Úvod Krypto lexikón Krypto Nový CISO Solana Foundation varuje: AI robí kryptoscamy desivo presvedčivými!

Nový CISO Solana Foundation varuje: AI robí kryptoscamy desivo presvedčivými!

Paradigma hrozieb sa mení: Od kódu k človeku

Michael Coates, nový šéf informačnej bezpečnosti (CISO) Solana Foundation, prichádza s jasným varovaním: umelá inteligencia (AI) a falošné identity predstavujú novú vlnu hrozieb pre bezpečnosť blockchainu. Podľa Coatesa sa útočníci presúvajú od zamerania na exploitovanie smart kontraktov k oveľa sofistikovanejším metódam, ktoré cielia priamo na ľudí. V posledných mesiacoch sme boli svedkami viacerých významných bezpečnostných incidentov v kryptoekosystémoch, ktoré neboli spôsobené zraniteľnosťami smart kontraktov. Namiesto toho za nimi stáli pokročilé útoky, ako sú falošné identity a podvody generované umelou inteligenciou.

„Musíte robiť všetko, čo musí pre bezpečnosť robiť Web2 spoločnosť, a k tomu pridať špecifiká Web3,“ vysvetlil Coates v rozhovore pre CoinDesk. „Keď máte protivníkov, ktorí sú silne motivovaní a dokážu nevratne získať prostriedky, budú hľadať akúkoľvek chybu.“

Michael Coates: Z Twitteru k Solane s jasnou misiou

Coates, ktorý predtým pôsobil ako CISO Twitteru a viedol bezpečnosť v Mozille počas takzvaných „prehliadačových vojen“, sa k Solana Foundation pripojil začiatkom tohto roka. Jeho úloha nespočíva len v zabezpečovaní samotnej nadácie, ale aj v spolupráci s projektmi v ekosystéme Solana s cieľom implementovať silné bezpečnostné postupy do ich sietí a projektov. Aktívne sa tiež stretáva s regulátormi, aby pomohol nastaviť správne štandardy kybernetickej bezpečnosti.

AI ako palivo pre sociálne inžinierstvo a deepfaky

Hoci krypto exploity často plnia titulky pre obrovské sumy ukradnutých peňazí, Coates zdôrazňuje, že mnohé z týchto útokov v skutočnosti pochádzajú mimo kompromitácie samotných blockchainov. „V mnohých prípadoch ide o problém operačnej bezpečnosti alebo problém Web2, ktorý viedol ku kompromitácii kľúča,“ uviedol. Tento problém sa bude len zhoršovať s pokrokom umelej inteligencie, ktorá útočníkom poskytuje stále lepšie nástroje. „Sociálne inžinierstvo sa vďaka sile AI a deepfakov výrazne zhorší,“ varuje Coates. „Mali by sme očakávať úplne sfalšované telefonáty s hlasmi ľudí, ktorých poznáme… Naozaj neexistuje dôvod, prečo by sa to nemalo masovo rozšíriť.“

Coates si myslí, že kryptomeny potrebujú vyvinúť lepšie systémy, ktoré zostanú bezpečné, aj keď sa ľudia stanú obeťami týchto podvodov. „Nemôžete plne zabrániť tomu, aby sa niekto stal obeťou,“ povedal. „Nakoniec budete oklamaní, pretože podvody sú tak dobré.“ Organizácie by preto mali mať viacero vrstiev bezpečnostných kontrol, aby „keď sa niekto nechá oklamať, ostatné mechanizmy prevezmú ochranu.“

Príprava na kvantovú éru

V dlhodobom horizonte sa nad budúcnosťou rôznych kryptoekosystémov, vrátane Solany, vznáša otázka kvantových počítačov. „Výzvou kvantovej pripravenosti je, že nevieme, kedy nastane ‚Q-day‘,“ uviedol Coates. „Spôsob, ako sa na to pripraviť, je známy. Ide o prijatie post-kvantových algoritmov.“ V rámci tejto iniciatívy Solana Foundation už predstavila vlastnú stratégiu, ako sa na tento deň pripraviť.

Bezpečnosť by mala byť štandardom, nie expertízou

Či už bezpečnostný exploit pochádza z AI podvodov alebo kvantových počítačov, Coates tvrdí, že úspech odvetvia bude závisieť od budovania systémov, ktoré chránia používateľov štandardne, namiesto toho, aby od nich očakávali, že sa stanú bezpečnostnými expertmi. „Musíme používateľom vyjsť v ústrety a urobiť pre nich predvolené rozhodnutie bezpečné,“ uzavrel.

Pôvodný zdroj: CoinDesk