Sophos impulsa el uso de la inteligencia artificial en ciberseguridad

  • Endpoint

Además de SOREL-20M, un proyecto conjunto entre SophosAI y ReversingLabs, la compañía ha compartido sus desarrollos en Protección contra la suplantación de Identidad de SophosAI, en epidemiología digital para determinar malware no detectado y en generación automática de firmas.

Recomendados: 

Protección avanzada de datos y continuidad de negocio con Nutanix y Veeam Webinar 

Transacciones electrónicas europeas: cumpliendo con eIDAS Webinar

En su afán por ayudar a ampliar y perfeccionar las defensas del sector de la ciberseguridad contra los ciberataques, Sophos anuncia el lanzamiento de cuatro nuevos desarrollos en abierto de Inteligencia Artificial (IA), incluyendo conjuntos de datos, herramientas y metodologías diseñadas para avanzar en la colaboración de la industria y la innovación conjunta. La compañía abre así sus descubrimientos en ciencia de datos para hacer que el uso de la IA en ciberseguridad sea más transparente, todo ello con el fin de proteger mejor a las organizaciones contra todas las formas de cibercrimen.

"Con esta nueva iniciativa de SophosAI de abrir sus investigaciones, podemos ayudar a influir en la forma en la que de ahora en adelante se sitúa y discute la IA en ciberseguridad. El ruido actual por afirmaciones de opacidad o cautela respecto a las capacidades o eficacia de la Inteligencia Artificial en las soluciones de ciberseguridad hace difícil o imposible que los compradores comprendan o validen esas aseveraciones. Esto lleva al comprador al escepticismo, creando un ambiente contrario a los futuros progresos en este campo en el mismo momento en que estamos empezando a ver grandes avances", afirma Joe Levy, CTO de Sophos.

Las pruebas de Sophos muestran cómo las barreras de protección se enfrentan cada vez más a adversarios humanos que mejoran constantemente su juego, lanzando campañas de falsificación de Business Email Compromise (BEC) muy contextualizadas o desarrollando nuevos y constantes ataques de ransomware. Las defensas escalables y efectivas contra estos y la mayoría del resto de ciberataques requieren la ayuda de la Inteligencia Artificial. Sophos proporciona conjuntos de datos, herramientas y metodologías en cuatro áreas importantes:

Conjunto de datos SOREL-20M para acelerar la investigación de detección de malware

SOREL-20M, un proyecto conjunto entre SophosAI y ReversingLabs, es un conjunto de datos a gran escala que contiene metadatos, etiquetas y características de 20 millones de archivos Windows Portable Executable (PE). Incluye 10 millones de muestras de malware desactivados disponibles para su descarga con el fin de investigar la extracción de características para acelerar las mejoras en el sector de la ciberseguridad. Este es el primer conjunto de datos de investigación de malware a gran escala disponible para el público en general.

Método de la protección contra la suplantación de identidad impulsado por IA

La Protección contra la suplantación de Identidad de SophosAI está diseñada para proteger contra los ataques de spearphishing, donde se suplanta la identidad de personas influyentes con el objetivo de engañar a los destinatarios e incitarles a tomar medidas perjudiciales para la víctima, pero beneficiosas para el atacante. Esta nueva protección compara el nombre de usuario de los correos electrónicos entrantes con los títulos de ejecutivos de alto nivel (los que tienen más probabilidades de ser falsificados) dentro de organizaciones específicas y marca estos mensajes cuando parecen sospechosos. Sophos ha entrenado a la Inteligencia Artificial trabajando con una gran muestra de millones de correos electrónicos de ataques conocidos.

Epidemiología digital para determinar malware no detectado

SophosAI también ha creado un conjunto de modelos estadísticos inspirados en la epidemiología para estimar la prevalencia de las infecciones de malware. Este método ayuda a determinar la maliciosa "materia oscura", el malware que se puede pasar por alto o clasificar incorrectamente y el " futuro malware" que los atacantes están desarrollando. El modelo está diseñado para ser extensible a otras clases de archivos y artefactos del sistema de información.

Herramientas de generación automática de firmas YaraML

La generación de firmas para la detección de familias de malware es un proceso laborioso y manual. SophosAI ha desarrollado un método para la generación automática de firmas, llamado YaraML, que adopta un enfoque del problema basado en la Inteligencia Artificial. SophosAI "compila" directamente modelos de Machine Learning de potencia industrial y en lenguajes de firma como los que se usan en los productos de seguridad comercial, lo que permite a la Inteligencia Artificial "escribir" las firmas. Este método resulta mucho más eficaz que los enfoques anteriores y representa un gran avance para la comunidad de la seguridad.