Cybersäkerhetsforskare har utvecklat nytt skydd mot AI-analys
2024-05-24Forskaren Tobias Pulls vid datavetenskap på Karlstads universitet har tillsammans med det Göteborgsbaserade företaget Mullvad VPN utvecklat ett nytt skydd med benämningen DAITA (Defense against AI-guided Traffic Analysis).
Skyddet mot den snabba AI-utvecklingen av trafikanalys finns tillgänglig i Mullvads VPN-app till olika plattformar under året, som har över en miljon nedladdningar över hela världen.
– AI har blivit otroligt bra på att känna igen mönster även i krypterad internettrafik vilket innebär att det går att se hur aktiv du är och dra slutsatser om vad du gör på nätet. Vi har utvecklat ett konkret verktyg som finns tillgänglig i Mullvads app och som helt enkelt är en av/på-knapp som på ett smart sätt skapar brus i trafiken som gör det svårare att hitta mönster även med hjälpa av AI, säger Tobias Pulls.
Alla som surfar på nätet har en publik IP-adress som går att identifiera och använda för att kartlägga oss. Ett så kallat VPN skapar en krypterad tunnel och skyddar din identitet på nätet genom att dölja din IP-adress. Det som inte har dolts väl är mönstren i den krypterade trafiken mellan användaren och VPN-tjänsten, något som AI blir allt bättre på att dra lärdomar från.
– Vi tar kryptering och säker kommunikation för givet men faktum är utgångsläget idag är att det finns många som ser vem som kommunicerar med vem och när, vilket är en guldgruva. Vet jag vilka du känner så vet jag en hel del om dig, vilka websidor du besöker och vilka tider på dygnet du är där. Det här är allmänna säkerhetsaspekter som inte har inbyggt skydd i kommunikationssystem som de flesta av oss använder idag, men det är det vi jobbar på att det ska bli!
Tobias Pulls har forskat på området i många år och bland annat lagt grunderna för skyddsramverket Maybenot som används i DAITA. De senaste två åren ingår forskningen i projektet DRIVE, och Tobias menar att AI kommer att förändra för cybersäkerhetsområdet rejält framöver.
– Projektet DRIVE driver på forskningen framåt och är en spets inom området: vi kombinerar kunskap kring AI, cybersäkerhet och nätverk på ett unikt sätt. Det är två år sedan jag fick uppdraget men det är många steg kvar tills den här typen av skydd är standard, avslutar Tobias Pulls.
Vill du veta mer:
Läs mer om DAITA på mullvad.net
Läs mer om Maybenot här