Una IA allenata a difenderci dai cyber attacchi

Un nuovo sistema di intelligenza artificiale (AI) basato sull'apprendimento approfondito per rinforzo (Deep Reinforcement Learning) è in grado di reagire agli attacchi in un ambiente simulato e bloccare precocemente il 95% degli attacchi informatici.

Ne sono convinti i ricercatori del Pacific Northwest National Laboratory (PNNL) del Dipartimento dell'Energia degli Stati Uniti:

il successo riscontrato in ambiente semplificato di attacco dimostra che le risposte difensive agli attacchi in tempo reale potrebbero essere gestite da un modello di AI.

È stato costruito a partire da una simulazione di un cyber attacco, durante il quale quattro reti neurali addestrate lavoravano per minimizzare le interruzioni di sistema. ( Photocredit: DoE PNNL)

Le tattiche utilizzate nel corso degli attacchi simulati sono basate sulla classificazione del framework MITRE ATT&CK per passare dalla fase di accesso iniziale e di ricognizione alle fasi di esecuzione e di messa in riprotezione del sistema.

Se vi sembra poco, i loro creatori hanno già la risposta pronta.

Samrat Chatterjee, un data scientist del team che ha presentato a Washington il lavoro del team all’ultima edizione della AAAI conference on Artificial Intelligence ha dichiarato serafico:

“Volevamo prima dimostrare di essere in grado di addestrare con successo un DRL e condividere i primi risultati positivi dei test prima di procedere.”

Sono consci che l'applicazione delle tecniche di apprendimento automatico (ML) e di intelligenza artificiale (AI) in diversi campi della sicurezza informatica sia ormai una tendenza molto diffusa negli ultimi anni.

Dall'integrazione iniziale di ML nei gateway di sicurezza per la posta elettronica nei primi anni 2010 fino al più recente utilizzo di Chat GPT per analizzare il codice o condurre analisi forensi.

La maggior parte dei prodotti di sicurezza ha, o sostiene di avere, funzionalità alimentate da algoritmi di machine learning addestrati su grandi set di dati.

Purtroppo però, un modello capace di difesa proattiva rappresentava più un obiettivo aspirazionale che pratico, almeno fino ad ora.

Il team del PNNL invece prefigura già un AI Defender:

“I nostri test mirano a mettere in evidenza quanto algoritmi DRL privi di modello possano essere efficacemente addestrati con diversi livelli di abilità e persistenza, ottenendo esiti di difesa favorevoli in contesti di attacchi a più livelli.”

Il primo obiettivo del team di ricerca era creare un ambiente di simulazione personalizzato basato su un toolkit open source noto come Open AI Gym.

Partendo da un sistema già compromesso, i ricercatori hanno utilizzato quattro approcci a reti neurali basati sul reinforcement learning, che funziona in maniera molto simile al circuito di ricompensa umano.

Una rete neurale impara ricorrendo continuamente a circuiti di feedback correttivi per migliorare le proprie analisi predittive dei dati.

I data scientist contano su questo. Arrivare al maggior livello di addestramento possibile e poi raccogliere il risultato di anni di lavoro in una manciata di millisecondi.

 

Continua a leggere:

Nuovo Chat GPT-4o, come usarlo e quali sono le differenze col 4 e 3.5

OpenAI ha lanciato il nuovo modello #GPT-4o, disponibile gratuitamente per tutti gli utenti registrati, includendo funzionalità che prima erano riservate solo agli abbonati a pagamento. Durante un evento in streaming, sono state svelate molte novità riguardanti i servizi basati sull’intelligenza artificiale che saranno presto accessibili a tutti. GPT-4o adotta un approccio “omni” a 360 gradi, permettendo interazioni in tempo reale tramite audio e video con chatbot capaci di rilevare e interpretare le espressioni facciali umane. Questo modello rappresenta un grande passo avanti rispetto #GPT-4 e #GPT-3.5, migliorando significativamente in termini di precisione, generazione del linguaggio, integrazione multimodale, personalizzazione, efficienza computazionale,

Leggi Tutto »

Per dare una buona “assistenza clienti” una soluzione utile è il software di ticketing

Un #software di #ticketing è uno strumento essenziale per gestire clienti in modo rapido ed efficiente. Quando i clienti si sentono trascurati dalla tua azienda, la loro insoddisfazione può rapidamente trasformarsi in sfiducia, rendendo difficile mantenere buone relazioni. Un software di #gestioneclienti risolve questo problema, permettendo di rispondere immediatamente alle richieste e di evitare la confusione di email, chiamate e messaggi non tracciabili. Se le richieste di supporto sono poche, potresti non sentire il bisogno di un sistema di ticketing. Tuttavia, con l’aumento delle richieste giornaliere, diventa cruciale dotarsi di un #CRM per la gestione clienti. Ecco perché: Un software

Leggi Tutto »

Cosa c’è da sapere per rendere il proprio e-commerce sicuro e rispettare tutte le disposizioni del GDPR

Sebbene il #GDPR sia entrato in vigore già da qualche anno, molti rimangono incerti su come conformarsi correttamente, soprattutto nel contesto del business #digitale. Gli #e-commerce sono particolarmente coinvolti in questo tema, che affronteremo in questo articolo. Vogliamo rispondere a una domanda ancora molto comune: come possono gli e-commerce adeguarsi al GDPR? Per proteggere il proprio business e se stessi, specialmente se si è proprietari di un negozio online, è sufficiente prestare attenzione ad alcuni aspetti fondamentali. Prima di tutto, è necessario monitorare tutti i servizi del proprio e-commerce che raccolgono dati sensibili degli utenti. Dopo aver identificato questi dati,

Leggi Tutto »

Come esercitare il diritto di opposizione verso Meta per l’utilizzo dei dati personali

Dal 26 giugno, #Meta ha iniziato a utilizzare i nostri #dati per addestrare l’intelligenza artificiale di #Facebook e #Instagram. Tuttavia, esiste un modo per impedire che le informazioni relative a post, immagini e video siano utilizzate a tale scopo. Ecco come fare. Esercitando il diritto di opposizione previsto dal #DigitalServicesAct, è possibile evitare che milioni di dati e informazioni siano impiegati per allenare l’AI generativa di Facebook e Instagram. Come si fa? Segui questi passaggi: Accedi al tuo profilo: clicca sulle tre linee in alto a destra. Naviga alle informazioni: scorri fino a trovare l’opzione “Informativa sulla #privacy”. Consulta l’informativa

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?