cybercrime Mondo AI cyber

Sfrutta l’AI per processare i dati esfiltrati, società cinese di hacking nel mirino dell’intelligence occidentale

Sfrutta l’AI per processare i dati esfiltrati, società cinese di hacking nel mirino dell’intelligence occidentale

Un caso indicativo di come il crimine informatico cinese stia cambiando la propria struttura interna, costruendo realtà private di intelligence.

Una società cinese di hacking sfrutterebbe l’AI per trasformare i dati rubati a Governi stranieri in intelligence operativa. Lo riporta il Wall Street Journal che partendo da questo caso descriverebbe una ristrutturazione del crimine informatico locale.

Alcuni dei più agguerriti hacker mercenari cinesi si stanno trasformando in agenzie di intelligence private a servizio completo, sfruttando i progressi nell’intelligenza artificiale“, spiega il quotidiano newyorkese. In questo modo, “dopo aver rubato informazioni riservate ai Governi stranieri le mettono a disposizione delle agenzie di sicurezza del Paese“.

Si tratterebbe dunque di un passaggio rilevante nella catena dell’attacco. L’AI, infatti, non servirebbe soltanto a cercare vulnerabilità o automatizzare la raccolta. Servirebbe anche a classificare grandi quantità di documenti e collegare informazioni utili a obiettivi strategici. Da qui, un impatto positivo sulla riduzione delle tempistiche.

Una importante riduzione di tempistiche operative

Sempre secondo il Wall Street Journal, qualora si arrivasse ad una conferma effettiva di tali ipotesi, ci sarebbe una riduzione del tempo necessario per passare dal furto di dati all’interpretazione. Al contempo, “aumenterebbe il valore operativo di archivi che in precedenza richiedevano un prolungato lavoro di analisi umana“.

In ogni caso, ha precisato ancora il giornale, “le informazioni pubbliche disponibili non consentono però di verificare autonomamente ogni attribuzione, né di stabilire quali modelli, strumenti o campagne siano stati impiegati“. Il caso rafforza l’urgenza di proteggere credenziali, reti e archivi sensibili. E al contempo, anche quella di preparare difese contro l’uso dell’AI nella fase successiva alla compromissione.

Come mettere a punto delle risposte

Dal punto di vista investigativo e della cybersecurity nazionale, gli esperti e le autorità dovranno quindi misurare, in primo luogo, la mole e la quantità dei dati esfiltrati.

Allo stesso tempo dovranno capire quanto rapidamente questi si possano trasformare in decisioni e azioni contro un’organizzazione o contro le singole realtà che la compongono.

Per le istituzioni questo significa combinare “prevenzione, rilevamento e risposta“. Il tutto, mantenendo delle procedure che consentano di valutare rapidamente l’autenticità dei dati e di contenere l’uso automatizzato di informazioni rubate.

Seguici anche sul nostro canale WhatsApp

Vai al sito di Cybersecurity Italia.

L'articolo Sfrutta l’AI per processare i dati esfiltrati, società cinese di hacking nel mirino dell’intelligence occidentale sembra essere il primo su CyberSecurity Italia.

📖 Leggi l'articolo completo originale:

https://www.cybersecitalia.it/sfrutta-l-ai-per-processare-i-dati-esfiltrati-una-societa-cinese-nel-mirino-dellintelligence-occidentale/69636/ →