Sophos ha presentado cuatro nuevos desarrollos en abierto de IA, con el fin de ayudar a ampliar y perfeccionar las defensas del sector de la ciberseguridad contra los ciberataques, incluyendo conjuntos de datos, herramientas y metodologías diseñadas.
Este movimiento impulsa el objetivo clave de la compañía; abrir sus descubrimientos en ciencia de datos y hacer que el uso de la IA en ciberseguridad sea más transparente. SophosAI están catalizando este cambio hacia la apertura, para que los administradores de TI, analistas de seguridad, CFOs y CEOs puedan discutir y evaluar los beneficios de la IA.
«Con esta nueva iniciativa de SophosAI de abrir sus investigaciones, podemos ayudar a influir en la forma en la que de ahora en adelante se sitúa y discute la IA en ciberseguridad. El ruido actual por afirmaciones de opacidad o cautela respecto a las capacidades o eficacia de la Inteligencia Artificial en las soluciones de ciberseguridad hace difícil o imposible que los compradores comprendan o validen esas aseveraciones», afirma Joe Levy, CTO de Sophos.
4 nuevos desarrollos en abierto de IA
Compartir las metodologías y conclusiones de la IA en otras áreas de la tecnología y sectores es una práctica común, sin embargo, la ciberseguridad se ha quedado atrás en este esfuerzo, generando información confusa sobre cómo la IA proporciona realmente protección contra las ciberamenazas. Por ello, Sophos proporciona conjuntos de datos, herramientas y metodologías en cuatro áreas importantes:
- Conjunto de datos SOREL-20M para acelerar la investigación de detección de malware; SOREL-20M, un proyecto conjunto entre SophosAI y ReversingLabs, es un conjunto de datos a gran escala que contiene metadatos, etiquetas y características de 20 millones de archivos Windows Portable Executable (PE). Este es el primer conjunto de datos de investigación de malware a gran escala disponible para el público en general, con un conjunto de muestras “limpiadas” y etiquetadas y metadatos relevantes para la seguridad.
- Método de la protección contra la suplantación de identidad impulsado por IA; La Protección contra la suplantación de Identidad de SophosAI está diseñada para proteger contra los ataques de email “spearphishing”, donde se suplanta la identidad de personas influyentes con el objetivo de engañar a los destinatarios e incitarles a tomar medidas perjudiciales para la víctima, pero beneficiosas para el atacante. SophosAI ha facilitado en abierto este nuevo e innovador método de protección, que también se ha debatido públicamente en Defcon 28 y en un paper de Arxiv.
Este movimiento impulsa el objetivo clave de la compañía; abrir sus descubrimientos en ciencia de datos y hacer que el uso de la IA en ciberseguridad sea más transparente
- Epidemiología digital para determinar malware no detectado; SophosAI también ha creado un conjunto de modelos estadísticos inspirados en la epidemiología para estimar la prevalencia total de las infecciones de malware, lo que permite a Sophos calcular, además de tener una mejor oportunidad de encontrar, agujas en un pajar como son los archivos PE. El modelo está diseñado para ser extensible a otras clases de archivos y artefactos del sistema de información, y también está analizado en el Informe de amenazas 2021 de Sophos.
- Herramientas de generación automática de firmas YaraML; La generación de firmas para la detección de familias de malware es un proceso laborioso y manual. SophosAI ha desarrollado un nuevo método para la generación automática de firmas, llamado YaraML, que es significativamente diferente de las opciones anteriores, ya que adopta un enfoque del problema basado en IA. Este método resulta mucho más eficaz que los enfoques anteriores y representa un gran avance para la comunidad de la seguridad. SophosAI tiene el YaraML de código abierto.