Inteligencia artificial para detectar ataques cibernéticos
Juan Carballo
Investigadores del Instituto Tecnológico de Massachusetts (MIT), del Laboratorio de Inteligencia Artificial CSAIL y de la firma de seguridad PatternEx han colaborado para desarrollar un sistema deinteligencia artificial capaz de predecir los ataques cibernéticos el 85% de las veces. Conocido como AI², este software detecta hasta cinco veces menos falsos positivos que los sistemas utilizados hasta la fecha.
En las pruebas llevadas a cabo se utilizaron más de 3’6 millones de líneas de registro de actividad online. AI² identificó el 85% de los ataques escaneando esta información con técnicas de aprendizaje automático y sin supervisión. Al final del día, el sistema envía un informe a un operador humano que debe confirmar o rechazar las alertas de seguridad de la máquina.
El sistema no depende totalmente de la inteligencia artificial, la retroalimentación del operador humano se añade al mecanismo de aprendizaje de AI² y este lo tiene en cuenta en los siguientes análisis. Esto es lo que los investigadores han llamado intuición analista (AI en inglés), por eso recibe el nombre de AI².
Como explican sus creadores, el primer día señala 200 eventos sospechosos del registro de actividad online y luego se lo presenta a un analista. Este profesional humano revisa las conclusiones de la máquina y selecciona las alertas reales. Esta información se añade al sistema de nuevo y la inteligencia artificialaprende de ella. En los siguiente análisis AI² solo presentará, por ejemplo, 30 o 40 eventos sospechosos.
“Estos resultados demuestran que nuestro sistema de seguridad es un mecanismo preciso, escalable y rentable para defender con éxito contra los ataques” dijeron los investigadores. El científico Kaylan Veeramachaneni añade: “Cuantos más ataques detecta el sistema, mayor retroalimentaciones recibe del analista, lo que, a su vez, mejora la precisión de las detecciones futuras. La interacción hombre-máquina crea un hermoso efecto cascada”.
Lo más interesante de AI² es que, con el tiempo, el sistema de inteligencia artificial se vuelve más inteligente y preciso y es capaz de detectar más tipos de ataque. Entonces, la intervención humana ya no es necesaria como al principio del proceso. Esta máquina se presentó la semana pasada en una conferencia sobre seguridad en New York.
[Fuente:techworm]
Conoce cómo trabajamos en Computerhoy.