Application of AI in cybersecurity solutions in Azure
1.
Приложения на изкуственияинтелект в
решения за киберсигурност в Azure
Евгени Дюлгеров
CTO/Digitalix
Методи за извършване на кибершпионаж, ролята на AI като атакуваща и защитаваща
страна, Azure решения и възможности за киберзащита
2.
За мен:
• Инженерс над 10 години опит в IT сферата, работил
по над 30 проекта в различни технологични и бизнес
отрасли, с различна продължителност и сложност.
• Съосновател на “Digitalix” – фирма за разработка на
.NET и облачни проекти.
• Преподавател в катедра “Киберсигурност” на
Технически Университет – София.
• Кандидат за “доктор на науките” с тема
“Използване на изкуствен интелект за защита на
критична инфраструктура”.
• Съавтор на няколко книги за “облачна сигурност”.
3.
Съдържание
Встъпление
1. Фалшива инфорамция
2.Методологии за кибер защита
3. Автоматизирани методи за атака
4. Масова неосведоменост
5. Киберопасности дебнат отвсякъде
6. Предпазване от шпиони
7. AI прави Света “по-чуплив”
8. Как мислят престъпниците
9. Универсални решения
10. Демота и източници
Ползи от презентациятаза .NET разработчиците
Add
image / graph
• Ще им помогне да видят “голямата картина” и да
мислят “извън кутията”.
• Ще ги запознае с предизвикателствата в
разработката на решения, които са част от петата
технологична революция.
• Ще им докаже, че “ИИ няма да им вземе работата”,
но хора използващи ИИ, ще им я вземат.
• Ще ги запознае защо огромен брой компании са
изложени на риск от киберпробив, заради не
познаване на заплахите, не спазване на регулации и
подценяване на рисковете.
• Ще им даде идеи за иновативни .NET базирани
решения и идеи за стартъпи.
• Ще включва практически уроци.
6.
Тази презентация можеда е страшна за
някои, но ще е и смешна
Add
image / graph
В тази презентация ще разгледаме:
• Сериозни опасности от кибер- и други видове
тероризъм и вече случващи се пробиви в сигурността.
• Колко некомпетентни, немърливи и предразположени
към пробив са служби като ЦРУ, Мосад, АНС и др.
• Как мислят хакерите, терористите и психопатите и защо
мислят по този начин.
• Как OpenAI и отворените LLM, ще предизвикат вълна от
кибератаки и киберподпомогнати терористични атаки в
близките години.
• Възможността ИИ да “задмине хората”.
Затова усмихвайте се!
7.
Внимание - тазипрезентация съдържа
статистики!
Add
image / graph
Статистическите данни:
• Се манипулират много лесно.
• Се възползват от желанието на хората да взимат
решения на база на минимално количество
“смляна” информация.
• Са обект на атаки свързани с отравяне на
информация, политически и други манипулации.
• Са свързани с цял пазар за изготвяне на
“поръчкови статистики”.
Методологии за киберзащита
Addtext
Add text/image
Add text
Add text/image
Add text
Add text/image
Add text
Add text/image
16.
Когато ти изпратятфирмената стратегия,
клиенти и проекти на пощата...
Add
image / graph
Много компании включително и ЦРУ:
• Не спазват добрите практики за сигурност.
• Подценяват възможностите за киберпробив и
щетите от евентуален такъв.
• Немърливи са и създават предпоставки за изтичане
на информация.
• Въпреки десетки политики, процеси, обучения
водени на служителите и други взети мерки –
поведението на служителите е предпоставка за
киберпробив.
Много хора неосъзнават проблема!
Add
image / graph
Често ще ги чуете да казват:
• “Баш пък на нас ще те случи!”
• “И кво толкова? Какво могат да ни вземат?”
• “Те големите не могат да се опазят, па ние ли?”
• “Малки сме и сме им под радара?”
• “Няма време за сигурност – има работа за вършене!”
• “Само ни пречат с тея VPN-и и практики за сигурност!”
• “Дай ще ти пратя това по мейл, че няма време!”
25.
И все паккакво толкова?
Add text
Add text/image
Add text
Add text/image
26.
ОПГ-та и високитехнологии
Add text
Add text/image
Add text
Add text/image
Поведенчески анализ
Add
image /graph
ИИ може да се използва за:
• Пазарни манипулации и финансови кризи.
• Компрометиране на критична инфраструктура.
• Дезинформация и политическа манипулация.
• Шпиониране на физическо и цифрово ниво.
37.
Опасност от вътрешенпробив
Add
image / graph
Служителите ви могат да помогнат с:
• Физически достъп.
• Компрометиране, чрез “социално инженерство”.
• Извършване на “вътрешна атака”.
• Информация подпомагаща други атаки.
ИИ има многослабости
Add
image / graph
ИИ може да се компрометира с:
• Инжекции
• Отравяне на данните
• Извличане на чувствителна информация
• Експлоатация на API-та за достъп до LLM
• Кражба на модел
41.
Ще ни “превземе”ли ИИ?
Add
image / graph
Засега не, но:
• Ще доведе до съкращения.
• Забързва разработката на софтуер с 30%.
• Ще се екплоатира подобно на dot-com балона.
• Ще доведе до редица проблеми в сигурността.
• Ще доведе до тежки финансови и др. грешки.
• И да придобие човешки “ум” – хората ГРЕШАТ.
• Open-source LLM ще се използват срещу САЩ.
42.
Колко големи можеда са грешките?
Add text
Add text/image
Add text
Add text/image
43.
Какво да очакваме?
Addtext
Add text/image
Add text
Add text/image
Add text
Add text/image
Add text
Add text/image
44.
Относно изкуствения интелект
Add
image/ graph
ИИ може да се използва за:
• Пазарни манипулации и финансови кризи.
• Компрометиране на критична инфраструктура.
• Дезинформация и политическа манипулация.
• Шпиониране на физическо и цифрово ниво.
45.
Ще ни заменили AI?
Add
image / graph
Съвети:
• Запознайте се как работят LLM.
• Запознайте се с ML и Deep Learning.
• Използвайте AI инструменти в работата си.
Но не им се доверявайте напълно!
Мъдростта на психопатите
Add
image/ graph
7 черти на психопатите:
• Безпощадност
• Харизма
• Фокус
• Издражливост
• Липса на страх
• Внимателност
• Активност
Между 2 до 4 % от
населението имат
психопатски черти!
Необходимостта от добреработещи служби!
Add
image / graph
Работещите служби са изключително
важни, НО:
• Трябва да се модернизират!
• Да защитават по-ефикасно критичната
инфраструктура!
• Да оценят правилно новите видове атаки!
Няма универсални решения!
Add
image/ graph
Софтуерните инженери ще ви кажат:
• Всяко решение има ограничения.
• Има невъзможни за решаване проблеми.
• Всеки качествен параметър е за сметка на друг.
• Всеки “архитектурен шаблон” има плюсове и минуси.
• Многото pattern-и са anti-pattern!
Демота
• Sentiment Analysis
•Extracting Key Phrases
• Stemming
• Spellchecking
• Text translation
• Speech to text
• Text to speech
• Named entity recognition
• Image recognition
• Handwriting recognition
• Character recognition
• Face recognition
• Finding people in video
• Microsoft Sentinel
• Defender for Cloud
• Azure AI bot example
Още информация
YouTube клипове:
•The AI Cybersecurity future is here
• Next Gen Hackers are NEXT level
• The Future of Colonizing Space - WGS 2018
• Dr Neil DeGrasse Tyson - The Amazing Meeting 6
• The Future of Quantum Computing
• „Ничия земя“: Приказки зад решетките - част 1
• „Ничия земя“: Приказки зад решетките - част 2
• „Ничия земя": За пътя от полицията до затвора
• Bill Gates Deposition
• Richard Fuld - Lehman Brothers Bankruptcy Testimony
• Elon Musk discussing his Asperger's Syndrome
YouTube канали:
• IBM Technology
• Microsoft Security Community
• Cisco
• David Bombal