Sophos ha dado a conocer cuatro nuevos desarrollos en abierto de Inteligencia Artificial (IA) para ayudar a ampliar y perfeccionar las defensas del sector de la ciberseguridad contra los ciberataques, incluyendo conjuntos de datos, herramientas y metodologías diseñadas para avanzar en la colaboración de la industria y la innovación conjunta. Este movimiento impulsa un objetivo clave para Sophos; abrir sus descubrimientos en ciencia de datos y hacer que el uso de la IA en ciberseguridad sea más transparente, todo ello con el fin de proteger mejor a las organizaciones contra todas las formas de cibercrimen.
Compartir las metodologías y conclusiones de la IA en otras áreas de la tecnología y sectores es una práctica común, sin embargo, la ciberseguridad se ha quedado atrás en este esfuerzo, generando información confusa sobre cómo la IA proporciona realmente protección contra las ciberamenazas. Sophos y su equipo de científicos de datos de SophosAI están catalizando este cambio hacia la apertura, para que los administradores de TI, analistas de seguridad, CFOs, CEOs y otros responsables de la toma de decisiones de compra o administración de seguridad, puedan discutir y evaluar los beneficios de la IA bien informados y en igualdad de condiciones.
Sophos abre sus descubrimientos en ciencia de datos para hacer que el uso de la IA en ciberseguridad sea más transparente
“Con esta nueva iniciativa de SophosAI de abrir sus investigaciones, podemos ayudar a influir en la forma en la que de ahora en adelante se sitúa y discute la IA en ciberseguridad. El ruido actual por afirmaciones de opacidad o cautela respecto a las capacidades o eficacia de la Inteligencia Artificial en las soluciones de ciberseguridad hace difícil o imposible que los compradores comprendan o validen esas aseveraciones. Esto lleva al comprador al escepticismo, creando un ambiente contrario a los futuros progresos en este campo en el mismo momento en que estamos empezando a ver grandes avances“, afirma Joe Levy, CTO de Sophos.
Las pruebas de Sophos muestran cómo las barreras de protección se enfrentan cada vez más a adversarios humanos que mejoran constantemente su juego, lanzando campañas de falsificación de Business Email Compromise (BEC) muy contextualizadas o desarrollando nuevos y constantes ataques de ransomware. Las defensas escalables y efectivas contra estos y la mayoría del resto de ciberataques requieren la ayuda de la Inteligencia Artificial. El aperturismo y revisión entre aquellos que aplican la IA para abordar estas amenazas de seguridad estimulan la innovación y nuevos descubrimientos, impulsando a toda la industria hacia adelante.
Sophos proporciona conjuntos de datos, herramientas y metodologías en cuatro áreas:
Conjunto de datos SOREL-20M para acelerar la investigación de detección de malware
SOREL-20M, un proyecto conjunto entre SophosAI y ReversingLabs, es un conjunto de datos a gran escala que contiene metadatos, etiquetas y características de 20 millones de archivos Windows Portable Executable (PE). Incluye 10 millones de muestras de malware desactivados disponibles para su descarga con el fin de investigar la extracción de características para acelerar las mejoras en el sector de la ciberseguridad.
Método de la protección contra la suplantación de identidad impulsado por IA
La Protección contra la suplantación de Identidad de SophosAI está diseñada para proteger contra los ataques de email “spearphishing”, donde se suplanta la identidad de personas influyentes con el objetivo de engañar a los destinatarios e incitarles a tomar medidas perjudiciales para la víctima, pero beneficiosas para el atacante. Esta nueva protección compara el nombre de usuario de los correos electrónicos entrantes con los títulos de ejecutivos de alto nivel.
Epidemiología digital para determinar malware no detectado
SophosAI también ha creado un conjunto de modelos estadísticos inspirados en la epidemiología para estimar la prevalencia total de las infecciones de malware. SophosAI ha sido pionera y puesto a disposición pública este método que ayuda a determinar la maliciosa “materia oscura”, el malware que se puede pasar por alto o clasificar incorrectamente y el ” futuro malware” que los atacantes están desarrollando.
Herramientas de generación automática de firmas YaraML
SophosAI ha desarrollado un nuevo método para la generación automática de firmas, llamado YaraML, que es significativamente diferente de las opciones anteriores, ya que adopta un enfoque del problema basado en la Inteligencia Artificial. SophosAI “compila” directamente modelos de Machine Learning de potencia industrial y en lenguajes de firma como los que se usan en los productos de seguridad comercial, lo que permite a la Inteligencia Artificial “escribir” las firmas.
Estos cuatro avances son los más recientes de SophosAI, que colabora creativamente como una incubadora de startups, pero con los recursos intelectuales de una empresa global de casi mil millones de dólares, entre los que se encuentran los SophosLabs, Sophos Managed Threat Response y cientos de miles de clientes.