ICSThreatQA: AI-помощник для защиты критической инфраструктуры

Эксперты Университета Уорика под руководством профессора Карстена Мэйпла разработали новый инструмент — ICSThreatQA, призванный решать проблему кибербезопасности. Исследование показало, что более 40% компаний и 30% благотворительных организаций столкнулись с киберугрозами за последний год, что обходится Великобритании в 14,7 миллиарда фунтов стерлингов ежегодно.

В условиях растущей цифровизации критическая инфраструктура, такая как энергетические сети, водоочистные сооружения и транспортные системы, становится все более уязвимой для кибератак. ICSThreatQA — первое решение подобного рода, специально разработанное для обеспечения кибербезопасности промышленных систем управления (ICS). Инструмент функционирует подобно чат-боту, используя диалоговое взаимодействие и позволяя аналитикам задавать вопросы на простом английском языке.

В отличие от универсальных чат-ботов, ICSThreatQA представляет собой специализированный аналитический инструмент, построенный на проверенной базе знаний. Он призван предоставлять точные и контекстно-зависимые ответы по вопросам безопасности ICS, тем самым снижая когнитивную нагрузку на аналитиков и ускоряя принятие решений в условиях стремительно развивающихся киберинцидентов. Это открывает новые возможности для оперативного и эффективного обнаружения и реагирования на угрозы.

Инструмент доступен для бесплатного скачивания и использования на платформе Huggingface. Он является частью Лаборатории тестирования и разработки ИИ Уорикского университета и будет продвигаться в сотрудничестве с партнерами, включая High Value Manufacturing Catapult и National Hub for Edge AI.

ICSThreatQA использует передовые методы искусственного интеллекта, такие как Retrieval-Augmented Generation (RAG), дополненные графами знаний. Это позволяет системе анализировать сложные взаимосвязи в данных об угрозах и предоставлять четкие, точные ответы, основанные на проверенных источниках. Преобразуя статические репозитории информации об угрозах в интерактивную систему, готовую к работе аналитиков, ICSThreatQA способствует более быстрому и надежному принятию решений при киберинцидентах, затрагивающих критическую инфраструктуру.

Профессор Мэйпл отметил: «Система работает подобно чат-боту, используя диалоговое взаимодействие, но является специализированным аналитическим инструментом, основанным на конкретной базе знаний. Это позволяет ей эффективно отвечать на сложные вопросы и предоставлять ясные, точные ответы. Это снижает когнитивную нагрузку на аналитиков и ускоряет принятие решений для команд, занимающихся безопасностью ICS».

Исследователи ставят целью помочь специалистам, отвечающим за защиту жизненно важных служб, быстрее и точнее реагировать на возникающие угрозы. Это, в свою очередь, повысит устойчивость и надежность систем электроснабжения, водоснабжения, производства и транспорта, от которых ежедневно зависят граждане.

Профессор Шарлотта Дин, исполнительный председатель Совета по исследованиям в области инженерных и физических наук (EPSRC), подчеркнула: «Кибербезопасность лежит в основе всей нашей цифровой экономики и национальной безопасности. Данное исследование демонстрирует, как передовой ИИ может трансформировать оценку рисков и повысить устойчивость сложных систем. Постоянные инвестиции EPSRC в безопасные цифровые технологии и ИИ гарантируют, что Великобритания остается в авангарде защиты критической инфраструктуры и обеспечения доверия к новым технологиям».

Исследовательский проект носит название «Responsive Additive Manufacture to Overcome Natural and Attack» (RAMONA).

Комментарии

Комментариев пока нет.