בזמן שכולם מתלהבים מההתקדמות של הבינה המלאכותית, ומכלל הפיתוחים האחרונים שנפתחו לקהל האינטרנטי כמו, כתיבת מאמרים או יצירת אתרי אינטרנט דרך מודלים של ChatGPT, יצירת תמונות ויזואלית על ידי המחשת התמונה באמצעות כתיבת טקסט (פשוט מתארים חלום או חיזיון או כל דבר במילים ומקבלים תמונה על ידי הבינה המלאכותית של Midjourney), כתיבה והלחנה של שירים באמצעות Jukebox או יצירת תמונות של בני אדם אשר לא באמת קיימים דרך מחולל פרצופים מזויף. לא כולם מרוצים מהפיתוחים של הבינה המלאכותית, אנשי אבטחת מידע והייטק שבטוחים שבקרוב יהיה רובוט שישחק שש-בש ויאכל פיצה במקומם, כלומר אנשים שהבינה המלאכותית מתיימרת להחליף אותם.

כיום הדוגמה הכי טובה לבינה מלאכותית שמשנה את השקפת השוק בעולם אבטחת המידע הינו ה-ChatGPT, לאחר שהושק בסוף 2022, ChatGPT הפך לדבר הטכנולוגי והמהפכני הבא. באמצעות הצ'ט-בוט, שהינה בינה מלאכותית מתקדמת ניתן לעשות הכול החל מלשחק משחק תפקידים ועד לכתיבת עבודה שלמה בתוך מספר דקות, ChatGPT יכול ליצור לוגו של מותג להלחין מוזיקה ואף לכתוב קורות חיים. עם ChatGPT המשתמשים יכולים להציב שאילתות כדי ליזום שיחות מול ה-AI בכדי לקבל מענה אינטראקטיבי בשיחה דמוית אדם, בדומה לשיחה עם סירי של חברת אפל אך באינטליגנציה מתקדמת יותר.

בבלוג זה אנו נתעמק בהשפעות הצפויות של ה- AI על עולם אבטחת המידע והסייבר, אנו נחקור כיצד מערכות המופעלות על ידי בינה מלאכותית משנות את המשחק, ומעצימות אנשי מקצוע בתחום אבטחת המידע. כמו כן, נבחן את השיקולים והאתגרים האתיים העולים כאשר בינה מלאכותית הופכת לחלק בלתי נפרד מנוף אבטחת המידע.

 

היתרונות בבינה מלאכותית בהסתכלות על עולם אבטחת המידע והכלים הייעודיים שקיימים כיום בשוק:

זיהוי איומים –

מערכות האבטחה אשר מגנות עלינו מפני האיומים ברשת האינטרנט הרוחבית ואינן מכילות פונקציונליות ויכולות של בינה מלאכותית, נאבקות מידי יום לעמוד בקצב התקפות סייבר אשר הולכות ומתעצמות. מערכות המונעות בינה מלאכותית, לעומת זאת, יכולות לנתח כמויות עצומות של נתונים בזמן אמת מה שמאפשר לאנשי אבטחה לזהות דפוסי התנהגות ואינדיקטורים פוטנציאלים של התקפות סייבר.כלומר הבינה המלאכותית פועלת בתצורת Machine Learning, כך שעל ידי למידה מתמדת מנתונים חדשים מרשת האינטרנט על איומים, פרצות אבטחה וחולשות אבטחת מידע קיימות, מערכות מבוססות AI אשר אמונים על פתרונות ניתוח וזיהוי פעילויות, יכולים לזהות איומים פוטנציאליים בצורה מדויקת ומהירה. 

אוטומציה חכמה ותפעול יעיל –

ה- AI השפיעה על מתווה האוטומציה והיעילות בעולם אבטחת המידע והסייבר. משימות מייגעות וחוזרות על עצמן, כגון ניתוח לוגים, סריקת פגיעויות וניהול טלאי אבטחה ניתנות כעת לביצוע אוטומטי באמצעות אלגוריתמי בינה מלאכותיות. זה לא רק מפנה כוח אדם אלא גם מקטין את הסיכויים לטעות אנוש.

חיזוי ומניעת איומים –

חיזוי ומניעה מתקדמת של איומים הם תחום קריטי שבו AI  משפיעה משמעותית על אבטחת המידע. על ידי ניצול הכוח של אלגוריתמי למידת מכונה (Machine Learning) וניתוח כמויות אדירות של נתונים היסטוריים, מערכות מבוססות בינה מלאכותית יכולות לזהות דפוסי התנהגות וחריגות שבני אדם עלולים להתעלם מהם. זה מאפשר לארגונים להישאר צעד אחד לפני איומים פוטנציאלים על ידי חיזוי הסבירות להתקפות עתידיות ונקיטת אמצעים יזומים כדי להפחית סיכונים פוטנציאלים.

לדוגמה:

נניח שמוסד פיננסי גדול משתמש במוצר אבטחת מידע אשר מבוסס בינה מלאכותית כדי להגן על נתוני הלקוחות שלו. מערכת הבינה המלאכותית מנתחת נתונים היסטוריים, כולל דפוסי תעבורת רשת, התנהגות משתמשים ו-וקטורי תקיפה ידועים הקיימים ברשת האינטרנט. עם הזמן, ה-AI לומד לזהות דפוסי התנהגות הקשורים להתקפות מוצלחות כמו שילובים ספציפיים של תעבורת רשת ופעילויות משתמשים שלעיתים קרובות קודמים לפרצות נתונים. יום אחד, מערכת ה-AI מזהה עלייה פתאומית בתעבורת הרשת וחריגות בהתנהגות המשתמש, מה שמצביע על אירוע אבטחה אפשרי. על ידי השוואת דפוסים אלה לנתונים היסטוריים, מערכת הבינה המלאכותית מזהה שדפוס זה מתיישב עם סוג חדש של מתקפת סייבר אשר מכוונת למוסדות פיננסים. בהתבסס על תחזית זו, מערכת הבינה המלאכותית מייצרת התראה ומיידעת את צוות אבטחת המידע של הארגון למטרת נקיטת פעולה מיידית כדי לחקור את האירוע, לבודד מערכות מושפעות ולפרוס אמצעי אבטחה נוספים כדי למנוע מההתקפה לחדור לרשת הארגון ולפגוע בלקוח. בעוד שה-AI מביאה יתרונות רבים לתחום אבטחת המידע, חשוב לקחת בחשבון את החסרונות והאיומים הפוטנציאלים הקשורים לשימוש בו.

 

החסרונות בבינה מלאכותית: 

עצלנות –

יישומי בינה מלאכותית הופכים את רוב המשימות המייגעות והחוזרות לאוטומטיות. מכיוון שאנו לא צריכים לשנן פקודות, סקריפטים ודרכי פעולה או לפתור בעיות מורכבות כדי לבצע את העבודה, אנו נוטים להשתמש במוח שלנו פחות. התמכרות זו ל-AI עלולה להוות בעיה לדורות הבאים.

אבטלה –

הערכות מדברות על כך שבינה מלאכותית ואוטומציה עלולה להשפיע או "לחסל" חלק מאוד גדול מהמשרות בעולם. ככל שה-AI מתפתח ומשימות נוספות נכנסות לקטגוריה של דברים אשר ניתן לבצע בקלות אוטומטית, תעשיות עבודה שלמות עלולות להיעלם. לדוגמה אפשר לנקוב בכמה תעשיות אשר נפגעות מפיתוחים הלו כמו ייצור, חקלאות, שירותי מזון, קמעונאות, הובלה ולוגיסטיקה. אם ניקח את תעשיית הקמעונאות כדוגמה, קיים טיעון לכך שבינה מלאכותית משפיעה לרעה על שיעורי האבטלה בענף זה בדרכים רבות. לדוגמה, קופות בשירות עצמי מאוד פופולריות, במיוחד בסופרמרקטים, ולכן יש פחות דרישה לקופאיות.

השלכות אתיות ומשפטיות –

אם ניקח לדוגמה זו את הבינה המלאכותית של ChatGPT, נבין שקיים סיכון אתי ומשפטי. מספר מקרים של שימוש ב-ChatGPT הראו שהוא מקדם הטיה גזעית ומגדרית, מערכת צ'טבוט זו מבוססת בינה מלאכותית הפועלת על מודלים של למידה שאינם מוגדרים או מוגדרים לנטרל הטיה. ה-צ'טבוט עוקב בעיוורון אחר האלגוריתם ומספק את הנתונים כאשר מישהו נותן לו הנחיה והוא אינו מסוגל לקבוע אם הנתונים זדוניים, מכוונים לזדון או להזיק. כמו גם, גורמים זדוניים בחברתנו יכולים להשתמש בבינה המלאכותית כדי ליצור אפליקציות או אתרי אינטרנט למטרת הונאה (מניסיון אישי לצורך לימודי וכמובן בחינת המוצר עד קצה גבול היכולת, ניתן ליצור אתרי הונאה או שליחת הודעות דואר זדוני בדרך מאוד קלה). יכולות של מודל השפה של ChatGPT, NLP (Natural Language Processing) יכול לייצר מיילים ברמה של דיוג (Phishing).

אלו היו חלק מההשלכות שהעולם ראה עד כה, ככל שמשתמשים יותר ויותר בAI-, יכולות להיות השלכות אתיות גדולות יותר שאנו עשויים לראות בעתיד, עם זאת לשם כך נצטרך לחכות. בעודנו ממשיכים במסע שלנו אל עתיד אבטחת המידע והסייבר, חיוני למצוא איזון בין רתימת הכוח של ה- AI לבין התמודדות עם השיקולים והאתגרים האתיים. על ידי אימוץ וקידום פיתוח בינה מלאכותית אתית ושמירה על דיאלוג מתמשך בין מומחי אבטחה המידע, חוקרי בינה מלאכותית וקובעי מדיניות, נוכל למקסם את התועלת תוך הפחתת הסיכונים האמונים על הבינה המלאכותית בעולם אבטחת המידע והסייבר.

 

כחלק גדול ממאמר זה נכתב על ידי AI, כלומר ChatGPT.

כחלק מכתיבת הבלוג התבצע ניסוי על מנת להדגיש את החשיבות בכוח הקיים של ה-AI, שכן המסוגלות שלו לכתוב מאמר על כל נושא מתוך הכוונה של כמה תכונות ונושאים שנרצה שיופיעו במאמר.