Uz pomoć umjetne inteligencije generiraju lažne dokumente kako bi zavarali špijune

Novi sustav zaštite podataka automatski stvara lažne dokumente za zaštitu intelektualnog vlasništva, bila riječ o sastojcima nekog lijeka ili vojnoj tehnologiji

Mladen Smrekar srijeda, 12. svibnja 2021. u 20:52

Tijekom Drugog svjetskog rata britanski obavještajci podmetnuli su lažne dokumente uz truplo skitnice odjevene u uniformu mornatičkog časnika kako bi zavarali nacističku Njemačku da se priprema napad na Grčku. "Operacija Mincemeat" bila je uspješna i pokrila je stvarnu invaziju saveznika na Siciliju.

Zamke za kanarince

Antišpijunska tehnika "zamke za kanarince" širi više verzija lažnih dokumenata kako bi zaštitila one tajne. Te zamke mogu se koristiti za provjeru odakle cure informacije ili, kao u Drugom svjetskom ratu, za prikrivanje vrijednih informacija.

Korištenjem ove tehnike napadači troše previše vremena i truda na identificiranje ispravnog dokumenta
Korištenjem ove tehnike napadači troše previše vremena i truda na identificiranje ispravnog dokumenta

WE-FORGE, novi sustav zaštite podataka, osmišljen u Odjelu za računalne znanosti Sveučilišta u Dartmouthu, koristi umjetnu inteligenciju kao nadogradnju postojećih "zamki za kanarince". Sustav automatski stvara lažne dokumente za zaštitu intelektualnog vlasništva, bila riječ o sastojcima nekog lijeka ili vojnoj tehnologiji.

"Sustav proizvodi dokumente koji su dovoljno slični izvorniku da bi djelovali vjerodostojno, ali opet dovoljno različiti da bi bili netočni", kaže V.S. Subrahmanian, profesor kibernetičke sigurnosti i direktor tamošnjeg Instituta za sigurnost, tehnologiju i društvo.

Automatsko generiranje lažnih datoteka

Stručnjaci za kibernetsku sigurnost naveliko koriste "zamke za kanarince", znane i kao "honey files", kao i prevoditelje stranih jezika kako bi izradili mamce kojma će obmanuti potencijalne napadače.

"Sustav proizvodi dokumente koji su dovoljno slični izvorniku da bi djelovali vjerodostojno, ali opet dovoljno različiti da bi bili netočni", kaže Subrahmanian
"Sustav proizvodi dokumente koji su dovoljno slični izvorniku da bi djelovali vjerodostojno, ali opet dovoljno različiti da bi bili netočni", kaže Subrahmanian

WE-FORGE koristi obradu prirodnog jezika za automatsko generiranje više lažnih datoteka koje su istovremeno i vjerodostojne i netočne. Koristi se i elementom slučajnosti kako bi spriječili lako prepoznavanje stvarnih dokumenata.

Uz pomoć ovog sustava zaštite podataka mogu se stvoriti brojne lažne verzije bilo kojeg tehničkog dokumenta. Kad napadači hakiraju sustav, suočavaju se s teško rješivom dilemom: koji je od mnogih sličnih dokumenata stvaran.

"Korištenjem ove tehnike prisiljavamo protivnika da troši vrijeme i trud na identificiranje ispravnog dokumenta. A ako ga i pronađu, možda neće vjerovati da su ga pronašli", objašnjava Subrahmanian.

Neisplativa špijunaža

Riječ je o milijunima podataka kojima se mijenjaju oni pravi, a to poskupljuje špijunažu, ponekad do granica neisplativosti.  Algoritam WE-FORGE izračunava sličnosti između pojmova u dokumentu, a zatim analizira koliko je neka riječ relevantna za dokument. Tada sustav sortira koncepte u "kante" i izračunava koje podatke treba zamijeniti netočnima. 

WE-FORGE se specijalizirao za krivotvorenje tehničkih podataka, a ne samo za skrivanje jednostavnih podataka, poput lozinki. Riječ je o novoj, poboljšanoj verziji sustava, poznatog kao FORGE. Ona jamči veću raznolikost krivotvorina i nudi usavršenu tehniku odabira koncepata koje treba zamijeniti.