrje vastu, et näha, mis leitakse ning mis läheb läbi. 15 tunni jooksul loodud 100 000 variatsioonist suutis 16% viirustõrjet petta.

Uute lahenduste leidmine

Õnneks pakub tehisintellekt ka järjest tõhusamat kaitset erinevate ohtude eest. IBM superarvuti Watson, mis on silma paistnud nii eduka Kuldvillaku mängija kui arstina, tegeleb täna ka küberturvalisusega. Sarnaselt tervishoiuga seotud andmetega on seda treenitud ka turvalisuse teemaliste teadustööde, artiklite ja andmetega. Tänu sellele suudab Watson analüüsida kiirelt terve hulga turbega seotud andmeid, tuvastada potentsiaalseid riske ning muuta seeläbi spetsialistide töö oluliselt kiiremaks.

https://www.youtube.com/watch?v=0gCC5ftYL-Q

Huvitav lähenemine on ka firmal DarkTrace. See Cambridge’i ülikooli teadlaste loodud süsteem kasutab järelvalveta masinõpet, et leida ettevõtete võrkudest kahtlast tegevust. Algoritm ei tea, millist koodi otsida vaid analüüsib tervet firma võrku ja teeb selle järgi omale selgeks, milline on normaalne ning milline kahjulik võrgutegevus.

Võrreldes tavapärase lähenemisega aitab see tuvastada pahavara, millest me pole veel teadlikudki, kuid mis meile sellegipoolest probleeme põhjustab.

Sarnased tuuled puhuvad ka panganduses, kus on võimalik kasutada tehisintellekti, et vaadata läbi kõiki toimuvaid ülekanded. Ükski inimene ei suudaks neid analüüse suure mahu tõttu teha, kuid masinad saavad otsida mustreid – millised on normaalsed ülekanded ja millised mitte. Sedasi on võimalik kiirelt avastada kõrvalekalded normaalsest finantstegevusest ja midagi ette võtta enne kui on hilja.

Tänast võimekust ei tasu üle hinnata

Tehisintellekti kasutamine küberturvalisuses on täna alles lapsekingades. Sellest hoolimata näevad paljud turbega tegelevad firmad võimalust uues tärkavad valdkonnas omale nime teha.

Masinõppe kasutamine pahavara leidmiseks parandab kindlasti meie võimet potentsiaalseid ohte juba eoses takistada. Samas kaasneb sellega ka liigne enesekindlus, mis pole kunagi hea. Peab meeles pidama, et ka kurjategijad ei seisa paigal ja ka tehisintellekt on petetav.

Võidurelvastumine on toimunud küberturvalisuse algusaastatest ja jätkub ka edaspidi. Täna on aga mõlemad pooled kohati ületamas inimeste võimekkust ja me peame selleks valmis olema.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.