La procedura di bypass tramite proxy per le scuole K-12 è cambiata. Ecco cosa stiamo facendo al riguardo.

3 punti chiave:

  • Le tecniche di bypass dei proxy si sono evolute ben oltre le VPN. Gli studenti ora utilizzano siti di camuffamento basati sull'intelligenza artificiale che superano la categorizzazione dei contenuti e poi ne scambiano i contenuti, framework proxy open source disponibili su GitHub e aggregatori di giochi che non richiedono alcun proxy. I metodi di rilevamento tradizionali colgono solo una parte del quadro: per colmare questa lacuna è necessario vedere la pagina così come la vede effettivamente lo studente.
  • La visibilità è il prerequisito per tutto il resto. Quando un tentativo di elusione ha successo, gli amministratori IT perdono le informazioni essenziali per il corretto funzionamento del resto del sistema di sicurezza. La nuova funzionalità di rilevamento delle elusioni in tempo reale di Lightspeed Filter™ può funzionare in modalità di segnalazione silenziosa per 14 giorni, offrendo ai distretti scolastici un quadro chiaro di ciò che sta realmente accadendo nella loro rete prima che venga attivato un singolo blocco automatico.
  • L'attività delle piattaforme di intelligenza artificiale è un punto cieco che la maggior parte dei distretti non ha ancora affrontato. Il personale e gli studenti utilizzano ChatGPT, Gemini e Copilot con dati sensibili in modi che creano reali rischi per la conformità e la sicurezza, e nessun fornitore di intelligenza artificiale offre una traccia di controllo. La nuova funzionalità AI Prompt Capture di Lightspeed Systems, ora in accesso anticipato, registra le sessioni di prompt direttamente nel report di attività web esistente, offrendo ai distretti la visibilità di cui hanno bisogno senza richiedere una nuova piattaforma o un nuovo flusso di lavoro.

Ho pensato al bypass come a un problema di valvola di sfogo. Si blocca una via d'accesso – domini condivisi, VPN, liste di proxy noti – ma la pressione non scompare. Trova il punto debole successivo nella tubatura. Quando abbiamo lanciato la nostra categoria per i domini condivisi qualche anno fa, ha avuto un impatto significativo. Poi il panorama è cambiato di nuovo.. Succede sempre.

La differenza, ora, sta nella velocità e nella sofisticazione. Gli studenti utilizzano framework open source come Ultraviolet e Scramjet, entrambi disponibili tra i primi risultati di GitHub e scaricabili da chiunque in pochi clic. Usano l'intelligenza artificiale per creare siti web didattici convincenti, completi di contenuti didattici plausibili, categorizzarli correttamente e poi, silenziosamente, sostituirne i contenuti. Alcuni di questi siti hanno persino scorciatoie da tastiera nascoste che sbloccano l'accesso completo una volta superata la verifica. E poi ci sono gli aggregatori di giochi: siti Google Sites indipendenti o domini personalizzati che bypassano completamente i proxy e ospitano direttamente centinaia di giochi. I tradizionali sistemi di rilevamento dei proxy non li individuano affatto.

Parliamo molto delle statistiche sulle minacce: 1 studente su 3 ha tentato di aggirare i filtri anti-contenuto, i riscatti pagati per i ransomware che prendono di mira le scuole primarie e secondarie hanno superato 1,8 milioni di dollari, ma credo che un quadro più utile sia quello operativo. Quando un tentativo di aggiramento ha successo, si smette di sapere cosa sta succedendo. Non si tratta solo di un rischio di distrazione. Si perde la visibilità che permette a tutto il resto di funzionare.

Tre punti ciechi in cui continuavamo a imbatterci

Nel corso dell'ultimo anno, approfondendo questo problema, sono emerse tre lacune ricorrenti nella struttura della maggior parte dei distretti. 

Il primo è il contenuto presente sul dispositivo. Il filtraggio a livello di rete rileva domini e URL, ma non può vedere cosa viene effettivamente visualizzato da una pagina quando uno studente la sta utilizzando nel browser. Un sito che ha superato la categorizzazione la settimana scorsa può cambiare contenuto oggi. L'unico modo per accorgersene è visualizzare la pagina come la vede lo studente, ovvero all'interno del browser, in tempo reale. 

La seconda è la copertura al di fuori della rete. I dispositivi escono dal campus. Si connettono alle reti domestiche, al Wi-Fi dei bar, ovunque. Le minacce si accumulano in quella finestra non protetta e poi rientrano dalla porta il mattino seguente. I filtri che modificano il comportamento in base alla rete creano delle falle prevedibili, facili da sfruttare, intenzionalmente o meno. 

La terza è l'attività della piattaforma di intelligenza artificiale. Il personale si muove velocemente e non sempre si sofferma a riflettere sulle politiche relative alla protezione dei dati prima di inserire le informazioni degli studenti in ChatGPT, Gemini o Copilot. Gli studenti utilizzano questi strumenti in modi che creano reali rischi per la sicurezza e la conformità. Inoltre, nessuna di queste piattaforme fornisce una traccia di controllo. Fino ad ora, non c'era modo di sapere cosa stesse succedendo o di indagare a posteriori. 

Ciò che abbiamo costruito per chiuderli

Rilevamento del bypass in tempo reale è la nostra risposta al primo punto cieco. L'abbiamo appena lanciato in accesso anticipato per Chrome, Windows e Mac e sono davvero orgoglioso di come funziona. Funziona come un'estensione di supporto leggera insieme alla tua estensione esistente Filtro Lightspeed™ Configura e analizza le pagine nel modo in cui lo studente le percepisce effettivamente, non solo l'URL, ma anche le variabili JavaScript, la struttura DOM, la presenza di impronte digitali di librerie proxy e i modelli comportamentali di aggregatori di giochi come layout a riquadri e recupero di risorse tramite canvas HTML5. Esegue una nuova scansione ogni volta che la pagina cambia, quindi non si tratta di un controllo "avvia e dimentica". Inoltre, per impostazione predefinita, funziona in modalità di reporting silenziosa, consentendo di visualizzare esattamente i risultati prima di attivare il blocco automatico. 

Fin dall'inizio abbiamo puntato tutto sulle prestazioni. Il sistema funziona sui Chromebook del 2019 senza alcun impatto percepibile. La logica di rilevamento è essenzialmente un insieme di regole programmatiche molto sofisticate e stratificate, non un complesso modello di intelligenza artificiale, il che ci permette di ottimizzarla con precisione anche per hardware di fascia bassa. 

Cattura prompt AI è la nostra risposta al terzo punto cieco. È stata lanciata in accesso anticipato la stessa settimana del rilevamento del bypass in tempo reale. La stessa estensione di supporto che alimenta il rilevamento del bypass analizza anche ChatGPT, Gemini e Copilot, le versioni basate sul web, e registra gli scambi di prompt e risposte direttamente nel report delle attività web in Avviso di velocità della luce™. È possibile abilitarlo per ogni singola policy, in modo da non acquisire indiscriminatamente i prompt di tutti. Fornisce una traccia di controllo che i fornitori di IA non sono in grado di creare autonomamente. 

Immagine sfocata, che abbiamo reso disponibile al pubblico all'inizio di quest'anno, completa il quadro. Il modello MobileNet integrato nel dispositivo rileva le immagini esplicite in tempo reale, con opzioni di configurazione per categoria di contenuto, in modo da poterle disattivare nelle categorie dedicate all'istruzione dove potrebbero creare problemi, senza alcun impatto sulle prestazioni. 

Come consigliamo di iniziare

Tutte e tre le funzionalità utilizzano la stessa estensione di supporto, il che semplifica l'installazione. Per la sfocatura delle immagini, è possibile installarla già da oggi dalla pagina di configurazione del software nella console Lightspeed.

Per il rilevamento in tempo reale delle elusioni e l'acquisizione automatica dei prompt tramite IA, contatta il tuo Account Manager o Solutions Engineer per essere aggiunto al programma di accesso anticipato. Una volta effettuato l'accesso, l'opzione sarà disponibile nelle impostazioni dei criteri. Non sai chi è il tuo referente? Accedi a help.lightspeedsystems.com: troverai l'elenco del team a te assegnato.

Il mio consiglio spassionato: iniziate con 14 giorni di rilevamento silenzioso. Nessun blocco, solo segnalazione. Analizzate cosa il sistema sta effettivamente rilevando sulla vostra rete. Vi fornirà maggiori informazioni sulla vostra reale esposizione rispetto a qualsiasi briefing sulle minacce e vi darà i dati necessari per prendere una decisione informata su dove e come configurare il blocco automatico.

Il panorama delle tangenziali non smetterà di evolversi. Ma per la prima volta, non lo stiamo semplicemente inseguendo da un passo indietro — Stiamo vedendo ciò che vedono realmente gli studenti.

Domande frequenti

Come funziona esattamente il rilevamento di bypass in tempo reale? Cosa rileva?

Il rilevamento delle elusioni in tempo reale utilizza un'estensione del browser che viene eseguita insieme all'agente Lightspeed Filter™ sul dispositivo dello studente. Analizza la pagina così come viene effettivamente visualizzata dallo studente, non solo l'URL, esaminando le variabili JavaScript, la struttura DOM, la presenza di impronte digitali di librerie proxy note (come quelle utilizzate da Ultraviolet o Scramjet) e modelli comportamentali come i launcher di finestre about:blank e il tiling di canvas HTML5 coerente con gli aggregatori di giochi. La scansione viene ripetuta ogni volta che la pagina cambia, quindi non si tratta di un controllo una tantum al caricamento della pagina. È possibile eseguirlo in modalità di reporting silenziosa per raccogliere dati prima di abilitare il blocco automatico.

NO. Il team ha testato il rilevamento in tempo reale delle elusioni sui Chromebook del 2019, in particolare per assicurarsi che i dispositivi più vecchi e meno potenti non subiscano un calo di prestazioni. Il motore di rilevamento è basato su una logica programmatica, ovvero un sistema a livelli di regole che analizza indicatori specifici, e non su un modello di intelligenza artificiale complesso installato sul dispositivo. Questa architettura consente al team di ottimizzarla per un funzionamento senza alcun impatto percepibile sull'esperienza utente degli studenti.

SÌ, Ed è proprio quello che consigliamo. Il rilevamento delle elusioni in tempo reale ha una modalità di segnalazione silenziosa in cui tutti i rilevamenti vengono visualizzati nel registro delle attività web senza attivare alcun blocco. Suggeriamo di utilizzarlo in questo modo per 14 giorni per capire cosa sta succedendo nella rete prima di decidere dove e come configurare il blocco automatico. È anche possibile configurare il blocco a livello di categoria, in modo da non essere costretti a una scelta drastica.

La funzionalità di rilevamento del bypass in tempo reale è attualmente in fase di accesso anticipato. per Chrome, Windows e Mac. iOS rappresenta una lacuna nota: le restrizioni della piattaforma Apple rendono la cosa tecnicamente complessa. Il team sta esplorando attivamente diverse opzioni, tra cui le estensioni di Safari gestite tramite MDM nelle versioni più recenti di iOS, che sono diventate più praticabili di recente. Nel frattempo, gli utenti iOS continuano a beneficiare dei dati di rilevamento che alimentano la ricategorizzazione dei contenuti da parte del team di Lightspeed, che ha spostato una quantità significativa di contenuti nella categoria Security Proxy sin dal lancio dell'accesso anticipato.

AI Prompt Capture è una nuova funzionalità in accesso anticipato che registra le sessioni di prompt e risposta di studenti e personale provenienti da piattaforme AI supportate direttamente nel report delle attività web di Lightspeed. Utilizza la stessa estensione del browser di Real-Time Bypass Detection e Image Blurring, quindi non è richiesta alcuna installazione aggiuntiva. Al momento del lancio, supporta le versioni web di ChatGPT, Gemini e Copilot. Ulteriori piattaforme verranno aggiunte nel tempo. È configurabile per ogni policy, quindi gli amministratori possono scegliere per quali gruppi di studenti abilitarla.

Contatta il tuo Account Manager o Solutions Engineer di Lightspeed Systems per essere aggiunto al programma di accesso anticipato. Una volta aggiunto, le opzioni Rilevamento bypass in tempo reale e Acquisizione prompt AI saranno disponibili nelle impostazioni dei criteri. Se non sai chi è il tuo Account Manager, accedi a help.lightspeedsystems.com: troverai l'elenco dei tuoi contatti assegnati. L'estensione di supporto necessaria per tutte e tre le funzionalità (rilevamento bypass, sfocatura dell'immagine, acquisizione prompt AI) è disponibile per tutti i clienti da oggi nella pagina di configurazione del software e può essere implementata in pochi minuti.

I siti di aggregazione di giochi, spesso ospitati su Google Sites o piattaforme simili, non utilizzano alcun proxy. Ospitano direttamente una vasta collezione di giochi, il che significa che i tradizionali sistemi di rilevamento dei proxy non li individuano. Il rilevamento in tempo reale dei bypass risolve questo problema analizzando modelli comportamentali che vanno oltre le impronte digitali delle librerie proxy: layout di pagina basati su riquadri, modalità di caricamento e inizializzazione delle canvas HTML5, modelli di approvvigionamento delle risorse e altri indicatori coerenti con framework di aggregazione di giochi come Nebula o Interstellar. Il rilevamento degli aggregatori di giochi è abilitato per impostazione predefinita quando si attiva il rilevamento in tempo reale dei bypass, ma può essere modificato se necessario.

Sai cosa sta passando attraverso il tuo filtro proprio ora?

Avvia una prova di rilevamento silenzioso di 14 giorni e ottieni un quadro completo delle attività di bypass nel tuo distretto. Nessuna interruzione, nessuna configurazione richiesta e nessun obbligo.

Articoli recenti