Τα νέα από το Βελεστίνο και τον Δήμο Ρήγα Φεραίο

Η Interpol δίνει συμβουλές στις εταιρείες για να θωρακιστούν από κυβερνοεπιθέσεις AI


Σύμφωνα με την Interpol η τεχνητή νοημοσύνη ενισχύει τις κυβερνοαπειλές βελτιώνοντας υφιστάμενες εγκληματικές πρακτικές όπως οι απάτες και η εξαπάτηση.

Η τεχνητή νοημοσύνη ενισχύει τις ήδη υπάρχουσες εγκληματικές τεχνικές αντί να φέρνει επαναστατικές αλλαγές, δήλωσε στο CNBC ο Μπγιόρν Γουάτνε παγκόσμιος επικεφαλής υπεύθυνος ασφάλειας πληροφοριών της Interpol, στο περιθώριο του Tech Week Singapore. Οι απατεώνες μπορούν να χρησιμοποιούν την AI για να στοχεύουν ταυτόχρονα πολλαπλά θύματα ενώ η βελτιωμένη μετάφραση και οι ψηφιακές ταυτότητες καθιστούν ολοένα και δυσκολότερο να διακρίνει κανείς τις δόλιες αλληλεπιδράσεις από τις πραγματικές.

«Πρόκειται για εξέλιξη και όχι για επανάσταση» λέει ο Γουάτνε προσθέτοντας ότι η AI αυξάνει κυρίως την «ταχύτητα και την κλίμακα» των υφιστάμενων τεχνικών.

Τι θα πρέπει να προστατεύουν οι εταιρείες

Καθώς οι κυβερνοαπειλές εξελίσσονται, οι εταιρείες θα πρέπει να δίνουν προτεραιότητα σε συγκεκριμένες ενέργειες προστασίας σύμφωνα με τον Γουάτνε.

Αντί να προσπαθούν να προστατεύσουν τα πάντα, οι επιχειρήσεις θα πρέπει πρώτα να εντοπίζουν τα «πολυτιμότερα περιουσιακά τους στοιχεία» δηλαδή τα στοιχεία που είναι πιο κρίσιμα για τη συνέχιση της λειτουργίας τους και να προσδιορίζουν ποιοι θα είχαν το μεγαλύτερο ενδιαφέρον να τα κλέψουν ή να προκαλέσουν διαταραχές στη λειτουργία τους.

Στη συνέχεια, μπορούν να αξιοποιούν πληροφορίες σχετικά με τις κυβερνοαπειλές (threat intelligence) ώστε να κατανοούν τις τακτικές και τις τεχνολογίες που χρησιμοποιούν οι αντίπαλοί τους και να προσαρμόζουν ανάλογα τις άμυνές τους.

«Δεν υπάρχει λόγος να προσπαθούν όλοι να προστατευτούν από τα πάντα ταυτόχρονα, όταν δεν αποτελούν στόχο αυτών των απειλών. Οι απαιτούμενες άμυνες μπορεί να διαφέρουν ανάλογα με το αν μια εταιρεία αντιμετωπίζει ευκαιριακούς εγκληματίες ή φορείς προηγμένων επίμονων απειλών (Advanced Persistent Threats – APTs). Οι εταιρείες συχνά αντιμετωπίζουν επίσης προβλήματα λόγω της απόστασης μεταξύ της ανώτατης διοίκησης και της στρατηγικής τους για την κυβερνοασφάλεια. Υπάρχουν ακόμη πολλοί κλάδοι που δεν έχουν συνειδητοποιήσει ότι σήμερα όλοι είναι, στην πραγματικότητα, εταιρείες τεχνολογίας πληροφορικής» εξηγεί ο Γουάτνε.

Παρότι η κυβερνοαπειλή αποκτά ολοένα μεγαλύτερη σημασία στα μητρώα εταιρικών κινδύνων, η κυβερνοασφάλεια δεν έχει ακόμη ενσωματωθεί πλήρως στην ατζέντα των διοικητικών συμβουλίων πολλών εταιρειών, πρόσθεσε.

Η Agentic AI δημιουργεί νέους κινδύνους

Ο Watne δήλωσε ότι ανησυχεί ιδιαίτερα για την agentic AI, καθώς η τεχνολογία αποκτά τη δυνατότητα να εκτελεί ενέργειες για λογαριασμό των χρηστών. Προειδοποίησε ότι τα λάθη της θα μπορούσαν να ξεπεράσουν την παροχή λανθασμένων πληροφοριών και να οδηγήσουν σε πραγματικές συνέπειες στον φυσικό κόσμο.

Η Agentic AI είναι μια προηγμένη μορφή τεχνητής νοημοσύνης που λειτουργεί αυτόνομα για να πετύχει έναν συγκεκριμένο στόχο χωρίς να χρειάζεται συνεχή ανθρώπινη καθοδήγηση σε κάθε βήμα.

«Ένα πράγμα είναι όταν μια AI σου δίνει λανθασμένες πληροφορίες. Όταν όμως μια AI εκτελεί πραγματικά μια ενέργεια και αρχίζει να κάνει λανθασμένες ενέργειες, ιδιαίτερα στον φυσικό κόσμο αυτό μπορεί να έχει συνέπειες που αφορούν τη σωματική ακεραιότητα των ανθρώπων» αναφέρει ο Γουάτνε σημειώνοντας ένα νέο τομέα ανησυχίας την αυξανόμενη ενσωμάτωση της AI σε συσκευές όπως τα αυτοκίνητα και τα αυτόνομα οχήματα.

Τονίζει ότι οι κίνδυνοι αυτοί εντείνονται από το σχετικά υψηλό επίπεδο εμπιστοσύνης που δείχνουν οι άνθρωποι απέναντι στην τεχνολογία, σε σύγκριση με άλλους τομείς, όπως οι χρηματοοικονομικές υπηρεσίες.

«Οι άνθρωποι τείνουν να αντιμετωπίζουν τις χρηματοοικονομικές υπηρεσίες με μεγαλύτερη προσοχή και έμφαση στον έλεγχο, χρησιμοποιώντας δικλίδες ασφαλείας όπως οι κωδικοί PIN και παραμένοντας σε εγρήγορση απέναντι σε κινδύνους όπως η υποκλοπή στοιχείων από κάρτες. Όταν πρόκειται όμως για την τεχνολογία, συχνά υιοθετούν ταχύτερα νέες συσκευές και εφαρμογές, χωρίς να επιδεικνύουν το ίδιο επίπεδο προσοχής. Όσον αφορά την τεχνολογία, το επίπεδο εμπιστοσύνης είναι στα ύψη και εύκολα οι άνθρωποι κάνουν κλικ σε μηνύματα και προτροπές ή παραχωρούν πρόσβαση σε νέες τεχνολογίες. Καθώς τα συστήματα AI αποκτούν ολοένα μεγαλύτερη ικανότητα να ενεργούν για λογαριασμό των χρηστών αυτό το επίπεδο εμπιστοσύνης αξίζει να εξεταστεί με μεγαλύτερη προσοχή» κατέληξε το στέλεχος της Interpol.

Naftemporiki.gr



Πηγή: www.naftemporiki.gr