Benvenuto su Hackerpunk — notizie e analisi su intelligenza artificiale, LLM, automazione offensiva e difensiva. Copriamo ricerca, policy e impatto reale dell'AI sulla sicurezza digitale.
Il mercato del Dark Web varrà 1,7 miliardi di dollari entro il 2030
Il mercato globale per l'intelligence sulle minacce del dark web è in forte crescita. Un rapporto di Data Intelligence ha stimato che il settore raggiungerà 1,7 miliardi di dollari entro il 2030 .
la crescente espansione delle minacce digitali porta le aziende come ZeroFox , CrowdStrike , Digital Shadows , Flare , IBMX-force e altri attori leader del settore ad investire in innovazione e intelligenza artificiale per creare la prossima generazione di tecnologie per il monitoraggio del dark web
Con lo sviluppo del mercato del dark web, Flare, un'azienda di gestione dell'esposizione alle minacce, ha assunto la guida dell'IA, lanciando di recente la sua nuova soluzione AI-dark web: ovvero Threat Flow .
L'azienda afferma che Threat Flow è la prima applicazione AI generativa trasparente che fornisce report tempestivi, pertinenti e affidabili sulle attività degli attori delle minacce sul dark web.
Mark MacDonald , Senior Product Marketing Manager di Flare ha fornito alcune delucidazioni per capire che tipo di modelli di intelligenza artificiale e di apprendimento automatico hanno integrato in Threat Flow.
" Nessun modello linguistico singolo può svolgere tutti i compiti in modo efficace", ha affermato MacDonald. "Utilizzare l'IA in un modo che crei valore per i clienti implica l'impiego di strumenti diversi per compiti diversi e altamente specifici.
"Utilizziamo l'elaborazione del linguaggio naturale (NLP) per tracciare gli autori delle minacce nei forum e nei marketplace, modelli linguistici di grandi dimensioni (LLM) per identificare post di alto valore che potrebbero essere utili a organizzazioni specifiche e l'apprendimento automatico tradizionale per valutare eventi specifici".
L'approccio migliore consiste nell'applicare ogni "tipo" di IA a un compito specifico per cui è più adatta.
Threat Flow classifica ogni singolo thread nei forum del dark web di maggior valore. Quindi i modelli linguistici riassumono i contenuti contenenti discussioni con keyword che riporta minacce informatiche e sue subclassi, consentendo un facile pivoting attraverso varie conversazioni del forum, questo approccio permette ai clienti di svolgeere senza problemi l'intelligence nel dark web di maggior valore.
Non è escluso che i criminali utilizzino la tecnologia AI nel Dark Web
MacDonald di Flare ha detto che è improbabile che i criminali informatici ottengano qualcosa dal reverse engineering della loro tecnologia. Tuttavia, MacDonald ha riconosciuto la possibilità che gli attori delle minacce sfruttino l'IA per rilevare meglio gli agenti delle forze dell'ordine "sotto copertura" e bandirli dalla piattaforma
Dane Sherrets , Solutions Architect presso HackerOne, ha parlato degli usi malevoli dell'intelligenza artificiale nel dark web.
"I criminali informatici possono integrare l'intelligenza artificiale generativa in strumenti che agiscono in modo simile ai web crawler e alle tecnologie correlate, il che semplifica il modo in cui i criminali trovano dump di credenziali e altre informazioni che li aiutano a pianificare o eseguire attacchi informatici".
Sherrets ha spiegato che l'intelligenza artificiale sul dark web funziona grazie alle enormi quantità di dati che devono essere analizzati. Muoversi manualmente tra queste montagne di dati, tralatro strutturati in modo diverso come sappiamo rispetto al resto del web, è complesso.
“L’intelligenza artificiale può aiutare a risolvere entrambi questi problemi su larga scala”
Shawn Waldman , CEO e fondatore di Secure Cyber , una società di consulenza sulla sicurezza informatica che gestisce servizi di rilevamento e risposta per diversi settor i , ha dichiarato:
"L'intelligenza artificiale migliora il monitoraggio del dark web attraverso velocità ed efficienza. L'intelligenza artificiale può sostenere cicli di vita più lunghi e assumersi un carico di monitoraggio maggiore rispetto ai metodi tradizionali.
“Inoltre, l’intelligenza artificiale non solo esegue analisi più approfondite, ma correla anche i dati provenienti da varie ricerche, portando potenzialmente ad avvisi di migliore qualità”.
Tuttavia, Shawa ha avvertito che c'è un limite a ciò che un'intelligenza artificiale può imparare.
"Sebbene l'intelligenza artificiale sia potente, ha i suoi limiti, quindi avere competenze umane è fondamentale".
Shawn ha affermato che il coinvolgimento umano è particolarmente importante per quella che viene chiamata "ground truth", ovvero la capacità di leggere e interpretare ogni nuovo dato sul dark web o dati che richiedono una comprensione contestuale.
Sherrets di HackerOne concorda e afferma che la competenza umana è ancora fondamentale, poiché l'automazione può individuare vulnerabilità già divulgate, nonché altri segnali di minaccia provenienti dall'intelligence.


