Інтернет Мастерская
Подборка полезных статей для веб-мастеров и заказчиков

версия для печати

Защита от кибер-атак с помощью искусственного интеллекта

17.07.2016 | Jeremy Hsu | источник: spectrum.ieee.org

В настоящее время сложилась ситуация, что хакеры располагают в примерно 312 сутками на то, чтобы использовать уязвимости "нулевого дня" до тех пор, пока эти уязвимости не будут выявлены экспертами по кибербезопасности и не устранены. Для устранения проблемы руководство Управления перспективных исследовательских программ Пентагона DARPA приступает к реализации программы, целью которой является определение того, сможет ли искусственный интеллект взять на себя работу по обнаружению и устранению уязвимостей в программном обеспечении, тратя на это несколько секунд или минут времени.

В рамках программы будет устроено соревнование Cyber Grand Challenge, которое будет представлять собой настоящее сражение систем искусственного интеллекта. Эти системы будут стремиться взломать сервера условного противника и, одновременно, защитить свои собственные сервера,  находя и устраняя недостатки программного обеспечения. Победитель соревнования получит приз в 2 миллиона долларов, обладатель второго места -1 миллион,  третье место - 750 тысяч долларов.

Ожидаемый результат - руководство DARPA планирует получить систему искусственного интеллекта, хотя бы и в черновом варианте, но способную  оказать помощь по защите сетевого программного обеспечения от кибер атак.

Сейчас работа в области кибербезопасности обеспечивается постоянной группой высококвалифицированных специалистов, которые буквально вручную выявляют все признаки угроз и пытаются с ними справиться в режиме реального времени. Это очень сложная задача, учитывая, что количество сообщений об ошибках в случае сбоев программного обеспечения может составлять сотни и тысячи.

Внедрение систем ИИ в эту область позволит не только избавить людей от работы по мониторингу текущей ситуации. Эти системы могут производить более быстрый и более всесторонний анализ, минимизировать время реакции, автоматически устранять обнаруженные уязвимости.

Соревнование Cyber Grand Challenge запланировано на 4 августа 2016 года в Лас-Вегасе. На протяжении 10 часов участники команд смогут только наблюдать за тем, как их системы искусственного интелекта сражаются друг с другом в виртуальном цифровом пространстве. Но самое интересное предстоит испытать командам, которым удастся добраться до финала. Их системы искусственного интеллекта будут действовать в рамках изолированной от мира сети, а на подзащитных серверах будет функционировать совершенно новый и неизвестный им программный код. Это означает, что системе искусственного интеллекта придется самостоятельно определить, изучить язык сетевого общения и логику программного взаимодействия прежде, чем она сможет  обнаружить и устранить уязвимость.
 


Чтобы атаковать конкурентов, система искусственного интеллекта должна самостоятельно обнаружить слабые места серверов противника. Если уязвимости  будут обнаружены, то системе потребуется сообщить об этом жюри и составить прогноз, что может случиться в случае использования обнаруженной уязвимости. Это походит на игрока в бильярд, который планирует сложный удар с несколькими касаниями, который должен закончиться попаданием шара в определенную лузу. Системы искусственного интеллекта не будут пытаться дестабилизировать работу серверов конкурентов, но, они будут набирать очки, обнаруживая уязвимости в чужих серверах, и терять очки в случае, если они не смогут защитить свои собственные сервера, вовремя устраняя обнаруживаемые слабые места.

"Через 21 день мы собираемся произвести большой научный эксперимент в области искусственного интеллекта и одновременно эксперимент по обеспечению жизнеспособности компьютерных систем. Пока мы даже не готовы представить себе какие результаты нам удастся получить" - пишут представители DARPA, - "Но даже победа в соревновании Cyber Grand Challenge станет лишь первым шагом на пути развития искусственного интеллекта. Следующим шагом станет выступление победителя на конференции хакеров DEF CON 2016, где искусственному интеллекту уже предстоит противостоять действиям высококвалифицированных людей экспертов".

Поставить ссылку в соцсети

комментарии

Чтобы поместить сообщение или комментарий вам нужно войти под своим логином  »»