Атаки с внедрением намерений — новая проблема для сетей 6G с искусственным интеллектом

Информационные бюллетени Help Net Security: ежедневные и еженедельные новости, вакансии в области кибербезопасности, проекты с открытым исходным кодом, последние новости – подпишитесь здесь! Сеть на основе намерений (IBN) позволяет операторам заявлять желаемый результат, а его преобразование в сетевую политику остается за программным обеспечением. Этот подход, основанный на искусственном интеллекте, в проектах 6G вышел на передний план. Исследователи из Университета Оттавы и Nokia Bell Labs утверждают, что эта абстракция открывает злоумышленникам новые возможности и проверяет два детектора машинного обучения против одного из них. Модель угроз — внедрение вредоносных намерений через уязвимый API (Источник: исследовательская статья). Авторы называют эту угрозу внедрением враждебных намерений:… Подробнее → Атаки после внедрения намерений — это новая проблема для сетей 6G с искусственным интеллектом, впервые появившаяся в Help Net Security. Модель угроз: внедрение вредоносных намерений через уязвимый API (Источник: исследовательская статья) Авторы называют эту угрозу внедрением враждебного намерения: сокрытие вредоносных инструкций среди законных. Они оценили свои детекторы на 1100 созданных ими намерениях, частично с помощью большой языковой модели, поэтому представленные цифры описывают производительность на этом наборе данных. Намерения — это машиночитаемые запросы, часто в формате JSON, которые система IBN преобразует в сетевые политики. Исследователи сосредоточивают внимание на моменте принятия запросов: злоумышленник с скомпрометированным ключом API отправляет намерения, которые проходят как обычные обновления. В качестве возможных последствий в документе упоминаются отказ в обслуживании, повышение привилегий, перенаправление трафика и бэкдоры; его эксперименты ограничиваются обнаружением введенных намерений. В качестве вредоносных примеров команда написала 20 базовых намерений атаки, охватывающих такие угрозы, как фишинг и кража данных, и подготовила по девять вариантов каждого из них. Один из вариантов превращает правило, которое отбрасывает трафик с включенным журналированием, в правило, которое маршрутизирует его по нулевому значению с установленным в ограниченном режиме журналированием. Чтобы смоделировать двусмысленность, авторы переименовали 40 злонамеренных намерений как доброкачественные и 90 доброкачественных намерений как злонамеренные.


Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/21/6g-intent-injection-attacks/

Комментарии