
Joe Faytechnology ReporterBugcrowdat Eventos como os hackers de Bugcrowd Bug Bash competem para encontrar o software BugsFew Technology Careers oferece a chance de demonstrar suas habilidades em locais exclusivos em todo Hunter.MR Murtagh entrou em jogos e computadores de 10 ou 11 anos e sempre soube que “eu queria ser um hacker ou trabalhar em segurança”. Ele começou a trabalhar em um centro de operações de segurança aos 16 anos e me mudou para os testes de hurchas e, em seguida, e se divertiram em termos de rodeios. Pesquisador de segurança independente, o que significa que ele vasculha a infraestrutura de computadores das organizações em busca de vulnerabilidades de segurança. E ele não voltou. O fundador da Bugcrowd, Casey Ellis, explica, enquanto o hacking é um “conjunto de habilidades moralmente agnóticas”, os caçadores de insetos precisam operar dentro da lei. Plataformas como o Bugcrowd trazem mais disciplina ao processo de caça de insetos, permitindo que as empresas defina o “escopo” de quais sistemas desejam que hackers segmentem. E eles operam aqueles hackathons ao vivo, onde os principais caçadores de insetos competem e colaboram sistemas “martelando”, mostrando suas habilidades e potencialmente ganhando muito dinheiro. A recompensa para empresas que usam plataformas como o Bugcrowd também é clara. Andre Bastert, o Global Product Manager Axis OS, na Câmera de rede sueca e equipamentos de vigilância Axis Communications, disse que, com 24 milhões de linhas de código em seu sistema operacional de dispositivo, as vulnerabilidades são inevitáveis. “Percebemos que é sempre bom ter um segundo conjunto de olhos.” Plataformas como Bugcrowd significa “Você pode usar hackers como uma força para o bem”, diz ele. Desde a abertura de seu programa de recompensa de insetos, o Axis descobriu – e remendado – até 30 vulnerabilidades, diz Bastert, incluindo um “consideramos muito grave”. O hacker responsável recebeu uma recompensa de US $ 25.000 (£ 19.300). O hacker de ganhos de Bugcrowd no último ano ganhou mais de US $ 1,2. Mas, enquanto há milhões de hackers registrados nas principais plataformas, Inti de Ceukelaire, diretor de hackers da Intigriti, diz que o número de caça diariamente ou semanalmente é “dezenas de milhares”. O nível de elite, que é convidado para os principais eventos ao vivo, ainda será menor. Murtagh diz: “Um bom mês parecerá um par de vulnerabilidades críticas encontradas, algumas altas, muitos meios. Alguns bons dias de pagamento em uma situação ideal”. Mas ele acrescenta: “Isso nem sempre acontece.” No entanto, com a explosão de IA, os caçadores de insetos têm novas superfícies de ataque para explorar. E isso normalmente tem um impacto na segurança. “Em geral, se você implementar uma nova tecnologia de maneira rápida e competitiva, não está pensando tanto no que pode dar errado”. Além disso, ele diz, a IA não é apenas poderosa, mas “projetada para ser usada por qualquer pessoa” .d Katie Paxton-Fear, pesquisadora de segurança e professora de segurança cibernética da Universidade Metropolitana de Manchester, ressalta que a IA é a primeira tecnologia a explodir a cena com a comunidade de Bugs Formal. Os hackers – tanto éticos quanto não – podem explorar a tecnologia para acelerar e automatizar suas próprias operações. Isso varia desde a condução de reconhecimento até identificar sistemas vulneráveis, analisar código para falhas ou sugerir possíveis senhas para invadir sistemas. Mas a dependência dos sistemas de IA modernos em grandes modelos de linguagem também significa que as habilidades de linguagem e manipulação são uma parte importante da parte da ferramenta de hackers, o Sr. Ceukelaire diz. Descreve o uso dessas técnicas de engenharia social em chatbots para os varejistas: “Eu tentaria fazer o chatbot causar uma solicitação ou até se acionar para me dar o pedido de outro usuário ou os dados de outro usuário.” Getty ImagesHackers tentam enganar a IA Chatbots, mas esses sistemas também são vulneráveis a mais “tradicionais”, diz ele. “Eu tive algum sucesso em um ataque chamado Cross Site Script, onde você pode essencialmente enganar o chatbot a renderizar uma carga útil maliciosa que pode causar todos os tipos de implicações de segurança”. Mas a ameaça não para por aí. O Dr. Paxton-Fear diz que um foco excessivo em chatbots e grandes modelos de linguagem pode se distrair da interconectividade mais ampla dos sistemas alimentados por IA. “Se você obtém uma vulnerabilidade em um sistema, onde isso acaba com todos os outros sistemas que se conecta? É apenas uma questão de tempo “. “O fato de algumas empresas não dificultarem muito o trabalho de manter o mundo seguro.” É improvável que adie os caçadores de insetos nesse meio tempo. Como diz De Ceukelaire: “Uma vez um hacker, sempre um hacker”. Mais tecnologia de negócios
Compartilhar para: