Kyberturvallisuus

Tekoälyuhkat ovat harhautus. Oikea ongelmasi on lähempänä kotia

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Olemme rehellisiä: tekoälykäytössä olevat kyberhyökkäykset ovat pelottava ajatus. Mutta ne eivät ole suurin uhka liiketoiminnallesi.

Suurin uhka on harhautus, jonka ne aiheuttavat.

Yli 15 vuoden ajan olen nähnyt saman tarinan toistuvan. Johtajuus pelkää viimeisintä “tekoälysupersuhdetta”, kun taas turvatiimi kamppailee edelleen perus kysymysten kanssa, kuten “Missä on meidän herkin asiakastietomme?” tai “Kuka omistaa korjaustoimenpiteitä sille kriittiselle järjestelmälle?” Jaamme uusia työkaluja, kun taas insinöörit joutuvat viime hetken mukaisiin yhdenmukaisuusharjoituksiin, ja kriittiset haavoittuvuudet jätetään vähemmälle huomiolle.

Tämä on klassinen “hieno lukko ruutuoven takana” -ongelma. Organisaatiot kiirehtivät käyttämään tekoälyohjattuja puolustuksia, mutta hyökkääjät käyttävät tekoälyä vähemmän säännöillä ja enemmän joustavuudella kävelläkseen perusvuotojen, omistajuuden ja kulttuurin läpi. Erityisesti keskisuuret yritykset jättävät perusteet huomiotta, mikä on kutsu tulla seuraavaksi varoittavaksi tarinaksi.

Miksi staattiset puolustukset epäonnistuvat dynaamisessa maailmassa

Kun aloitin urani, tietoturva oli tarkistuslista: virustorjunta, korjaukset ja vahvat palomuurit. Se maailma on pitkään mennyt. Nykyään polymorfinen malware kirjoittaa itsensä uudelleen välttääkseen allekirjoitukset, ja botnetit käynnistävät hyökkäykset nopeammin kuin ihminen voi reagoida.

Salattu liikenne on muuttunut vihollisen suosikkipiilopaikaksi. Zscalerin 2024 ThreatLabz -raportti osoitti, että lähes 90 %:ssa malwaresta toimitetaan salattujen kanavien kautta. Tämä tarkoittaa, että yhdeksän kymmenestä uhkatekijästä on näkymättömiä perinteisille työkaluille, jotka eivät voi tarkastella liikennettä.

Ongelma ei kuitenkaan ole pelkästään teknologia; se on organisaatioiden kitka. Olen nähnyt hyvät turvatiimit, jotka ovat viettäneet viikkoja vain saadakseen hyväksynnän sulkea tunnetun aukon. Ajan, joka kuluu kokousten suunnitteluun, automaattinen hyökkääjä voi olla sisällä ja ulkona. Staattisuus ei ole enää vaihtoehto. Turvallisuusohjelmat on oltava kontekstiaavuttavat ja keskittyneet liiketoiminnan nopeasti liikkuvien osien ylläpitämiseen.

Kyberrikollisuuden teollistuminen

Tämä ei pitäisi kenenkään yllättää. Hyökkääjät ovat yrittäjiä, jotka pyörittävät liiketoimintaa. He ottavat vain uuden teknologian käyttöön parantaakseen ROI:nsa – aivan kuten mekin. Tekoäly auttaa heitä teollistamaan toimintojaan.

  • Phishing-palvelu, tehostettu: Phishing on edelleen #1 tapa päästä sisään. FBI ja IBM ovat raportoineet siitä vuosien ajan. Nyt tekoälytyökalujen avulla, kuten “FraudGPT”, rikolliset voivat luoda täydellisesti räätälöityjä, virheettömiä phishing-kampanjoita, joita emme ole koskaan nähneet.
  • Ääni on valhe: Ääniphishing (“vishing”) räjähtää. CrowdStrike näki 442 %:n kasvun, kun hyökkääjät käyttivät tekoälyllä luotuja ääniä matkimaan johtajia ja huijaamaan työntekijöitä siirtämään varoja. Yksi brittiläinen energiayritys menetti yli 243 000 dollarin yhdestä puhelusta.
  • Automaattisen vihollisen nousu: CrowdStriken uhkametsästäjät näkevät nyt loppuun asti automaattisia kampanjoita – tekoälyllä luotuja ansioluetteloita, joissa on deepfake-videohaastattelu, ja malware-vapaita tunkeutumisia, jotka elävät kokonaan pilvessä.

Puolustajat kohtaavat uhkatekijöitä, jotka sopeutuvat ja kestävät vähäisellä ihmisen valvonnalla. Hyökkääjät ovat automatisoineet vuosien ajan; tekoäly on vain asettanut heidän työprosessinsa hyperdriveen.

Pysyäkseen mukana on korkea aika luopua vanhentuneista, tarkistuslistaan perustuvista lähestymistavoista yhdenmukaisuuteen ja tietoturvaan. Etsintä hopealuotia uusimman työkalun markkinoilla ei ole vastaus. Sanotaan, että tämä on ainutlaatuinen mahdollisuus palata perusasioihin.

Lopeta “Olemmeko yhdenmukaisia?” -kysymyksen kysyminen, aloita “Olemmeko kestäviä?” -kysymyksen kysyminen

Vaikka tekoäly muuttaa maisemaa, useimmat tietomurrot tapahtuvat edelleen hoidettujen perusasioiden vuoksi. Kyllä, sen toimitusjohtajan ääni oli kloonattu, mutta todellinen epäonnistuminen oli todennäköisesti rikkoontunut taloudellinen hyväksymismenettely. Tekoäly oli vain viimeinen askel perusasioiden ketjussa.

Teckoäly ei tarvitse zero-day -hyökkäystä, kun se voi löytää viisi vuotta vanhan korjaamattoman palvelimen tai kehittäjän, jolla on pääsy kaikkeen. Ostaminen toinen tekoälyvoittoinen turvallisuustyökalu ei korjaa rikkoontunutta kulttuuria. Teckoälyllä tulisi vahvistaa vahvoja prosesseja, ei korvata niitä.

Tässä johtajuus usein menee väärään. Olen ollut kokoushuoneissa, joissa kysymys on ollut “Olemmeko yhdenmukaisia?” Parempi kysymys on, “Tehdäänkö turvallisuusohjelma liiketoiminnastamme vahvemman?”

Yhdenmukaisuus muuttuu ruutuun harjoitukseksi. Tuotejoukkueet juoksevat eteenpäin, insinöörit saavat turvallisuustehtäviä ilman resursseja, ja johtajat olettavat, että puhdas auditointi tarkoittaa, että liiketoiminta on turvallinen. Se ei ole. Ratkaisu ei ole enemmän työkaluja, vaan vahvempi tuki ylhäältä. Turvallisuuden on oltava suoraan kytketty liiketoiminnan kasvuun ja tuotteen eheys.

Pragmatistinen pelikirja tekoälyajan

Fortune 500 -yritykset voivat heittää rahaa tähän ongelmaan. Keskisuuret yritykset on oltava älykkäämpiä. Mitä teet siis?

  1. Korjaa perustasi ensin. Ennen kuin ostat toisen työkalun, varmista, että sinulla on vankka tietojen inventaario, luotettavat pääsyvalvontamenetelmät ja korjausprosessi, joka toimii.
  2. Aseta tekoäly agendaan. Suorita pöytäharjoituksia, jotka perustuvat tekoälyohjattuihin hyökkäyksiin. Tee siitä säännöllinen osa hallitussuhteita, jotta se käsitellään liiketoimintariskinä, ei IT-ongelmana.
  3. Keskity käyttäytymiseen, ei pelkästään staattisiin signaaleihin. Priorisoi työkaluja, jotka havaitsevat outoja toimintoja – kuten käyttäjätili, joka yhtäkkiä käyttää tietokantaa, jota se ei koskaan ole käyttänyt – työkalujen sijaan, jotka etsivät vain tunnettuja malwareja.

Teckoäly ei ole vihollinen – itsekkyyden on

Teckoäly ei ole molemminpuolinen miekka; se on suurennuslasin. Se tekee hyvät prosessit tehokkaammaksi ja huonot prosessit katastrofaalisiksi.

Hyökkääjillä on aina uusia työkaluja. Todellinen kysymys on, onko turvallisuusstrategiasi perustettu vankkaan perustaan kestävyydestä vai ainoastaan ajamassa seuraavaa loistavaa esinettä. Ajan, jolloin turvallisuus asetettiin ja unohdettiin, on ohi. Organisaatiot, jotka rakentavat turvallisuuskulttuuria ja korjaavat perusteet, voittavat, jopa autonomisten uhkatekijöiden aikakaudella.

Nicholas Muy on Scrut Automationin CISO, johdolla siberTurvallisuuden aloitteita noudattamalla ja AI-riskien hallintaa. Yli 15 vuoden kokemuksella AI-pohjaisesta uhkamallinnuksesta ja yritysten turvallisuusstrategiasta, hän on suojellut Fortune 500 -ympäristöjä ja osallistunut kansalliseen kyberturvastrategiaan Yhdysvaltain kotimaan turvallisuusvirastossa.