پژوهشگران امنیتی گوگل از بهکارگیری ایجنتهای هوش مصنوعی جمینای برای پایش مستمر دارکوب خبر دادند. این سیستم جدید که در قالب سرویس هوش تهدید گوگل (Google Threat Intelligence) عرضه شده است، روزانه بیش از ۱۰ میلیون پست و محتوای منتشرشده در انجمنهای مخفی و پلتفرمهای غیرقانونی را تحلیل میکند تا تهدیدات سایبری علیه سازمانها را در کمترین زمان ممکن شناسایی کند.
این سرویس که در حال حاضر در مرحله پیشنمایش عمومی قرار دارد، با استفاده از مدلهای پیشرفته جمینای، ابتدا یک پروفایل دقیق از سازمان کاربر شامل زیرساختهای فناوری، مدیران ارشد، برندها و عملیات تجاری ایجاد میکند. سپس با بررسی دادههای عظیم دارکوب، ریسکهای امنیتی خاص هر سازمان را استخراج میکند.
به گفته مدیران محصول گوگل، آزمایشهای داخلی نشان میدهد که این هوش مصنوعی میتواند میلیونها رویداد روزانه را با دقت ۹۸ درصد تحلیل و طبقهبندی کند.
براندون وود، مدیر محصول هوش تهدید گوگل، در گفتگو با رسانهها اعلام کرد که این فناوری قادر است فعالیتهای دلالان، نشت دادهها و تهدیدات داخلی را با سرعتی بسیار بالا تشخیص دهد. برخلاف ابزارهای سنتی پایش دارکوب که عمدتا بر پایه جستوجوی کلمات کلیدی و عبارات عمل میکنند و با حجم بالایی از هشدارهای کاذب همراه هستند، جمینای با درک متن و محتوا، تنها تهدیدات واقعی و مرتبط را به تیمهای امنیتی گزارش میدهد.
مکانیزم عمل این سیستم به گونهای طراحی شده است که پس از تایید هویت سازمان توسط مشتری، هوش مصنوعی در کمتر از چند دقیقه نمایه کاملی از داراییهای دیجیتال آن را از منابع عمومی استخراج کرده و سپس با بررسی دادههای یک هفته گذشته دارکوب، هشدارهای اولویتبندی شده را صادر میکند.
برای مثال، اگر یک مجرم سایبری در دارکوب مدعی فروش دسترسی به یک بانک بزرگ در آمریکای شمالی با ویژگیهای مشخص شود، جمینای با تطبیق این ویژگیها با پروفایل سازمان، سطح خطر را به صورت آنی ارزیابی و اعلام میکند.
علاوه بر رصد دارکوب، گوگل ایجنتهای هوش مصنوعی جدیدی را به بخش عملیات امنیتی افزوده است که وظیفه آنها خودکارسازی پاسخ به تهدیدات است. این ایجنتها میتوانند به صورت خودکار درباره هشدارها تحقیق کرده، شواهد را جمعآوری و در نهایت با ارائه دلایل منطقی، حکم نهایی درباره ماهیت یک تهدید را صادر کنند. گوگل امیدوار است با این گام، ضمن کاهش بار کاری متخصصان امنیت، دقت مقابله با حملات پیچیده سایبری را به شکل قابل توجهی افزایش دهد.
توضیحات بیشتر:
