image

Acesse bootcamps ilimitados e +650 cursos

50
%OFF
Article image
Glauber Porto
Glauber Porto11/09/2023 17:56
Compartilhe

O Papel da Inteligência Artificial na Cibersegurança.

    image

    A inteligência artificial (IA) está mudando rapidamente vários setores e a segurança cibernética não é exceção.  

    Se você tem mais 35 anos deve conhecer a franquia terminator ou O Exterminador do Futuro começando o lançamento em 1984 e depois em 1991 O Exterminador do Futuro 2 - O Julgamento Final, o melhor filme da franquia na minha opinião.

    Não estenderei muito nas origens de estudo sobre IA, mas ficou mais intenso a partir de 1950 como artigo publicado pelo matemático britânico Alan Turing “Computing Machinery And Intelligence” introduzindo o famoso teste de turing, uma medida para determinar a inteligência em máquinas.

    A mídia já falava de inteligência artificial desde seu início com filmes, series, revistas, etc. O assunto não é novo, veio sendo apresentado em nossa sociedade gradualmente.

    Voltando ao filme, é apresentado na franquia a IA com nome “SkyNet” uma inteligência artificial criada por nos humanos para fins militares e para tratar nossas defesas de modo estratégico. O problema é que a “Skynet” se torna autoconsciente e percebe que a maior ameaça à sua existência é a humanidade e assim executando um ataque nuclear de forma apocalíptica. 

    Outras franquias nos cinemas já apresentaram o mesmo enredo, IA tomando autoconsciente e quase causando nossa extinção, exemplos como segundo filme da franquia dos Vingadores - A era de Ultron e a virada de chave do cinema com a franquia Matrix.

    image

    Em tempos atuais já estamos trabalhando com o famoso chatgpt com versões 3, 3.5 e 4.0, existes outras empresas com seus projetos de IA mas vou focar na openai. A empresa é responsável pela criação do chatgpt foi fundada em 2015 e tem co-fundador como Elon Musk, Sam Altman, Greg Brockman, Ilya Sutskever, John Schulman e Wojciech Zaremba, entre outros. A ferramenta foi apresentada a nos é fui um sucesso “quebrou a internet”. Hoje é utilizada por varios segmentos de youtubers criadores de conteudos a estudantes de escolas.

    Com grandes poderes vêm grandes responsabilidades já dizia o tio ben do cabeça de teia, a ferramenta gerou grande discursões sobre privacidade, a forma de utlização, geração de conteudo autentico, ameaça ao aprendizado e principalmente na area de segurança cibernetica que é o foco do nosso assunto.

    Em 2023 Elon musk e centenas de especialistas pedem pausa no avanço de sistemas com inteligencia artiticial. Será que os especialista estão com medo de uma suposta Skynet ?. Voltando a citar a franquia no terceiro filme da franquia O exterminador do futuro 3 : A rebelião das Maquinas, a força de segurança americana libera a Skynet para 100 % em proteção no ambito militar e acontece a rebelião.

    Não vejo como uma ameaça a ponto de complicações da nossa raça, mas devemos utlizar com moderação e com objetivo de somar as forças.

    No mundo pós-pandemia observamos a necessidade de digitalização de muitos setores e nossa vida pessoal. Trabalhos remotos, aulas onlines, bancos, serviços gorvernamentais etcs.

    À medida que as ameaças cibernéticas evoluem e se tornam mais sofisticadas, as organizações utilizam a inteligência artificial como uma ferramenta poderosa para fortalecer as suas defesas e combater os adversários digitais.

    image

    Os sistemas de cibersegurança alimentados por IA têm a capacidade de analisar grandes quantidades de dados, detectar padrões e identificar anomalias que podem indicar atividades maliciosas. Os algoritmos de aprendizado de máquina permitem que esses sistemas aprendam com ataques anteriores e adaptem suas estratégias de defesa de acordo, tornando-os mais proativos e capazes de lidar com ameaças novas e emergentes.

    Uma aplicação significativa da IA na segurança cibernética é na detecção de ameaças. Medidas de segurança tradicionais, como firewalls e software antivírus, geralmente dependem de assinaturas conhecidas de software mal-intencionado. No entanto, os sistemas orientados por IA podem detectar comportamentos anômalos, sinalizando ameaças potenciais, mesmo que elas nunca tenham sido encontradas antes. Ao monitorar continuamente o tráfego de rede, o comportamento do usuário e os logs do sistema, os algoritmos de IA podem identificar atividades suspeitas e fornecer alertas antecipados, ajudando as organizações a responder rapidamente e mitigar possíveis danos.

    Além disso, a IA está desempenhando um papel crucial na resposta a incidentes e na caça a ameaças. Os analistas de segurança podem aproveitar ferramentas alimentadas por IA para analisar conjuntos de dados massivos e identificar possíveis vulnerabilidades ou indicadores de comprometimento. Esses sistemas podem investigar incidentes de segurança de forma autônoma, liberando analistas humanos para se concentrarem em tarefas mais complexas e permitindo tempos de resposta mais rápidos.

    Embora a integração da IA na segurança cibernética traga inúmeras vantagens, ela também levanta considerações éticas importantes. Garantir a privacidade e a proteção dos dados dos usuários é primordial. Encontrar o equilíbrio certo entre segurança e privacidade é um desafio contínuo que requer atenção cuidadosa.

    image

    O time blue team no campo da cibersegurança pode aproveitar a inteligencia artificial com aliada, utilzando as ferramentas com mais acertividade. Vou apresentar algumas soluções que podem utilizar a IA para proteção do seu ambiente.

    Firewalls de Próxima Geração com IA:

    Muitos fornecedores de firewalls de próxima geração incorporaram recursos de IA para melhorar a detecção de ameaças. Esses sistemas usam algoritmos de aprendizado de máquina para analisar padrões de tráfego em tempo real e identificar atividades suspeitas ou maliciosas.

    Plataformas de Detecção e Resposta de Endpoints (EDR):

    As soluções EDR, impulsionadas pela IA, monitoram continuamente os dispositivos finais em uma rede. Elas são capazes de identificar comportamentos anômalos e automatizar respostas a incidentes, como isolamento de dispositivos comprometidos.

    Sistemas de Análise de Comportamento de Usuários (UBA):

    UBA utiliza IA para analisar o comportamento dos usuários em uma rede. Ele cria perfis de comportamento e pode identificar atividades anômalas, como tentativas de acesso não autorizado ou uso inadequado de credenciais.

    Ferramentas de Detecção de Ameaças Avançadas Persistentes (APTs):

    Muitas soluções específicas para a detecção de APTs utilizam IA para identificar ataques altamente sofisticados e persistentes. Isso inclui a análise de tráfego de rede, logs de eventos e comportamento de sistemas em busca de indicadores de APTs.

    Plataformas de Gerenciamento de Informações e Eventos de Segurança (SIEM):

    Os SIEMs aprimorados pela IA são capazes de correlacionar eventos de segurança em tempo real e gerar alertas precisos. Eles podem identificar ameaças potenciais com base em análises de tráfego, registros de eventos e padrões de comportamento.

    image

    A medida que abraçamos o potencial da IA na cibersegurança, também devemos enfrentar seus desafios. A própria tecnologia que capacita nossas defesas pode ser usada por agentes mal-intencionados para criar ataques mais sofisticados. A batalha entre defesas orientadas por IA e ataques cibernéticos alimentados por IA é a nova fronteira da segurança cibernética.

    FraudGPT, uma ferramenta de IA desenvolvida por cibercriminosos que é capaz de escrever e-mails, phishing e códigos malware. A software criminoso, vendido em mercados da Dark Web e canais do Telegram, já teve mais de três mil vendas.

    A ferramenta de IA maliciosa foi descoberta por Rakesh Krishnan, pesquisador de segurança da Netenrich. De acordo com a empresa, o FraudGPT é um bot de IA destinado para fins de cibercrime — como criar e-mails de phishing, ferramentas de cracking (técnica de violação de software) e carding (técnica de fraude de cartões de crédito).

    Vantagens da Ferramenta.

    -Escrever código malicioso

    -Criar malware indetectável

    -Encontrar bins não VBV

    -Criar páginas de phishing

    -Criar ferramentas de hacking

    -Encontrar grupos, sites, mercados

    -Escrever páginas/cartas fraudulentas

    -Encontrar vazamentos, vulnerabilidades

    -Aprender a codificar/hackear

    -Encontrar sites cardáveis 

    -Garantia disponível 24/7

    Conclusão

    Em conclusão, o papel da IA na cibersegurança é transformador, oferecendo-nos as ferramentas de que precisamos para defender o nosso futuro digital. À medida que navegamos neste cenário, vamos fazê-lo com um compromisso com o uso ético, colaboração e uma dedicação coletiva para proteger o mundo digital para as gerações futuras.

    Referencias: 

    Filme Terminator 1984 

    The Terminator (1984) - IMDb

    Filme Terminator 2: Judgment Day 

    Terminator 2: Judgment Day (1991) - IMDb

    Filme Terminator 3: Rise of the Machines

    Terminator 3: Rise of the Machines (2003) - IMDb

    Carta - pausa no avanço de IA

    Musk e centenas de especialistas pedem pausa no avanço de sistemas com inteligência artificial | Tecnologia | G1 (globo.com)

    Serviços de cibersegurança — Consultoria e gestão de segurança | IBM

    Relação entre IA e Cibersegurança

    Qual a relação entre inteligência artificial e cibersegurança? — Perallis Security

    FraudGPT

    FBI alerta para uso de inteligência artificial na criação de malwares (olhardigital.com.br)

    FraudGPT: golpistas criam versão criminosa do ChatGPT (olhardigital.com.br)

    Compartilhe
    Comentários (1)
    Keila Cruz
    Keila Cruz - 11/09/2023 19:13

    Muito Interessante eu amei seu artigo