A Inteligência Artificial está a tornar-se cada vez mais relevante na cibersegurança, tornando-se uma ferramenta valiosa para os profissionais de segurança da informação, especialmente em áreas como segurança ofensiva, que envolve a identificação e exploração de vulnerabilidades em sistemas e redes para entender as suas fraquezas e corrigi-las, e analistas de cibersegurança, cuja responsabilidade é a de proteger sistemas, redes e informação, de ameaças externas e internas através de monitorização e investigação
Em novembro de 2022, a OpenAI disponibilizou publicamente o seu chatbot, o ChatGPT, um modelo de geração de linguagem pré-treinado baseado na família de modelos de linguagem GPT-3, que permite gerar respostas a questões em linguagem natural, similares às de um ser humano. Em pouco mais de um mês conseguiu uma base acima de 100 milhões de utilizadores, sendo que passou a ser amplamente utilizado nos mais variados domínios de conhecimento, incluindo a cibersegurança. Apesar de nem sempre providenciar resultados fidedignos, carecendo de análise e validação por parte de quem utiliza o serviço, a capacidade de resposta do ChatGPT, aos mais variados pedidos, permitiu criar vantagens e facilitar o trabalho de analistas de cibersegurança e pentesters, bem como melhorar as capacidades ofensivas de atores maliciosos, sendo que já há indicações de que o ChatGPT poderá estar a ser utilizado por cibercriminosos para as mais variadas ações e campanhas. Devido às suas capacidades, o ChatGPT permitiu automatizar e facilitar uma série de tarefas e ações levadas a cabo por cibercriminosos, como por exemplo:
A Inteligência Artificial é uma ferramenta poderosa e valiosa na cibersegurança, mas é cada vez mais utilizada por atores maliciosos para melhorar as suas capacidades ofensivas. É importante ter em consideração que a utilização deste tipo de ferramentas por atores maliciosos pode ter consequências graves, incluindo a facilidade de criação de conteúdo malicioso, o aumento de rapidez de execução de ataques e a melhoria das capacidades de exploração de vulnerabilidades por parte destes atores. Desta forma, deve-se adotar medidas de segurança e proteção contra esses riscos como a formação e awareness, a utilização de Threat Intelligence, monitorização de atividade maliciosa, desenvolvimento de código seguro e utilização de práticas de cibersegurança robustas como a atualização de software e hardware, utilização de encriptação em dados sensíveis, implementação de firewalls e backups frequentes de informação.
Conteúdo co-produzido pela MediaNext e pela Hardsecure |