Studiuesit e sigurisë kibernetike ndërtojnë një “Kurth Kanarine” më të mirë – Duke përdorur AI për të gjeneruar dokumente të rreme
Një sistem i ri i inteligjencës artificiale gjeneron dokumente të rreme për të mashtruar kundërshtarët.
Gjatë Luftës së Dytë Botërore, agjentët e inteligjencës britanike vendosën dokumente të rreme mbi një kufomë për të mashtruar Gjermaninë naziste duke u përgatitur për një sulm ndaj Greqisë. “Operacioni Mincemeat” ishte një sukses dhe mbuloi pushtimin e Aleatëve në Siçili.
Teknika “Canary Trap” në spiunazh përhap shumë versione të dokumenteve të rreme për të fshehur një sekret. Kurthet kanarinë mund të përdoren për të spikatur rrjedhjet e informacionit, ose si në Luftën e Dytë Botërore, për të krijuar shpërqendrime që fshehin informacione të vlefshme.
WE-FORGE, një sistem i ri për mbrojtjen e të dhënave i krijuar në Departamentin e Shkencave Kompjuterike, përdor inteligjencën artificiale për të ndërtuar konceptin e kurthit kanarinë. Sistemi automatikisht krijon dokumente të rreme për të mbrojtur pronësinë intelektuale siç janë modeli i ilaçeve dhe teknologjia ushtarake.
“Sistemi prodhon dokumente që janë mjaft të ngjashme me origjinalin për të qenë të besueshëm, por mjaftueshëm të ndryshëm për të qenë të pasakta,”- thotë V.S. Subrahmanian, Profesori i Shquar në Sigurinë Kibernetike, Teknologji dhe Shoqëri dhe drejtor i Institutit për Siguri, Teknologji dhe Shoqëri.
Ekspertët e sigurisë kibernetike tashmë përdorin kurthe kanarine, ose “skedarë mjalti” dhe përkthyes në gjuhë të huaj për të krijuar mashtrime që mashtrojnë sulmuesit e mundshëm. WE-FORGE përmirëson këto teknika duke përdorur përpunimin e gjuhës natyrale për të gjeneruar automatikisht skedarë të shumtë të rremë që janë të besueshëm dhe të pasaktë. Sistemi gjithashtu fut një element të rastësisë që kundërshtarët të mos identifikojnë me lehtësi dokumentin e vërtetë.
WE-FORGE mund të përdoret për të krijuar versione të shumta false të çdo dokumenti të dizajnit teknik. Kur kundërshtarët sulmojnë një sistem, ata përballen me detyrën shqetësuese për të kuptuar se cili nga dokumentet e shumta e të ngjashme është i vërtetë.
“Duke përdorur këtë teknikë, ne e detyrojmë një kundërshtar të humbasë kohë dhe përpjekje për të identifikuar dokumentin e duhur. Edhe nëse e bëjnë, ata mund të mos kenë besim se e kanë kuptuar mirë,”- thotë Subrahmanian.
Krijimi i dokumenteve false teknike nuk është më pak shqetësuese. Sipas ekipit hulumtues, një patentë e vetme mund të përfshijë mbi 1.000 koncepte me deri në 20 zëvendësime të mundshme. WE-FORGE mund të përfundojë duke shqyrtuar miliona mundësi për të gjitha konceptet që mund të kenë nevojë të zëvendësohen në një dokument të vetëm teknik.
“Aktorët dashakeqë po vjedhin pronën intelektuale tani dhe po shpëtojnë pa u lagur,”- thotë Subrahmanian. “Ky sistem rrit koston që hajdutët shkaktojnë kur vjedhin sekretet e qeverisë ose industrisë.”
Algoritmi WE-FORGE punon duke llogaritur ngjashmëritë midis koncepteve në një dokument dhe më pas duke analizuar se sa e rëndësishme është secila fjalë për dokumentin. Sistemi pastaj rendit konceptet në “kosha” dhe llogarit kandidatin e mundshëm për secilin grup.
“WE-FORGE gjithashtu mund të marrim informacion nga autori i dokumentit original,”- thotë Dongkai Chen, Guarini ’21. “Kombinimi i zgjuarsisë njerëzore dhe makinerisë mund të rrisë edhe më shumë kostot për hajdutët e pronës intelektuale.”
Si pjesë e hulumtimit, ekipi falsifikoi një seri të patentave të shkencës kompjuterike dhe kimisë dhe kërkoi nga një panel i subjekteve të ditur për të vendosur se cili nga dokumentet ishte i vërtetë.
Sipas hulumtimit, botuar në Transaksionet ACM mbi Sistemet e Informacionit të Menaxhimit, sistemi WE-FORGE ishte në gjendje të “gjeneronte vazhdimisht dokumente false shumë të besueshme për secilën detyrë.”
Ndryshe nga mjetet e tjera, WE-FORGE specializohet në falsifikimin e informacionit teknik sesa thjesht në fshehjen e informacionit të thjeshtë, siç janë fjalëkalimet.
WE-FORGE përmirëson një version më të hershëm të sistemit, i njohur si FORGE, duke shmangur nevojën që kërkon kohë për të krijuar udhëzues të koncepteve që lidhen me teknologji specifike. WE-FORGE gjithashtu siguron që ka një larmi më të madhe midis falsifikimeve, dhe ndjek një teknikë të përmirësuar për zgjedhjen e koncepteve për t’u zëvendësuar dhe zëvendësimet e tyre.
