Tankeledere

Sikring af softwareforsyningskæden med AI

mm
Føj Unite.AI til dine foretrukne kilder på Google

Det er ingen hemmelighed, at software er en del af vores daglige liv. Vi bruger det til at holde styr på vores kalendere, til at kommunikere med venner og familie, til at styre vores økonomi og til at udføre daglige opgaver på arbejdet. Den komfort og hastighed, det tilbyder os, tilbyder det også cyberkriminelle. Især i de seneste år har det været umuligt at ignorere virkningen af cyberangreb, som har lukket ned for utiliteter, frosset operationerne hos store virksomheder, lækket meget følsomme personlige og konkurrencedygtige oplysninger og er blevet brugt til at udtrække millioner og millioner i samlet løsesum.

Fordele og udfordringer med AI

Kunstig intelligens (AI) har genereret spændende nye muligheder for os i handel og daglig effektivitet, og det har gjort det samme for cyberkriminelle. År efter år ser vi omfanget og sofistikationen af angrebne øge. Med opkomsten af innovative teknologier som edge-netværk – som muliggør den næste fase af evolution for ting som selvstændige biler og 6G – genererer vi også flere angrebsvektorer for trusler til at udnytte. Det er nu klart, at cybersikkerhed ikke kun er afgørende for at beskytte grundlaget for vores liv i dag, men også for at beskytte fremtidens succes. AI-drevet sikkerhed er uundværlig for denne udfordring.

En spejlbillede af, hvad det gør for angribere, fungerer AI som en kraftmultiplier for forsvarere. Størrelse er en af de store drivkræfter bag forretning, naturligvis, men også kompleksitet, især når det kommer til netværk. AI kan forstærke evnen hos et godt sikkerhedsteam eksponentielt, så de kan finde, prioritere og afhjælpe netværksvulnerabiliteter, som ellers ville være tabt i høsten før. Præcision er nøgleher: ved at prioritere de farligste risici gennem AI kan sikkerhedsteams gradvist reducere risikoen på en løbende basis.

Ud over de mere tekniske aspekter genererer AI i kombination med skridt som sikkerhedsconsolidering enorme fordele, når det kommer til brugeroplevelsen. I stedet for at mestre en mængde forskellige (og nogle gange ret esoteriske) værktøjer med begrænset interoperabilitet og separate porte, er brugerne befriet af AI-værktøjer til at arbejde i en intuitiv, konversationel interface. Afgørende er det, at det tillader hold at arbejde fra en central pane af glas, som tilbyder en enkelt vindue til hele netværket, hvorfra de kan strategere og orkestrere sikkerhed.

Dette skaber arbejdsflow-effektiviteter, som er umulige at genskabe uden konsolidering og AI. Naturligvis interagerer vi også med AI i dens softwareform. Det betyder, at det ikke er immun over for udnyttelse. At sikre AI – ikke kun i sikkerhed, men også i operationelle værktøjer – må være en prioritet.

I virkeligheden er AI-modeller selv blevet et mål, da modstandere søger at påvirke, hvordan AI trænes og fungerer, ved at forgifte data og finde og udnytte svagheder direkte gennem prompts. De kan bruge deepfake-teknologi til at underminere sikkerhedsforanstaltninger som stemme- og videochat. De anvender generativ AI til at skabe grammatisk perfekte phishing-løgne til sociale ingeniørarbejder. Specialiserede AI-værktøjer kan scannen netværk for at finde og udnytte svagheder i en hidtil uset skala. Der er flere nøgleforanstaltninger, som organisationer må tage for at sikre deres AI-brug.

Fordelene ved Zero Trust for kunstig intelligens

Først og fremmest er det vigtigt at styre adgangen til AI-tjenester og data strengt. Zero Trust Network Access (ZTNA) er en integreret del af de fleste centraliserede, AI-drevne sikkerhedsplatforme, og det er en af de mest afgørende. Uden streng segmentering forbliver virksomheder sårbare over for en angriber, som kan komme ind gennem en hvilken som helst af vektorerne – oftest kompromitterede legitimationsoplysninger – og derefter flytte lateralt til de mest profitable og skadelige operationer og data. Med Zero Trust gives hver person kun den adgang, de har brug for for at udføre deres arbejde, og ikke mere, hvilket begrænser følgerne af enhver enkelt uautoriseret adgang. Ud over det kan Zero Trust også identificere brugeradfærd, som falder uden for deres typiske område, så selv de mest målrettede bruger-kompromisser kan hurtigt identificeres og afhjælpes.

ZTNA skal kombineres med andre, AI-specifikke sikkerhedsforanstaltninger. At sikre AI-pipelines, så organisationer har en god forståelse for de data, de indtager, deres proveniens og deres specifikke nytte, i stedet for at suge op alt, der er tilgængeligt, er en prioritet. Brugeruddannelse vil også blive stadig vigtigere, da AI-værktøjer, især generative værktøjer i retning af ChatGPT, spreder sig til hverdags-, ikke-tekniske medarbejdere. At etablere en procedure for sikre prompts er et eksempel, så medarbejderne ikke uvidende uploader erhvervs- eller konkurrencemæssige oplysninger eller andre følsomme data til offentlige AI-motorer. Vi har allerede set virkningen af dette på virksomheder, selv til at ugyldiggøre patenter.

AI er mere end en forbipassende mode. Det har karakteren af en grundlæggende teknologi, som fremtidens innovation kan bygges på. Men for at realisere disse gevinster bliver sikkerhed en primær strategisk mål, en innovationsmotor, i stedet for en eftertanke. At implementere centraliserede, AI-drevne sikkerhedssystemer til at sikre AI-brug er det første skridt mod fremtiden. Ved at udnytte AI-sikkerhed på denne måde kan organisationer effektivt udnytte deres fulde værktøjskasse til at være mere effektive og drive bedre operationer, kvalitet, vækst og udvikling.

Mark Ostrowski er chefingeniør for den østlige region i USA hos Check Point Software. Mark har mere end 20 års erfaring inden for IT-sikkerhed og har hjulpet med at designe og understøtte nogle af de største sikkerhedsmiljøer i landet. Som evangelist hos Check Point Software giver Mark ledelse til IT-sikkerhedsbranchen ved at beskrive den nuværende trusselslandsby og hjælpe organisationer med at forstå, hvordan de kan proaktivt mindske og styre risiko i vores verden af digital transformation. Mark har en eksamen fra ingeniørhøjskolen på UMass Dartmouth.