Des leaders d'opinion
GenAI transforme la cybersécurité

Le secteur de la cybersécurité a toujours été confronté à une bataille difficile, et les défis sont aujourd’hui plus difficiles et plus répandus que jamais.
Bien que les organisations adoptent de plus en plus d’outils numériques pour optimiser leurs opérations et accroître leur efficacité, elles augmentent simultanément leur surface d’attaque (l’étendue des points d’entrée vulnérables que les pirates informatiques pourraient exploiter), ce qui les rend plus vulnérables. hausse cybermenaces, même si leurs défenses s'améliorent. Pire encore, les organisations doivent faire face à cette gamme croissante de menaces dans un contexte pénurie de professionnels qualifiés en cybersécurité.
Heureusement, les innovations en intelligence artificielle, notamment l’IA générative (GenAI), offrent des solutions à certains des problèmes les plus complexes du secteur de la cybersécurité. Mais nous n’avons fait qu’effleurer la surface, alors que le rôle de GenAI dans la cybersécurité devrait s’accroître. exponentielle Dans les années à venir, il existe encore des opportunités inexploitées dans lesquelles cette technologie pourrait encore accélérer les progrès.
Applications et avantages actuels de GenAI en cybersécurité
L’un des domaines d’impact les plus significatifs de GenAI sur le secteur de la cybersécurité réside dans sa capacité à fournir des informations automatisées qui étaient auparavant inaccessibles.
Les étapes initiales du traitement des données, du filtrage et de l'étiquetage sont encore souvent effectuées par des générations plus anciennes d'apprentissage automatique, qui excellent dans le traitement et l'analyse De vastes quantités de données, comme le tri d'énormes ensembles d'alertes de vulnérabilité et l'identification d'anomalies potentielles. Le véritable avantage de GenAI réside dans ce qui se passe ensuite.
Une fois les données prétraitées et délimitées, GenAI peut intervenir pour fournir des capacités de raisonnement avancées qui vont au-delà de ce que l'IA de la génération précédente peut réaliser. Les outils GenAI offrent une contextualisation plus approfondie, des prédictions plus précises et des informations nuancées qui sont inaccessibles avec les technologies plus anciennes.
Par exemple, après qu’un grand ensemble de données (par exemple des millions de documents) a été traité, filtré et étiqueté par d’autres moyens, GenAI fournit une couche supplémentaire d’analyse, de validation et de contexte sur les données organisées, déterminant leur pertinence, leur urgence et les risques potentiels pour la sécurité. Il peut même itérer sur sa compréhension, générant un contexte supplémentaire en examinant d’autres sources de données, affinant ainsi ses capacités de prise de décision au fil du temps. Cette approche en couches va au-delà du simple traitement des données et déplace l’accent vers le raisonnement avancé et l’analyse adaptative.
Défis et limites
Malgré les améliorations récentes, de nombreux défis demeurent lorsqu’il s’agit d’intégrer GenAI dans les solutions de cybersécurité existantes.
Premièrement, les capacités de l’IA sont souvent perçues avec des attentes irréalistes, ce qui entraîne un risque de dépendance excessive et de sous-ingénierie. L'IA n'est ni magique ni parfaite. Ce n'est un secret pour personne que GenAI produit souvent des résultats inexacts en raison d'entrées de données biaisées ou de sorties incorrectes, appelées hallucinations.
Ces systèmes nécessitent une ingénierie rigoureuse pour être précis et efficaces et doivent être considérés comme un élément d’un cadre de cybersécurité plus large, plutôt que comme un remplacement total. Dans des situations plus informelles ou des utilisations non professionnelles de GenAI, les hallucinations peuvent être sans conséquence, voire comique. Mais dans le monde de la cybersécurité, les hallucinations et les résultats biaisés peuvent avoir des conséquences catastrophiques pouvant conduire à une exposition accidentelle de actifs critiques, des violations et des dommages considérables en termes de réputation et de finances.
Des opportunités inexploitées : l'IA avec l'agence
Les défis ne doivent pas dissuader les organisations d'adopter des solutions d'IA. La technologie évolue sans cesse et les possibilités offertes par l'IA pour améliorer la cybersécurité ne cessent de croître.
La capacité de GenAI à raisonner et à tirer des enseignements des données va s’améliorer dans les années à venir, notamment en ce qui concerne la reconnaissance des tendances et la suggestion d’actions. Aujourd’hui, nous constatons déjà l’impact de l’IA avancée en simplifiant et en accélérant les processus en suggérant de manière proactive des actions et des étapes stratégiques suivantes, permettant aux équipes de se concentrer moins sur la planification et davantage sur la productivité. À mesure que les capacités de raisonnement de GenAI continuent de s’améliorer et peuvent mieux imiter le processus de réflexion des analystes de sécurité, elle agira comme une extension de l’expertise humaine, rendant la cybersécurité complexe plus efficace.
Dans une évaluation de la posture de sécurité, un agent d’IA peut agir avec une véritable autonomie, en prenant des décisions contextuelles de manière autonome lorsqu’il explore des systèmes interconnectés, tels qu’Okta, GitHub, Jenkins et AWS. Plutôt que de s’appuyer sur des règles statiques, l’agent d’IA se fraye un chemin de manière dynamique dans l’écosystème, en identifiant des modèles, en ajustant les priorités et en se concentrant sur les zones présentant des risques de sécurité accrus. Par exemple, l’agent peut identifier un vecteur où les autorisations dans Okta permettent aux développeurs d’accéder largement à Jenkins via GitHub, et enfin à AWS. Reconnaissant ce chemin comme un risque potentiel pour que du code non sécurisé atteigne la production, l’agent peut décider de manière autonome d’approfondir ses recherches, en se concentrant sur des autorisations, des flux de travail et des contrôles de sécurité spécifiques qui pourraient constituer des points faibles.
En incorporant génération augmentée par récupération (RAG)L'agent exploite des sources de données externes et internes, s'appuyant sur des rapports de vulnérabilité récents, des bonnes pratiques et même sur les configurations spécifiques de l'organisation pour orienter son exploration. Lorsque RAG met en évidence des failles de sécurité courantes dans les pipelines CI/CD, par exemple, l'agent peut intégrer ces connaissances à son analyse et ajuster ses décisions en temps réel pour mettre en évidence les zones où les facteurs de risque convergent.
En outre, réglage fin L'optimisation peut améliorer l'autonomie de l'agent IA en adaptant sa prise de décision à l'environnement spécifique dans lequel il évolue. Généralement, l'optimisation s'effectue à l'aide de données spécialisées applicables à un large éventail de cas d'utilisation, plutôt que de données issues de l'environnement d'un client spécifique. Cependant, dans certains cas, comme pour les produits mono-locataires, l'optimisation peut être appliquée aux données d'un client spécifique afin de permettre à l'agent d'internaliser des nuances de sécurité spécifiques, rendant ses choix encore plus éclairés et nuancés au fil du temps. Cette approche permet à l'agent de tirer les leçons des évaluations de sécurité passées et d'affiner sa compréhension de la priorisation de vecteurs spécifiques, comme ceux impliquant des connexions directes entre les environnements de développement et de production.
En combinant agence, RAG et réglage fin, cet agent va au-delà de la détection traditionnelle pour proposer une analyse proactive et adaptative, reflétant les processus de prise de décision d'analystes humains qualifiés. Cela crée une approche de la sécurité plus nuancée et plus sensible au contexte, où l'IA ne se contente pas de réagir, mais anticipe les risques et s'adapte en conséquence, à l'instar d'un expert humain.
Priorisation des alertes pilotée par l'IA
Un autre domaine dans lequel les approches basées sur l’IA peuvent avoir un impact significatif est la réduction de la lassitude liée aux alertes. L’IA pourrait contribuer à réduire la lassitude liée aux alertes en filtrant et en hiérarchisant de manière collaborative les alertes en fonction de la structure et des risques spécifiques d’une organisation. Plutôt que d’appliquer une approche globale à tous les événements de sécurité, ces agents d’IA analysent chaque activité dans son contexte plus large et communiquent entre eux pour faire apparaître les alertes qui indiquent de véritables problèmes de sécurité.
Par exemple, au lieu de déclencher des alertes sur tous les changements d'autorisation d'accès, un agent peut identifier une zone sensible affectée par une modification, tandis qu'un autre évalue l'historique des modifications similaires pour évaluer le risque. Ensemble, ces agents se concentrent sur les configurations ou les activités qui augmentent réellement les risques de sécurité, aidant ainsi les équipes de sécurité à éviter le bruit des événements de moindre priorité.
En s'appuyant en permanence sur les informations sur les menaces externes et les modèles internes, ce système d'agents s'adapte aux risques et aux tendances émergents au sein de l'organisation. Grâce à une compréhension commune des facteurs contextuels, les agents peuvent affiner les alertes en temps réel, passant d'un flot de notifications à un flux simplifié qui met en évidence les informations critiques.
Cette approche collaborative et contextuelle permet aux équipes de sécurité de se concentrer sur les problèmes prioritaires, réduisant ainsi la charge cognitive liée à la gestion des alertes et améliorant l'efficacité opérationnelle. En adoptant un réseau d'agents qui communiquent et s'adaptent en fonction de facteurs nuancés et en temps réel, les organisations peuvent faire des progrès significatifs dans l'atténuation des défis liés à la lassitude des alertes, augmentant ainsi l'efficacité des opérations de sécurité.
L'avenir de la cybersécurité
À mesure que le paysage numérique se développe, les cybermenaces deviennent de plus en plus sophistiquées et fréquentes. L’intégration de GenAI dans les stratégies de cybersécurité s’avère déjà transformatrice pour répondre à ces nouvelles menaces.
Mais ces outils ne sont pas la panacée pour tous les défis du secteur de la cybersécurité. Les entreprises doivent être conscientes des limites de GenAI et donc adopter une approche dans laquelle l'IA complète l'expertise humaine plutôt que de la remplacer. Ceux qui adoptent les outils de cybersécurité de l'IA avec un esprit ouvert et un regard stratégique contribueront à façonner l'avenir de l'industrie vers quelque chose de plus efficace et de plus sûr que jamais.