Leaders d’opinion

SÃĐcuriser la chaÃŪne d’approvisionnement logicielle avec l’IA

mm
Ajouter Unite.AI à vos sources prÃĐfÃĐrÃĐes sur Google

Il n’est un secret pour personne que les logiciels font partie de notre vie quotidienne. Nous les utilisons pour gÃĐrer nos horaires, nous connecter avec nos amis et notre famille, gÃĐrer nos finances et exÃĐcuter des tÃĒches quotidiennes pour le travail. La commoditÃĐ et la rapiditÃĐ qu’ils nous offrent profitent ÃĐgalement aux cybercriminels. En particulier, ces derniÃĻres annÃĐes, il est devenu impossible d’ignorer l’impact des attaques cybernÃĐtiques, qui ont paralysÃĐ les services publics, gelÃĐ les opÃĐrations de grandes entreprises, divulguÃĐ des informations personnelles et confidentielles trÃĻs sensibles, et ont ÃĐtÃĐ utilisÃĐes pour extorquer des millions de dollars en rançons.

Les avantages et les dÃĐfis de l’IA

L’intelligence artificielle (IA) a gÃĐnÃĐrÃĐ de nouvelles possibilitÃĐs passionnantes pour nous dans le commerce et l’efficacitÃĐ quotidienne, et elle a fait la mÊme chose pour les cybercriminels. D’annÃĐe en annÃĐe, nous voyons l’ampleur et la sophistication des attaques augmenter. Avec l’ÃĐmergence de technologies innovantes comme les rÃĐseaux de bord – qui permettent la prochaine phase d’ÃĐvolution de choses comme les voitures autonomes et la 6G – nous gÃĐnÃĐrerons ÃĐgalement plus de vecteurs d’attaque pour les acteurs menaçants à exploiter. Il est clair maintenant que la cybersÃĐcuritÃĐ est non seulement essentielle pour protÃĐger les fondements de notre vie aujourd’hui, mais ÃĐgalement pour protÃĐger le succÃĻs de notre avenir. La sÃĐcuritÃĐ basÃĐe sur l’IA est indispensable pour relever ce dÃĐfi.

Un reflet de ce qu’elle fait pour les attaquants, l’IA sert de multiplicateur de force pour les dÃĐfenseurs. L’ÃĐchelle est l’un des grands moteurs de l’entreprise, bien sÃŧr, mais ÃĐgalement la complexitÃĐ, en particulier lorsqu’il s’agit de rÃĐseaux. L’IA peut augmenter considÃĐrablement la capacitÃĐ d’une bonne ÃĐquipe de sÃĐcuritÃĐ, lui permettant de trouver, de prioriser et de remÃĐdier aux vulnÃĐrabilitÃĐs du rÃĐseau qui auraient pu Être perdues dans la mÃĐmoire avant. La prÃĐcision est la clÃĐ ici : en priorisant les risques les plus dangereux grÃĒce à l’IA, les ÃĐquipes de sÃĐcuritÃĐ sont en mesure de diminuer progressivement les risques de maniÃĻre continue.

Au-delà des aspects plus techniques, l’IA combinÃĐe avec des ÃĐtapes comme la consolidation de la sÃĐcuritÃĐ gÃĐnÃĻre d’immenses avantages en termes d’expÃĐrience utilisateur. PlutÃīt que de maÃŪtriser une multitude d’outils distincts (et parfois assez arcans) avec une interopÃĐrabilitÃĐ limitÃĐe et des portails sÃĐparÃĐs, les utilisateurs sont habilitÃĐs par les outils d’IA à travailler dans une interface intuitive et conversationnelle. De maniÃĻre cruciale, cela permet aux ÃĐquipes de travailler à partir d’une vitre centrale, offrant une fenÊtre unique sur l’ensemble du rÃĐseau à partir de laquelle stratÃĐgiser et orchestrer la sÃĐcuritÃĐ.

Cela crÃĐe des efficacitÃĐs de flux de travail qui sont impossibles à reproduire sans consolidation et IA. Bien sÃŧr, nous interagissons avec l’IA sous sa forme logicielle. Ce qui signifie qu’elle n’est pas immunisÃĐe contre l’exploitation. SÃĐcuriser l’IA – non seulement dans la sÃĐcuritÃĐ, mais ÃĐgalement dans les outils opÃĐrationnels – doit Être une prioritÃĐ.

En fait, les modÃĻles d’IA eux-mÊmes sont devenus une cible, car les adversaires cherchent à influencer la façon dont l’IA est formÃĐe et fonctionne en empoisonnant les donnÃĐes et en trouvant et en exploitant les faiblesses directement à travers les invites. Ils peuvent utiliser la technologie de deepfake pour ÃĐroder les gardes comme la voix et la vidÃĐoconfÃĐrence. Ils dÃĐployeront l’IA gÃĐnÃĐrative pour crÃĐer des leurres de phishing grammaticalement parfaits pour l’ingÃĐnierie sociale. Des outils d’IA spÃĐcialisÃĐs peuvent analyser les rÃĐseaux pour trouver et exploiter les vulnÃĐrabilitÃĐs à une ÃĐchelle sans prÃĐcÃĐdent. Il existe plusieurs ÃĐtapes clÃĐs que les organisations doivent prendre pour sÃĐcuriser leur utilisation de l’IA.

Les avantages de la confiance zÃĐro pour l’intelligence artificielle

Tout d’abord et avant tout, il est important de gouverner strictement l’accÃĻs aux services et aux donnÃĐes d’IA. L’accÃĻs rÃĐseau de confiance zÃĐro (ZTNA) est une partie intÃĐgrante de la plupart des plateformes de sÃĐcuritÃĐ basÃĐes sur l’IA et centralisÃĐes, et c’est l’un des plus cruciaux. Sans une segmentation rigoureuse, les entreprises restent vulnÃĐrables à un attaquant, qui peut pÃĐnÃĐtrer par n’importe quel nombre de vecteurs – le plus souvent des informations d’identification compromises – puis se dÃĐplacer latÃĐralement vers les opÃĐrations et les donnÃĐes les plus rentables et les plus dommageables. Avec la confiance zÃĐro, chaque personne n’est autorisÃĐe qu’à accÃĐder à ce dont elle a besoin pour exÃĐcuter son travail et rien de plus, limitant les consÃĐquences d’un accÃĻs non autorisÃĐ. Au-delà de cela, la confiance zÃĐro peut ÃĐgalement identifier les comportements des utilisateurs qui sortent de leur portÃĐe typique, de sorte que mÊme les situations de compromission ciblÃĐes des utilisateurs peuvent Être rapidement identifiÃĐes et rÃĐsolues.

Le ZTNA doit Être combinÃĐ avec d’autres garanties spÃĐcifiques à l’IA. SÃĐcuriser le pipeline d’IA, afin que les organisations aient une bonne comprÃĐhension des donnÃĐes qu’elles ingÃĻrent, de leur provenance et de leur utilitÃĐ spÃĐcifique, plutÃīt que d’aspirer tout ce qui est disponible, est une prioritÃĐ. L’ÃĐducation des utilisateurs sera de plus en plus importante, car les outils d’IA, en particulier les outils gÃĐnÃĐratifs comme ChatGPT, se diffusent aux employÃĐs non techniques du quotidien. Établir un protocole pour les invites sÃĐcurisÃĐes est un exemple, afin que les employÃĐs ne tÃĐlÃĐchargent pas involontairement des secrets commerciaux, des renseignements concurrentiels ou d’autres donnÃĐes sensibles sur les moteurs d’IA publics. Nous avons dÃĐjà vu l’impact que cela peut avoir sur les entreprises, allant mÊme jusqu’à invalider des brevets.

L’IA est plus qu’une mode passagÃĻre. Elle a les caractÃĐristiques d’une technologie fondamentale sur laquelle l’innovation de l’avenir peut Être construite. Mais pour rÃĐaliser ces gains, la sÃĐcuritÃĐ devient un objectif stratÃĐgique principal, un moteur d’innovation, plutÃīt qu’une aprÃĻs-pensÃĐe. La mise en œuvre de systÃĻmes de sÃĐcuritÃĐ centralisÃĐs et basÃĐs sur l’IA pour sÃĐcuriser l’utilisation de l’IA est le premier pas vers l’avenir. En exploitant la sÃĐcuritÃĐ de l’IA de cette maniÃĻre, les organisations peuvent utiliser efficacement leur ensemble d’outils pour Être plus efficaces et stimuler de meilleures opÃĐrations, qualitÃĐ, croissance et dÃĐveloppement.

Mark Ostrowski est le directeur de l'ingÃĐnierie pour la rÃĐgion Est des États-Unis chez Check Point Software. Mark a plus de 20 ans d'expÃĐrience dans la sÃĐcuritÃĐ informatique et a aidÃĐ Ã  concevoir et à soutenir certains des plus grands environnements de sÃĐcuritÃĐ du pays. En tant qu'ÃĐvangÃĐliste chez Check Point Software, Mark fournit un leadership de pensÃĐe pour l'industrie de la sÃĐcuritÃĐ informatique, dÃĐcrivant le paysage actuel des menaces et aidant les organisations à comprendre comment elles peuvent attÃĐnuer et gÃĐrer les risques de maniÃĻre proactive dans notre monde de transformation numÃĐrique. Mark est titulaire d'un diplÃīme de l'ÃĐcole d'ingÃĐnierie de l'UMass Dartmouth.