• W ramach projektu AIPITCH powstaną narzędzia wspierające kluczowe operacje w zakresie cyberobrony
  • Powstanie system umożliwiający szybkie przeciwdziałanie cyberatakom
  • W Polsce centra ochrony działają w przedsiębiorstwach i administracji państwowej

Inteligentny system cyberobrony

W ramach prac konsorcjum ma powstać kompleksowy zestaw narzędzi wpierających kluczowe usługi operacyjne w zakresie cyberobrony. Zaplanowano inteligentne systemy ostrzegania, chatbot AI do analizy zgłoszeń oraz bazy danych o nowych formach cyberataków. W centrum uwagi znajdują się technologie umożliwiające wczesne wykrywanie zagrożeń, automatyczną klasyfikację złośliwego oprogramowania oraz usprawnienie procesów analitycznych poprzez integrację dużych modeli językowych. Projekt ma szansę wyznaczyć nowe standardy w branży cyberbezpieczeństwa – czytamy w komunikacie.

Chatbot, narzędzia wczesnego ostrzegania, analiza danych

Chatbot AI będzie pozwalać na szybkie i wygodne zgłaszanie incydentów oraz podejrzanych aktywności. Ma przyspieszać reakcję na zagrożenia poprzez wstępną analizę zgłoszeń.

Systemy wczesnego ostrzegania umożliwią automatyczne i błyskawiczne wykrywanie exploitów, kampanii phishingowych oraz innych niebezpieczeństw. Dzięki temu zespoły operacyjne będą w stanie zareagować, zanim zagrożenie się rozwinie.

Analiza dużych zbiorów danych wykorzysta modele językowe do przetwarzania gigantycznych ilości danych z logów systemowych, raportów bezpieczeństwa i innych doniesień o zagrożeniach. Efektem ma być szybkie identyfikowanie nowych podatności oraz trendów w atakach.

AI i wielkoskalowe bazy danych

AI będzie zintegrowana z narzędziami do m.in. monitorowania ruchu sieciowego, analizy logów, reagowania na incydenty czy oceny ryzyka. Wielkoskalowe bazy danych będą zawierać informacje o atakach, podatnościach, narzędziach używanych przez cyberprzestępców czy przykładach złośliwego oprogramowania. Systemy oparte na AI będą w stanie lepiej przewidywać i przeciwdziałać nowym formom zagrożeń, co znacząco zwiększy poziom ochrony infrastruktury krytycznej – informuje Ministerstwo Cyfryzacji, którem podlega NASK.

Centra cyberbezpieczeństwa w Polsce

W kraju centra cyberbezpieczeństwa są prowadzone głównie przez duże przedsiębiorstwa, dla których niezbędne są zaawansowane narzędzia monitorowania i wykrywania zagrożeń w czasie rzeczywistym.

Infrastruktura w administracji państwowej działa w ramach Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego, CSIRT (ang. Computer Security Incident Response Team). Obejmuje trzy poziomy: CSIRT NASK, CSIRT GOV i CSIRT MON. Obsługują one odpowiednio sektor cywilny, administrację rządową i siły zbrojne. Takie jednostki działają też w takich branżach, jak bankowość, telekomunikacja czy energetyka. Służą ochronie specyficznych sektorów gospodarki.

Skład konsorcjum projektu:

  • NASK – Państwowy Instytut Badawczy (lider, Polska)
  • CIRCL (Computer Incident Response Center Luxembourg, Luksemburg),
  • Fundacja Shadowserver (Stichting the Shadowserver Foundation Europe, Holandia),
  • NCBJ (Narodowe Centrum Badań Jądrowych, Polska),
  • ABI LAB (Centre of Research and Innovation for Banks, Włochy).

Projekt wystartował 1 stycznia 2025 r., potrwa trzy lata.

Przeczytaj także: Sztuczna inteligencja o geotechnice wie mało. Jeszcze