El equipo de SophosAI adelanta las prácticas y el lenguaje que transformarán el sector de la ciberseguridad con la transparencia y apertura que tanto se necesitan
Sophos (LSE: SOPH) líder global en seguridad para protección de redes y endpoints, anuncia el lanzamiento de cuatro nuevos desarrollos en abierto de Inteligencia Artificial (IA) para ayudar a ampliar y perfeccionar las defensas del sector de la ciberseguridad contra los ciberataques, incluyendo conjuntos de datos, herramientas y metodologías diseñadas para avanzar en la colaboración de la industria y la innovación conjunta. Este movimiento impulsa un objetivo clave para Sophos; abrir sus descubrimientos en ciencia de datos y hacer que el uso de la IA en ciberseguridad sea más transparente, todo ello con el fin de proteger mejor a las organizaciones contra todas las formas de cibercrimen.
Compartir las metodologías y conclusiones de la IA en otras áreas de la tecnología y sectores es una práctica común, sin embargo, la ciberseguridad se ha quedado atrás en este esfuerzo, generando información confusa sobre cómo la IA proporciona realmente protección contra las ciberamenazas. Sophos y su equipo de científicos de datos de SophosAI están catalizando este cambio hacia la apertura, para que los administradores de TI, analistas de seguridad, CFOs, CEOs y otros responsables de la toma de decisiones de compra o administración de seguridad, puedan discutir y evaluar los beneficios de la IA bien informados y en igualdad de condiciones.
"Con esta nueva iniciativa de SophosAI de abrir sus investigaciones, podemos ayudar a influir en la forma en la que de ahora en adelante se sitúa y discute la IA en ciberseguridad. El ruido actual por afirmaciones de opacidad o cautela respecto a las capacidades o eficacia de la Inteligencia Artificial en las soluciones de ciberseguridad hace difícil o imposible que los compradores comprendan o validen esas aseveraciones. Esto lleva al comprador al escepticismo, creando un ambiente contrario a los futuros progresos en este campo en el mismo momento en que estamos empezando a ver grandes avances", afirma Joe Levy, CTO de Sophos. "Corregir esta situación a través de mecanismos externos como normas o regulaciones no sucederá lo suficientemente rápido. En cambio, requiere de un esfuerzo comunitario de base y autocontrol dentro de nuestro sector para originar un conjunto de prácticas y lenguaje que hará avanzar a la industria de una forma disruptiva, abierta y transparente”.
Es difícil exagerar la importancia de este cambio dado el inmenso potencial de cómo la IA puede beneficiar a la ciberseguridad. Las pruebas de Sophos muestran cómo las barreras de protección se enfrentan cada vez más a adversarios humanos que mejoran constantemente su juego, lanzando campañas de falsificación de Business Email Compromise (BEC) muy contextualizadas o desarrollando nuevos y constantes ataques de ransomware. Las defensas escalables y efectivas contra estos y la mayoría del resto de ciberataques requieren la ayuda de la Inteligencia Artificial. El aperturismo y revisión entre aquellos que aplican la IA para abordar estas amenazas de seguridad estimulan la innovación y nuevos descubrimientos, impulsando a toda la industria hacia adelante.
Sophos proporciona conjuntos de datos, herramientas y metodologías en cuatro áreas importantes:
Conjunto de datos SOREL-20M para acelerar la investigación de detección de malware
SOREL-20M, un proyecto conjunto entre SophosAI y ReversingLabs, es un conjunto de datos a gran escala que contiene metadatos, etiquetas y características de 20 millones de archivos Windows Portable Executable (PE). Incluye 10 millones de muestras de malware desactivados disponibles para su descarga con el fin de investigar la extracción de características para acelerar las mejoras en el sector de la ciberseguridad. Este es el primer conjunto de datos de investigación de malware a gran escala disponible para el público en general, con un conjunto de muestras “limpiadas” y etiquetadas y metadatos relevantes para la seguridad.
Método de la protección contra la suplantación de identidad impulsado por IA
La Protección contra la suplantación de Identidad de SophosAI está diseñada para proteger contra los ataques de email “spearphishing”, donde se suplanta la identidad de personas influyentes con el objetivo de engañar a los destinatarios e incitarles a tomar medidas perjudiciales para la víctima, pero beneficiosas para el atacante. Esta nueva protección compara el nombre de usuario de los correos electrónicos entrantes con los títulos de ejecutivos de alto nivel (los que tienen más probabilidades de ser falsificados en un ataque de "spearphishing", como un CEO, CFO o un presidente) dentro de organizaciones específicas y marca estos mensajes cuando parecen sospechosos. Sophos ha entrenado a la Inteligencia Artificial trabajando entre bastidores con una gran muestra de millones de correos electrónicos de ataques conocidos. SophosAI ha facilitado en abierto este nuevo e innovador método de protección, que también se ha debatido públicamente en Defcon 28 y en un paper de Arxiv.
Epidemiología digital para determinar malware no detectado
SophosAI también ha creado un conjunto de modelos estadísticos inspirados en la epidemiología para estimar la prevalencia total de las infecciones de malware, lo que permite a Sophos calcular, además de tener una mejor oportunidad de encontrar, agujas en un pajar como son los archivos PE. SophosAI ha sido pionera y puesto a disposición pública este método que ayuda a determinar la maliciosa "materia oscura", el malware que se puede pasar por alto o clasificar incorrectamente y el " futuro malware" que los atacantes están desarrollando. El modelo está diseñado para ser extensible a otras clases de archivos y artefactos del sistema de información, y también está analizado en el Informe de amenazas 2021 de Sophos.
Herramientas de generación automática de firmas YaraML
La generación de firmas para la detección de familias de malware es un proceso laborioso y manual. A lo largo de los años, los investigadores han propuesto una variedad de métodos de generación de firmas automáticas, la mayoría de los cuales no han sido adoptados porque no funcionan bien con los métodos manuales. SophosAI ha desarrollado un nuevo método para la generación automática de firmas, llamado YaraML, que es significativamente diferente de las opciones anteriores, ya que adopta un enfoque del problema basado en la Inteligencia Artificial. SophosAI "compila" directamente modelos de Machine Learning de potencia industrial y en lenguajes de firma como los que se usan en los productos de seguridad comercial, lo que permite a la Inteligencia Artificial "escribir" las firmas. Este método resulta mucho más eficaz que los enfoques anteriores y representa un gran avance para la comunidad de la seguridad. SophosAI tiene el YaraML de código abierto.
Estos cuatro avances son los más recientes de SophosAI, que colabora creativamente como una incubadora de startups, pero con los recursos intelectuales de una empresa global de casi mil millones de dólares, entre los que se encuentran los SophosLabs, Sophos Managed Threat Response y cientos de miles de clientes. Otra ventaja es que SophosAI puede añadir nueva tecnología directamente en los productos de envío. Este modelo permite a Sophos reaccionar rápidamente a las necesidades del mercado, predecir hacia dónde debe dirigirse el sector y promover el aperturismo para una mayor colaboración e innovación en la industria de la ciberseguridad, todo ello es esencial para desarrollar defensas contra adversarios que se mueven rápidamente.