Una IA allenata a difenderci dai cyber attacchi

Un nuovo sistema di intelligenza artificiale (AI) basato sull'apprendimento approfondito per rinforzo (Deep Reinforcement Learning) è in grado di reagire agli attacchi in un ambiente simulato e bloccare precocemente il 95% degli attacchi informatici.

Ne sono convinti i ricercatori del Pacific Northwest National Laboratory (PNNL) del Dipartimento dell'Energia degli Stati Uniti:

il successo riscontrato in ambiente semplificato di attacco dimostra che le risposte difensive agli attacchi in tempo reale potrebbero essere gestite da un modello di AI.

È stato costruito a partire da una simulazione di un cyber attacco, durante il quale quattro reti neurali addestrate lavoravano per minimizzare le interruzioni di sistema. ( Photocredit: DoE PNNL)

Le tattiche utilizzate nel corso degli attacchi simulati sono basate sulla classificazione del framework MITRE ATT&CK per passare dalla fase di accesso iniziale e di ricognizione alle fasi di esecuzione e di messa in riprotezione del sistema.

Se vi sembra poco, i loro creatori hanno già la risposta pronta.

Samrat Chatterjee, un data scientist del team che ha presentato a Washington il lavoro del team all’ultima edizione della AAAI conference on Artificial Intelligence ha dichiarato serafico:

“Volevamo prima dimostrare di essere in grado di addestrare con successo un DRL e condividere i primi risultati positivi dei test prima di procedere.”

Sono consci che l'applicazione delle tecniche di apprendimento automatico (ML) e di intelligenza artificiale (AI) in diversi campi della sicurezza informatica sia ormai una tendenza molto diffusa negli ultimi anni.

Dall'integrazione iniziale di ML nei gateway di sicurezza per la posta elettronica nei primi anni 2010 fino al più recente utilizzo di Chat GPT per analizzare il codice o condurre analisi forensi.

La maggior parte dei prodotti di sicurezza ha, o sostiene di avere, funzionalità alimentate da algoritmi di machine learning addestrati su grandi set di dati.

Purtroppo però, un modello capace di difesa proattiva rappresentava più un obiettivo aspirazionale che pratico, almeno fino ad ora.

Il team del PNNL invece prefigura già un AI Defender:

“I nostri test mirano a mettere in evidenza quanto algoritmi DRL privi di modello possano essere efficacemente addestrati con diversi livelli di abilità e persistenza, ottenendo esiti di difesa favorevoli in contesti di attacchi a più livelli.”

Il primo obiettivo del team di ricerca era creare un ambiente di simulazione personalizzato basato su un toolkit open source noto come Open AI Gym.

Partendo da un sistema già compromesso, i ricercatori hanno utilizzato quattro approcci a reti neurali basati sul reinforcement learning, che funziona in maniera molto simile al circuito di ricompensa umano.

Una rete neurale impara ricorrendo continuamente a circuiti di feedback correttivi per migliorare le proprie analisi predittive dei dati.

I data scientist contano su questo. Arrivare al maggior livello di addestramento possibile e poi raccogliere il risultato di anni di lavoro in una manciata di millisecondi.

 

Continua a leggere:

Settembre 2024: Sigmar è Sponsor dei Festival BERTA FILAVA e cortoLovere

Settembre si rivela un mese denso di impegni per Sigmar, un periodo in cui l’azienda non solo celebra l’avanzamento tecnologico e le innovazioni, ma soprattutto si dedica con passione a promuovere #eventiculturali che arricchiscono l’intelletto e l’animo umano. Per Sigmar, infatti, le passioni dell’uomo, l’arte e la cultura, sono fondamentali e costituiscono il vero cuore pulsante di ogni innovazione sostenibile. Sigmar dimostra il suo impegno in questo senso sponsorizzando due eventi di grande rilievo nel panorama culturale italiano, entrambi in programma nel mese di settembre. Il primo appuntamento è con BERTA FILAVA, il festival letterario che si terrà ad Ancona

Leggi Tutto »

E-commerce: l’impatto del digital marketing sulla crescita e le performance del settore

La digitalizzazione ha trasformato radicalmente le abitudini dei #consumatori, aprendo nuove opportunità di crescita per le imprese che vendono i loro prodotti online. Secondo l’Osservatorio #eCommerce B2C Netcomm – School of Management del Politecnico di Milano, gli acquisti online in Italia raggiungeranno i 38,6 miliardi di euro nel 2024, rappresentando l’11% dei consumi totali. Questo rappresenta un incremento del 6% rispetto al 2023, con un aumento di circa 2,2 miliardi di euro, sebbene con una crescita più contenuta rispetto al 2023, quando il settore registrò un aumento del 9%. Nonostante la tendenza positiva, il #commercioelettronico in Italia offre ancora ampi

Leggi Tutto »

Il Potenziale oscuro di ChatGPT: creazione e diffusione di virus informatici invisibili attraverso le email

Recentemente, due ingegneri informatici, David Zollikofer dell’ETH di Zurigo e Benjamin Zimmerman dell’Università Statale dell’Ohio, hanno condotto un esperimento intrigante e preoccupante con #ChatGPT. Il loro obiettivo era dimostrare come i modelli linguistici di grandi dimensioni (Large Language Models o LLM) possano essere sfruttati dai #malware per diffondersi e sfuggire alla rilevazione. Utilizzando il #chatbot di #OpenAI, i due studiosi sono riusciti a creare un virus capace di riscrivere autonomamente il proprio codice e di diffondersi tramite e-mail ingannevoli. Una volta introdotto nel computer di una vittima, il virus analizza la rubrica del malcapitato e utilizza ChatGPT per riscrivere parti

Leggi Tutto »

Sicurezza della supply chain per Aziende e PA

La crescente complessità dei sistemi #ICT e la richiesta di professionalità sempre più specializzate stanno spingendo le organizzazioni a rivolgersi sempre di più a fornitori esterni per la gestione e lo sviluppo dei propri sistemi informatici. Questo fenomeno non si ferma ai fornitori diretti: anche questi ultimi, per sviluppare i propri prodotti e servizi, si affidano a ulteriori subfornitori, creando una rete complessa nota come #supplychain o catena di fornitura. La supply chain è una rete di organizzazioni interconnesse che condividono risorse e processi per la produzione di beni o l’erogazione di servizi fino al cliente finale. Con l’aumento della

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?