Skip to main content

Intelligenza artificiale e machine learning stanno aiutando la National Security Agency e altre agenzie statunitensi a individuare attività malevoli cinesi nel cyberspazio. A spiegarlo è stato Rob Joyce, a capo della cybersecurity della NSA, intervenuto martedì alla International Conference on Cyber Security presso la Fordham University di New York.

“Nel breve termine”, l’intelligenza artificiale è “senza dubbio un vantaggio per chi difende” in quanto può “migliorare l’individuazione di attività dannose”. Joyce ha citato alcuni casi in cui la NSA ha osservato le attività di funzionari cinesi per interrompere le infrastrutture critiche, come gli oleodotti e i sistemi di trasporto, negli Stati Uniti. “Sfruttano le falle” nella progettazione di un sistema (errori nell’architettura, configurazioni errate o password predefinite) per prendere il controllo o creare account che sembrano autorizzati. Si tratta degli attacchi definiti living off the land, letteralmente sopravvivere con ciò che puoi procurarti, in ambito cyber utilizzare software e funzioni del sistema per eseguire azioni dannose. Attacchi difficili da individuare, come aveva spiegato a novembre Morgan Adamski, direttore del Cybersecurity Collaboration Center della NSA, alla conferenza Cyberwarcon. “Ma il machine learning ci aiuta a individuare queste attività perché gli account non si comportano come normali operatori commerciali”, ha spiegato Joyce.

Che però ha anche parlato di vantaggi dell’intelligenza artificiale per chi attacca. Basti pensare al migliorare della migliore comunicazione in lingua inglese verso le vittime, “sia che si tratti di e-mail di phishing o di qualcosa di più elaborato”, ha dichiarato. “La seconda cosa che stiamo iniziando a vedere è che persone meno capaci usano l’intelligenza artificiale per guidare le loro operazioni di hacking, per migliorare l’aspetto tecnico di un hack”, ha proseguito.

Joyce ha parlato anche di altre sfide e cambiamenti nell’ambiente informatico.

Una delle principali sfide è capire chi sta conducendo gli attacchi. Infatti, si sta assistendo, come nei conflitti in Ucraina e tra Israele e Hamas, a un aumento di hacktivisti ma spesso alcuni governi li sostengono o addirittura si spacciano per loro. “Gli Stati nazionali stanno sempre più nascondendo le loro attività sotto il sottile velo dell’attività degli hacktivisti: andranno a colpire uno Stato nazionale, un’infrastruttura critica, un obiettivo militare o strategico, e cercheranno di farlo in un modo che sembri un’ondata di attività attivista. Anche in questo caso abbiamo bisogno di una visione di intelligence per capire cosa c’è dietro il sipario, perché non tutto è come sembra”, ha spiegato.

Cambiamento culturale nella NSA è, invece, la condivisione di informazioni classificate con il settore privato. “Stiamo prendendo le nostre informazioni sensibili e le stiamo abbassando a livelli non classificati per le aziende”, ha detto Joyce. “Perché ci possono essere una o due persone in un’azienda che sono autorizzate per quelle informazioni, ma è probabile che le persone che possono fare qualcosa al riguardo siano quelle che non hanno un’autorizzazione”, ha aggiunto. La decisione di modificare la propria posizione in merito alla condivisione dell’intelligence è legata al fatto, ha spiegato ancora, che “ciò che sappiamo non è tanto sensibile quanto il modo in cui lo sappiamo” e “sapere qualcosa non ha importanza, se non si fa qualcosa al riguardo; l’industria è la prima che può agire”.

Così l’IA sta aiutando gli Usa a individuare i cyber-attacchi cinesi

Grazie al machine learning la National Security Agency sta riuscendo a fronteggiare le attività cosiddette “living off the land”, difficili da affrontare. Cos’ha detto Rob Joyce, capo della cybersecurity dell’agenzia americana, alla Fordham University

Tra fiducia e rating. Anche per la Bce il debito (italiano) costa meno

Nel suo Bollettino Francoforte chiarisce come il ripiegamento dello spread e il suo successivo immobilismo sia stato dovuto alla triplice promozione incassata dall’Italia lo scorso autunno. Ora Palazzo Chigi ha una carta in più da giocare per la prossima manovra. Anche perché c’è la variabile tassi

Sardegna, Europa. Perché a Meloni non conviene rompere con Salvini secondo Castellani

Meloni rivendica posizioni in virtù dei rapporti di forza in coalizione. Salvini sgomita per confermare, in Sardegna in particolare, il governatore uscente. Uno scontro frontale, però, non è conveniente. Anche in vista delle europee in cui probabilmente i conservatori (presieduti dalla leader di FdI) faranno il pieno di voti. Il Pd è debole e Conte è un’insidia per Schlein. Conversazione con il politologo della Luiss

Le quattro capitali che pressano Israele. Washington, Doha, Riad e Aia

C’è un piano negoziale del Qatar, che Hamas sta tatticamente rifiutando, mentre il segretario Blinken procede con i colloqui (tra Mazen, Netanyahu e stakeholder regionali). Intanto la questione per Israele diventa strategica e non riguarda solo la Striscia, ma i suoi rapporti col resto del mondo

La Nasa rinvia di un anno la missione Artemis. E intanto Pechino…

La Nasa ha deciso di rimandare il lancio della missione Artemis 2 a settembre 2025 per permettere ai tecnici di apportare le adeguate correzioni ai sistemi di sicurezza della capsula Orion, quella che ospiterà l’equipaggio umano in viaggio verso la Luna. Un ritardo che era già nell’aria ma che riaccende le preoccupazioni su un possibile sorpasso della Cina

Il mondo al voto, noi al fianco dell’Ucraina! Scrive Bentivogli

La politica estera è matrice della politica interna e disvela spesso le strategie e le intenzioni di fondo. La campagna elettorale globale è appena iniziata e chi crede nella democrazia, nel rispetto dei diritti e della dignità della persona non può permettersi di fare da spettatore. L’intervento di Marco Bentivogli

CO2, tassare per competere. La svolta europea e l’impatto sul mondo

Chi esporta verso l’Unione europea ha appena iniziato a comunicare le emissioni dietro ai propri prodotti. È un passo cruciale per l’avvio della tassa Ue di adeguamento del carbonio alla frontiera. Il suo arrivo ha fatto irrigidire partner e rivali, ma sta anche iniziando a cambiare le carte in tavola e avvicinare la prospettiva di un mercato globale delle emissioni

Una giusta e una sbagliata. Le mosse Ue di Salvini secondo Mayer

All’Italia non servono candidature di bandiera che si dimettano il giorno dopo ma persone che intendano impegnarsi seriamente per cinque anni come parlamentari europei. Sul generale, invece… L’opinione di Marco Mayer

Telefonate da Roma e sherpa negli Usa. È iniziato il G7 italiano

In questi giorni il ministro Tajani ha sentito gli omologhi del forum (manca solo la tedesca Baerbock) dopo l’inizio della presidenza di Roma. A Washington c’è l’ambasciatore Ferrari, che si occupa del dossier a Palazzo Chigi

Usa e Cina riprendono i colloqui di militari. Ecco perché è una buona notizia

Dopo oltre un anno di gelo, riprendono gli incontri annuali tra funzionari militari statunitensi e cinesi. A Washington il primo incontro dopo lo stop del 2022. Al di là dei singoli temi sul tavolo, per il Pentagono è fondamentale mantenere aperte le comunicazioni, per evitare che gli incidenti si possano trasformare in una escalation fuori controllo

×

Iscriviti alla newsletter