A Nemzetbiztonsági Ügynökség (NSA) szerint Kína és Oroszország mellett, már az MI is fenyegetés lehet az USA számára, ha az említett országok rossz célra használják.
Az RSA Conference 2023-on Rob Joyce, az NSA kiberbiztonsági igazgatója egyfajta titkosítás alól feloldott hírszerzési tájékoztatót tartott arról, hogy az Egyesült Államok szerint mi a hackerek és fenyegetések jelenlegi és jövőbeli helyzete. A közel egyórás ülésen Joyce kijózanító képet adott az Oroszország és Kína által indított támadásokról. Továbbá értékelte azokat a lépéseket, amelyeket az amerikai székhelyű szervezetek tehetnek a kockázatok csökkentése érdekében az egyre ellenségesebbé váló kibertérben.
A konferencia szinte minden előadását átható egyik fő téma a mesterséges intelligencia (MI) hatása volt, és Joyce nem szakította meg ezt a sorozatot, ismertetve álláspontját a potenciális fenyegetésekről és a feltörekvő technológia által a támadók és a védők számára egyaránt nyújtott előnyökről itthon és külföldön. Joyce elmondta, hogy a külföldi hírszerzési feladatok szempontjából az NSA a támadások három elsődleges osztályát látja, amelyeket az orosz kormány különböző részlegei hajtanak végre. Az első a háború folytatását segítő hírszerzési tevékenység.

A második nagy támadáscsoport a bomlasztó tevékenységek, amelyek megpróbálják megbontani és megzavarni a civil társadalmat és magát a háborúellenes erőfeszítéseket. Végül pedig a harmadik nagy csoport a hacktivista tevékenység. Joyce szerint az Ukrajna elleni orosz kibertámadások nem a jelenlegi háborúval kezdődtek. hanem már több éve tartanak. 2015-ben és 2016-ban oroszországi székhelyű csoportok támadták az ukrán elektromos hálózatot a „homokféreg” támadásokkal. 2017-ben a NotPetyah támadás először Ukrajnát célozta meg, mielőtt elszabadult és világszerte nekilátott rombolni.
Moszkva a jelek szerint a jelenlegi konfliktussal igyekszik nem megismételni a NotPetyah incidenst, a pusztító támadások elsősorban Ukrajna határain belül maradnak. „Láttuk, hogy Oroszország valóban ügyel arra, hogy ne szabadítsa el a NotPetyah típusú tevékenységet, amely elmehet és elterjedhet az interneten, hogy Ukrajnából kiszabaduljon és válogatás nélkül kárt okozzon” – mondta Joyce. „Ez tehát jó hír a világ többi része számára.” Arról is beszélt, hogy az amerikai székhelyű szervezetek elleni támadásokat illetően az eddigi tevékenységek nagyrészt az orosz hírszerzés köré csoportosultak.
Made in China
Joyce a legkeményebb kritikáját Kínának tartotta fenn, amely az amerikai hírszerzés szerint a legszélesebb körű, legaktívabb és legtartósabb kémkedési fenyegetést jelenti az Egyesült Államokra nézve. „Kína olyan ország, amelynek törekvése a világrend felborítása, és ennek egyik eszközeként a kibernet használja” – mondta Joyce.
„Stratégiai, agilis, pimasz, innovatív és kitartó.”
Az NSA értékelése szerint Kínának céljai vannak a big data, a mesterséges intelligencia, a gyógyszeripar, az egészségügy és a katonai technológiák terén. Ennek eredményeképpen Joyce szerint az ezekben az ágazatokban működő vállalatok számíthatnak arra, hogy a kínai behatolások célpontjai lesznek. Ugyanakkor az USA sem nézi tétlenül, hogy Kína támad. Joyce elmondta, hogy az amerikai székhelyű vállalatok a fokozott javításokkal és biztonsági intézkedésekkel képesek voltak befolyásolni a Kínából érkező hackerkísérleteket. Peking eddig nagyrészt abból tudott profitálni, hogy sok szervezet nem foltoz be minden biztonsági rést.
Azonban minél kevesebb ilyen felület lesz, annál inkább fel kell készülni a nulladik napi támadásokra. De nem csak a két ország a problémás, hanem belépett a történetbe egy harmadik fél is, mégpedig a mostanság már napi szinten emlegetett mesterséges intelligencia. Joyce úgy fogalmazott, hogy fel kell készülni a mesterséges intelligenciával való vad utazásra. Az NSA alaposan vizsgálja a generatív mesterséges intelligencia potenciális hatását a fenyegetettségre. Az is látható, hogy mind a nemzetállamok, mind a rendszeres kiberbűnözők elkezdtek kísérletezni a ChatGPT típusú szöveggenerálással, hogy bővítsék angol nyelvű támadási képességeiket. Pozitívum, hogy a mesterséges intelligencia nem csak támadásra jó, hanem a védekezésben is nagy segítséget tud nyújtani.
Ha tetszett a cikk, további hírekért, érdekességekért kövess minket a Facebookon!