Inteligența artificială a fost discutată în principal ca o armă pentru atacatori, un instrument care îi ajută pe hackeri să se deplaseze mai rapid și să își extindă operațiunile. Dar un număr tot mai mare de cercetări sugerează că IA ar putea la fel de ușor să încline balanța în cealaltă direcție. Dacă IA îi ajută pe apărători să găsească și să corecteze erorile software mai rapid decât le pot exploata atacatorii, fondul de vulnerabilități zero-day utilizabile s-ar putea micșora, iar acest lucru ar avea consecințe directe asupra instrumentelor de hacking guvernamentale care depind de aceste defecte.

De ce vulnerabilitățile zero-day contează pentru instrumentele de hacking guvernamentale

O vulnerabilitate zero-day este o eroare software despre care furnizorul nu știe încă, ceea ce înseamnă că nu există niciun patch disponibil pentru a o remedia. Acest lucru face ca zero-day-urile să fie extrem de valoroase, nu doar pentru hackeri criminali, ci și pentru agențiile guvernamentale care le folosesc pentru supraveghere, colectare de informații și investigații de aplicare a legii. Există piețe întregi dedicate descoperirii, cumpărării și stocării acestor defecte, iar instrumentele de hacking guvernamentale se bazează adesea pe o sursă constantă de vulnerabilități nedezvăluite pentru a rămâne eficiente.

Logica este simplă: cu cât devine mai dificil să găsești un zero-day funcțional, cu atât devine mai dificil pentru orice actor, guvernamental sau de altă natură, să construiască instrumente de hacking fiabile în jurul unuia. Dacă sistemele de IA devin semnificativ mai bune la scanarea codului, la identificarea tiparelor care indică o vulnerabilitate și la semnalarea problemelor înainte ca acestea să fie lansate, sursa de erori exploatabile s-ar putea seca mai rapid decât sunt create altele noi. Aceasta este ideea centrală din spatele relatărilor despre modul în care IA ar putea face instrumentele de hacking guvernamentale mai dificil de utilizat în viitor.

Apărătorii obțin un nou avantaj

Istoric, ofensiva a avut avantajul în securitatea cibernetică. Găsirea unui singur defect într-o bază de cod masivă necesită timp și abilități specializate, iar apărătorii trebuie să protejeze fiecare punct de intrare posibil, în timp ce atacatorii trebuie doar să găsească unul singur. Instrumentele de IA care pot scana automat codul sursă, pot simula căi de atac și pot identifica punctele slabe la scară largă ar putea începe să echilibreze această asimetrie. Dacă vânătoarea de erori asistată de IA devine o practică standard în cadrul companiilor de software, vulnerabilitățile ar putea fi depistate și corectate în timpul dezvoltării, mai degrabă decât descoperite ulterior de cercetători externi sau agenții de informații.

Această schimbare ar conta mult dincolo de echipele de securitate corporative. Agențiile guvernamentale care dezvoltă sau achiziționează instrumente de hacking pentru supraveghere legală și investigații s-au bazat în general pe o sursă sănătoasă de vulnerabilități nedezvăluite de exploatat. Dacă această sursă se subțiază pentru că IA închide golurile mai rapid, agențiile ar putea constata că instrumentele lor existente își pierd eficacitatea în timp, forțând noi investiții, noi tehnici sau abordări complet diferite ale investigațiilor digitale.

Noi întrebări despre puterile de hacking guvernamentale

O piață zero-day mai săracă nu afectează doar capacitățile tehnice ale agențiilor de informații, ci ridică și întrebări de politică cu care autoritățile de reglementare, instanțele și susținătorii confidențialității se confruntă de ani de zile. Guvernele au fost mult timp criticate pentru modul în care achiziționează, utilizează și uneori stochează vulnerabilități în loc să le dezvăluie furnizorilor pentru corectare. Dacă IA face zero-day-urile mai greu de obținut, dezbaterea privind dacă agențiile ar trebui să fie obligate să dezvăluie defectele pe care le descoperă, mai degrabă decât să le păstreze pentru utilizare ofensivă, devine și mai acută.

Acest lucru se leagă și de un tipar mai larg în care sistemele de IA depășesc regulile menite să le guverneze. Așa cum gardienii confidențialității au avertizat că lacunele de inferență ale IA bat deja legile statale, ascensiunea cercetării de vulnerabilități asistate de IA arată cât de rapid se poate schimba peisajul tehnic sub cadrele de politică care nu au fost concepute având IA în minte. Legiuitorii și organismele de supraveghere ar putea fi nevoiți să revizuiască modul în care puterile de hacking guvernamentale sunt autorizate și revizuite dacă ipotezele tehnice subiacente, și anume că zero-day-urile vor rămâne abundente, nu se mai susțin.

Ce înseamnă acest lucru pentru tine

Pentru utilizatorii obișnuiți, o lume cu mai puține zero-day-uri utilizabile este în general o veste bună. Vulnerabilitățile care sunt depistate și corectate înainte de a fi exploatate înseamnă mai puține oportunități atât pentru hackeri criminali, cât și pentru instrumentele guvernamentale de a vă compromite dispozitivele, aplicațiile și conturile fără știrea voastră. De asemenea, înseamnă că software-ul de care vă bazați zilnic, de la browsere la aplicații de mesagerie, ar putea deveni mai sigur implicit, pe măsură ce testarea asistată de IA devine o parte normală a modului în care companiile construiesc produse.

Acestea fiind spuse, această schimbare va dura timp și nu va elimina stimulentul pentru guverne sau criminali de a căuta noi modalități de a obține acces la sisteme. Instrumentele se pot schimba, dar obiectivul subiacent de a obține acces neautorizat la dispozitive și date rămâne același.

Concluzii cheie

  • Vânătoarea de erori asistată de IA ar putea face vulnerabilitățile zero-day mai rare, ceea ce ar afecta direct instrumentele de hacking guvernamentale construite în jurul lor.
  • O sursă în scădere de vulnerabilități nedezvăluite ar putea împinge agențiile către noi metode sau o dezbatere reînnoită privind politica de dezvăluire a vulnerabilităților.
  • Mențineți software-ul și sistemele de operare actualizate în mod regulat, deoarece patch-urile rămân cea mai fiabilă apărare împotriva vulnerabilităților cunoscute și emergente.
  • Rămâneți informat cu privire la modul în care IA remodelează atât securitatea cibernetică ofensivă, cât și cea defensivă, deoarece aceeași tehnologie care accelerează atacurile ar putea, în cele din urmă, să consolideze apărarea care vă protejează confidențialitatea.