Leaders dâopinion
SÃĐcuriser la chaÃŪne d’approvisionnement logicielle avec l’IA

Il nâest un secret pour personne que les logiciels font partie de notre vie quotidienne. Nous les utilisons pour gÃĐrer nos horaires, nous connecter avec nos amis et notre famille, gÃĐrer nos finances et exÃĐcuter des tÃĒches quotidiennes pour le travail. La commoditÃĐ et la rapiditÃĐ quâils nous offrent profitent ÃĐgalement aux cybercriminels. En particulier, ces derniÃĻres annÃĐes, il est devenu impossible dâignorer lâimpact des attaques cybernÃĐtiques, qui ont paralysÃĐ les services publics, gelÃĐ les opÃĐrations de grandes entreprises, divulguÃĐ des informations personnelles et confidentielles trÃĻs sensibles, et ont ÃĐtÃĐ utilisÃĐes pour extorquer des millions de dollars en rançons.
Les avantages et les dÃĐfis de lâIA
Lâintelligence artificielle (IA) a gÃĐnÃĐrÃĐ de nouvelles possibilitÃĐs passionnantes pour nous dans le commerce et lâefficacitÃĐ quotidienne, et elle a fait la mÊme chose pour les cybercriminels. DâannÃĐe en annÃĐe, nous voyons lâampleur et la sophistication des attaques augmenter. Avec lâÃĐmergence de technologies innovantes comme les rÃĐseaux de bord â qui permettent la prochaine phase dâÃĐvolution de choses comme les voitures autonomes et la 6G â nous gÃĐnÃĐrerons ÃĐgalement plus de vecteurs dâattaque pour les acteurs menaçants à exploiter. Il est clair maintenant que la cybersÃĐcuritÃĐ est non seulement essentielle pour protÃĐger les fondements de notre vie aujourdâhui, mais ÃĐgalement pour protÃĐger le succÃĻs de notre avenir. La sÃĐcuritÃĐ basÃĐe sur lâIA est indispensable pour relever ce dÃĐfi.
Un reflet de ce quâelle fait pour les attaquants, lâIA sert de multiplicateur de force pour les dÃĐfenseurs. LâÃĐchelle est lâun des grands moteurs de lâentreprise, bien sÃŧr, mais ÃĐgalement la complexitÃĐ, en particulier lorsquâil sâagit de rÃĐseaux. LâIA peut augmenter considÃĐrablement la capacitÃĐ dâune bonne ÃĐquipe de sÃĐcuritÃĐ, lui permettant de trouver, de prioriser et de remÃĐdier aux vulnÃĐrabilitÃĐs du rÃĐseau qui auraient pu Être perdues dans la mÃĐmoire avant. La prÃĐcision est la clÃĐ ici : en priorisant les risques les plus dangereux grÃĒce à lâIA, les ÃĐquipes de sÃĐcuritÃĐ sont en mesure de diminuer progressivement les risques de maniÃĻre continue.
Au-delà des aspects plus techniques, lâIA combinÃĐe avec des ÃĐtapes comme la consolidation de la sÃĐcuritÃĐ gÃĐnÃĻre dâimmenses avantages en termes dâexpÃĐrience utilisateur. PlutÃīt que de maÃŪtriser une multitude dâoutils distincts (et parfois assez arcans) avec une interopÃĐrabilitÃĐ limitÃĐe et des portails sÃĐparÃĐs, les utilisateurs sont habilitÃĐs par les outils dâIA à travailler dans une interface intuitive et conversationnelle. De maniÃĻre cruciale, cela permet aux ÃĐquipes de travailler à partir dâune vitre centrale, offrant une fenÊtre unique sur lâensemble du rÃĐseau à partir de laquelle stratÃĐgiser et orchestrer la sÃĐcuritÃĐ.
Cela crÃĐe des efficacitÃĐs de flux de travail qui sont impossibles à reproduire sans consolidation et IA. Bien sÃŧr, nous interagissons avec lâIA sous sa forme logicielle. Ce qui signifie quâelle nâest pas immunisÃĐe contre lâexploitation. SÃĐcuriser lâIA â non seulement dans la sÃĐcuritÃĐ, mais ÃĐgalement dans les outils opÃĐrationnels â doit Être une prioritÃĐ.
En fait, les modÃĻles dâIA eux-mÊmes sont devenus une cible, car les adversaires cherchent à influencer la façon dont lâIA est formÃĐe et fonctionne en empoisonnant les donnÃĐes et en trouvant et en exploitant les faiblesses directement à travers les invites. Ils peuvent utiliser la technologie de deepfake pour ÃĐroder les gardes comme la voix et la vidÃĐoconfÃĐrence. Ils dÃĐployeront lâIA gÃĐnÃĐrative pour crÃĐer des leurres de phishing grammaticalement parfaits pour lâingÃĐnierie sociale. Des outils dâIA spÃĐcialisÃĐs peuvent analyser les rÃĐseaux pour trouver et exploiter les vulnÃĐrabilitÃĐs à une ÃĐchelle sans prÃĐcÃĐdent. Il existe plusieurs ÃĐtapes clÃĐs que les organisations doivent prendre pour sÃĐcuriser leur utilisation de lâIA.
Les avantages de la confiance zÃĐro pour lâintelligence artificielle
Tout dâabord et avant tout, il est important de gouverner strictement lâaccÃĻs aux services et aux donnÃĐes dâIA. LâaccÃĻs rÃĐseau de confiance zÃĐro (ZTNA) est une partie intÃĐgrante de la plupart des plateformes de sÃĐcuritÃĐ basÃĐes sur lâIA et centralisÃĐes, et câest lâun des plus cruciaux. Sans une segmentation rigoureuse, les entreprises restent vulnÃĐrables à un attaquant, qui peut pÃĐnÃĐtrer par nâimporte quel nombre de vecteurs â le plus souvent des informations dâidentification compromises â puis se dÃĐplacer latÃĐralement vers les opÃĐrations et les donnÃĐes les plus rentables et les plus dommageables. Avec la confiance zÃĐro, chaque personne nâest autorisÃĐe quâà accÃĐder à ce dont elle a besoin pour exÃĐcuter son travail et rien de plus, limitant les consÃĐquences dâun accÃĻs non autorisÃĐ. Au-delà de cela, la confiance zÃĐro peut ÃĐgalement identifier les comportements des utilisateurs qui sortent de leur portÃĐe typique, de sorte que mÊme les situations de compromission ciblÃĐes des utilisateurs peuvent Être rapidement identifiÃĐes et rÃĐsolues.
Le ZTNA doit Être combinÃĐ avec dâautres garanties spÃĐcifiques à lâIA. SÃĐcuriser le pipeline dâIA, afin que les organisations aient une bonne comprÃĐhension des donnÃĐes quâelles ingÃĻrent, de leur provenance et de leur utilitÃĐ spÃĐcifique, plutÃīt que dâaspirer tout ce qui est disponible, est une prioritÃĐ. LâÃĐducation des utilisateurs sera de plus en plus importante, car les outils dâIA, en particulier les outils gÃĐnÃĐratifs comme ChatGPT, se diffusent aux employÃĐs non techniques du quotidien. Ãtablir un protocole pour les invites sÃĐcurisÃĐes est un exemple, afin que les employÃĐs ne tÃĐlÃĐchargent pas involontairement des secrets commerciaux, des renseignements concurrentiels ou dâautres donnÃĐes sensibles sur les moteurs dâIA publics. Nous avons dÃĐjà vu lâimpact que cela peut avoir sur les entreprises, allant mÊme jusquâà invalider des brevets.
LâIA est plus quâune mode passagÃĻre. Elle a les caractÃĐristiques dâune technologie fondamentale sur laquelle lâinnovation de lâavenir peut Être construite. Mais pour rÃĐaliser ces gains, la sÃĐcuritÃĐ devient un objectif stratÃĐgique principal, un moteur dâinnovation, plutÃīt quâune aprÃĻs-pensÃĐe. La mise en Åuvre de systÃĻmes de sÃĐcuritÃĐ centralisÃĐs et basÃĐs sur lâIA pour sÃĐcuriser lâutilisation de lâIA est le premier pas vers lâavenir. En exploitant la sÃĐcuritÃĐ de lâIA de cette maniÃĻre, les organisations peuvent utiliser efficacement leur ensemble dâoutils pour Être plus efficaces et stimuler de meilleures opÃĐrations, qualitÃĐ, croissance et dÃĐveloppement.












