Η Τεχνητή Νοημοσύνη Αφαίρεσε την Τελευταία Δικαιολογία για Αδύναμη Ασφάλεια OT
Για δεκαετίες, η επιχειρησιακή τεχνολογία (OT) που λειτουργεί σταθμούς ηλεκτροπαραγωγής, εγκαταστάσεις επεξεργασίας νερού, νοσοκομεία και δίκτυα τηλεπικοινωνιών βασιζόταν σε μια σιωπηρή άμυνα: κανείς εκτός από έναν μικρό κύκλο μηχανικών δεν καταλάβαινε πώς λειτουργούσαν αυτά τα συστήματα. Ασαφή πρωτόκολλα, ιδιόκτητο υλικό και λογισμικό συγκεκριμένων προμηθευτών δημιουργούσαν ένα εμπόδιο γνώσης που κρατούσε έξω τους περισσότερους επιτιθέμενους, όχι επειδή τα συστήματα ήταν ασφαλή, αλλά επειδή ήταν μπερδεμένα.
Αυτό το εμπόδιο έχει εξαφανιστεί. Σύμφωνα με πρόσφατη κάλυψη για την κατάσταση της ασφάλειας OT, τα εργαλεία τεχνητής νοημοσύνης έχουν καταστήσει δυνατό για τους εγκληματίες να κατανοούν και να εκμεταλλεύονται αυτά τα κάποτε απόρθητα «μαύρα κουτιά» χωρίς να χρειάζονται χρόνια εξειδικευμένης εκπαίδευσης. Η έννοια της ασφάλειας μέσω αποκρύψεως, η ιδέα ότι ένα σύστημα παραμένει ασφαλές απλώς επειδή η εσωτερική του λειτουργία είναι δύσκολο να κατανοηθεί, δεν στέκει πλέον όταν ένα μοντέλο τεχνητής νοημοσύνης μπορεί να κάνει την κατανόηση για εσάς.
Γιατί η Απόκρυψη Δεν Ήταν Ποτέ Πραγματική Στρατηγική Ασφάλειας
Η ασφάλεια μέσω αποκρύψεως λειτουργούσε ως παραπροϊόν της πολυπλοκότητας, όχι ως σκόπιμη σχεδιαστική επιλογή. Τα περιβάλλοντα OT δεν χτίστηκαν ποτέ με την ίδια ασφαλιστική αυστηρότητα όπως τα σύγχρονα δίκτυα IT. Χτίστηκαν για να λειτουργούν αξιόπιστα για χρόνια, μερικές φορές δεκαετίες, συχνά με ελάχιστη σκέψη για το τι θα συνέβαινε αν κάποιος με κακόβουλες προθέσεις αποκτούσε πρόσβαση.
Αυτό που κρατούσε αυτά τα συστήματα ασφαλή δεν ήταν η ισχυρή ταυτοποίηση ή η κρυπτογράφηση. Ήταν το απλό γεγονός ότι πολύ λίγοι άνθρωποι, συμπεριλαμβανομένων πολλών ειδικών IT, γνώριζαν πώς να ερμηνεύουν τα ιδιόκτητα πρωτόκολλα και το παλαιού τύπου υλικό που εμπλέκονταν. Οι χάκερ που ήθελαν να στοχεύσουν συστήματα OT χρειάζονταν βαθιά, εξειδικευμένη γνώση που απαιτούσε χρόνια για να αποκτηθεί. Αυτή η απαίτηση λειτουργούσε ως φυσικό φίλτρο, κρατώντας μικρό τον αριθμό των ικανών επιτιθέμενων.
Η τεχνητή νοημοσύνη έχει ουσιαστικά διαγράψει αυτό το φίλτρο. Οι επιτιθέμενοι δεν χρειάζεται πλέον να είναι οι ίδιοι ειδικοί σε OT. Μπορούν να χρησιμοποιούν εργαλεία τεχνητής νοημοσύνης για να αναλύουν, να ερμηνεύουν και να αποδομούν συστήματα που θα έπαιρναν σε έναν ανθρώπινο ειδικό μήνες για να κατανοήσει. Αυτό σημαίνει ότι ο πληθυσμός των ανθρώπων που είναι ικανοί να πραγματοποιήσουν μια καταστροφική επίθεση σε κρίσιμες υποδομές έχει διευρυνθεί δραματικά, ακόμη και αν οι υποκείμενες ευπάθειες σε αυτά τα συστήματα δεν έχουν αλλάξει καθόλου.
Γιατί Αυτό Έχει Σημασία Πέρα από την Αίθουσα Διακομιστών
Είναι εύκολο να σκεφτεί κανείς την ασφάλεια OT ως πρόβλημα για εταιρείες κοινής ωφέλειας και κατασκευαστές, όχι κάτι που αγγίζει την καθημερινή ζωή. Αλλά οι επιθέσεις σε κρίσιμες υποδομές έχουν τον τρόπο τους να φτάνουν άμεσα στους καταναλωτές. Τα δίκτυα ηλεκτροδότησης, τα συστήματα ύδρευσης, τα νοσοκομεία και οι τηλεπικοινωνιακοί πάροχοι βασίζονται όλα σε θεμέλια OT, και οι διαταραχές σε οποιοδήποτε από αυτά εξαπλώνονται προς τα έξω στην καθημερινή ζωή: ακυρωμένες ιατρικές διαδικασίες, παρατεταμένες διακοπές, καθυστερημένες υπηρεσίες έκτακτης ανάγκης και διακοπτόμενες επικοινωνίες.
Το ίδιο μοτίβο που καθιστά την τεχνητή νοημοσύνη επικίνδυνη για τα συστήματα OT ισχύει επίσης για το καθημερινό λογισμικό από το οποίο εξαρτώνται πολλοί οργανισμοί. Όταν ένα ευρέως χρησιμοποιούμενο εργαλείο έχει μια αδυναμία ασφαλείας, οι επιτιθέμενοι κινούνται γρήγορα, και ολοένα και περισσότερο δεν χρειάζονται βαθιά εξειδίκευση για να το κάνουν. Η ταχεία εκμετάλλευση που παρατηρείται μετά την αποκάλυψη ευπαθειών, όπως η επείγουσα ανταπόκριση που απαιτήθηκε όταν μια ευπάθεια zero-day του PaperCut αξιοποιήθηκε, δείχνει πόσο γρήγορα οι επιτιθέμενοι εκμεταλλεύονται αδυναμίες μόλις εντοπιστούν, είτε μέσω ανθρώπινης έρευνας είτε μέσω ανακάλυψης με τη βοήθεια τεχνητής νοημοσύνης.
Καθώς η τεχνητή νοημοσύνη μειώνει το τεχνικό εμπόδιο για την επίθεση σε ασαφή συστήματα, οι οργανισμοί που διαχειρίζονται κρίσιμες υποδομές ωθούνται προς το ίδιο μάθημα που έμαθε η επιχειρησιακή πληροφορική πριν από χρόνια: η ασφάλεια πρέπει να ενσωματώνεται στην ίδια την αρχιτεκτονική, όχι να θεωρείται δεδομένη επειδή ένα σύστημα είναι δύσκολο να κατανοηθεί.
Τι Σημαίνει Αυτό για Εσάς
Οι περισσότεροι αναγνώστες δεν είναι υπεύθυνοι για την ασφάλεια ενός δικτύου ηλεκτροδότησης ή του δικτύου OT ενός νοσοκομείου, αλλά η μετατόπιση μακριά από την ασφάλεια μέσω αποκρύψεως εξακολουθεί να σας επηρεάζει. Όταν οι πάροχοι κρίσιμων υποδομών δέχονται επίθεση, τα αποτελέσματα εμφανίζονται ως διακοπές υπηρεσιών, διαταραχές χρέωσης, καθυστερημένη περίθαλψη ή εκτεθειμένα προσωπικά δεδομένα που συλλέγονται από αυτούς τους οργανισμούς. Είστε ένας καθοδικός ενδιαφερόμενος σε καθένα από αυτά τα συστήματα, ακόμη και αν δεν αλληλεπιδράτε ποτέ άμεσα με το επίπεδο OT.
Σε προσωπικό επίπεδο, η ευρύτερη τάση έχει επίσης σημασία. Η τεχνητή νοημοσύνη μειώνει το εμπόδιο δεξιοτήτων για τους επιτιθέμενους σε όλα τα επίπεδα, όχι μόνο σε βιομηχανικά περιβάλλοντα. Οι προσπάθειες ηλεκτρονικού «ψαρέματος» είναι πιο πειστικές, το κακόβουλο λογισμικό είναι ευκολότερο να προσαρμοστεί, και η αναγνώριση μεμονωμένων στόχων είναι ταχύτερη από ποτέ. Η απόκρυψη που προστάτευε κάποτε τους απλούς χρήστες, το να έχεις μικρό ψηφιακό αποτύπωμα, να χρησιμοποιείς λιγότερο κοινό λογισμικό ή απλώς να μην είσαι προφανής στόχος, διαβρώνεται με τον ίδιο τρόπο όπως συνέβη με τα συστήματα OT.
Πρακτικά Βήματα σε ένα Τοπίο Απειλών Καθοδηγούμενο από την Τεχνητή Νοημοσύνη
Δεν μπορείτε να διορθώσετε έναν σταθμό ηλεκτροπαραγωγής, αλλά μπορείτε να μειώσετε τη δική σας έκθεση και να πιέσετε για λογοδοσία από τις υπηρεσίες στις οποίες βασίζεστε.
- Χρησιμοποιείτε VPN και κρυπτογραφημένες συνδέσεις όταν αποκτάτε πρόσβαση σε ευαίσθητους λογαριασμούς, ειδικά σε κοινόχρηστα ή δημόσια δίκτυα, για να περιορίσετε τι μπορούν να παρατηρήσουν ή να υποκλέψουν οι επιτιθέμενοι.
- Διατηρείτε το λογισμικό και το firmware ενημερωμένα άμεσα, καθώς οι επιτιθέμενοι με υποβοήθηση τεχνητής νοημοσύνης κινούνται γρήγορα μόλις μια ευπάθεια γίνει δημόσια γνώση.
- Ενεργοποιείτε τον έλεγχο ταυτότητας πολλαπλών παραγόντων παντού όπου προσφέρεται, καθώς παραμένει μια από τις λίγες άμυνες που οι εικασίες που καθοδηγούνται από τεχνητή νοημοσύνη δεν μπορούν εύκολα να παρακάμψουν.
- Προσέχετε τις ειδοποιήσεις παραβιάσεων και διακοπών από υπηρεσίες κοινής ωφέλειας, παρόχους υγειονομικής περίθαλψης και τηλεπικοινωνιακές εταιρείες που χρησιμοποιείτε, και ακολουθείτε τα συνιστώμενα βήματά τους εάν επηρεαστείτε.
- Υποστηρίζετε και ρωτάτε για τον κατακερματισμό δικτύου και τους ελέγχους πρόσβασης όταν αξιολογείτε οποιοδήποτε έξυπνο σπίτι ή συνδεδεμένη συσκευή, καθώς τα απομονωμένα συστήματα περιορίζουν πόσο μακριά μπορεί να κινηθεί ένας επιτιθέμενος ακόμη και αν εισέλθει.
Η ασφάλεια μέσω αποκρύψεως δεν αποτελεί πλέον βιώσιμη εφεδρική λύση για κανέναν, από τους διαχειριστές υπηρεσιών κοινής ωφέλειας έως τους μεμονωμένους χρήστες. Η τεχνητή νοημοσύνη έχει κάνει πολύ εύκολο τον χαρτογραφήσιμο, την ερμηνεία και την εκμετάλλευση συστημάτων που κάποτε βασίζονταν στο να παρεξηγούνται. Οι οργανισμοί που προσαρμόζονται χτίζοντας πραγματικούς ελέγχους ασφαλείας, αντί να ελπίζουν ότι τα συστήματά τους θα παραμείνουν κρυμμένα, θα είναι πολύ καλύτερα τοποθετημένοι για να αντέξουν ό,τι έρχεται στη συνέχεια.




