Sicurezza informatica
GenAI sta trasformando la sicurezza informatica
L’industria della sicurezza informatica ha sempre affrontato una battaglia in salita, e le sfide di oggi sono più ripide e diffuse che mai.
Sebbene le organizzazioni stiano adottando sempre più strumenti digitali per ottimizzare le operazioni e aumentare l’efficienza, stanno simultaneamente aumentando la loro superficie di attacco – l’estensione dei punti di ingresso vulnerabili che gli hacker potrebbero sfruttare – rendendole più suscettibili a minacce informatiche in aumento, anche se le loro difese migliorano. Peggio ancora, le organizzazioni devono affrontare questo rapido aumento di minacce in mezzo a una carenza di professionisti della sicurezza informatica qualificati.
Fortunatamente, le innovazioni nell’intelligenza artificiale, in particolare l’intelligenza artificiale generativa (GenAI), offrono soluzioni a alcuni dei problemi più complessi dell’industria della sicurezza informatica. Ma abbiamo solo sfiorato la superficie – mentre il ruolo della GenAI nella sicurezza informatica è previsto crescere esponenzialmente nei prossimi anni, rimangono opportunità inesplorate in cui questa tecnologia potrebbe ulteriormente migliorare i progressi.
Applicazioni e vantaggi attuali della GenAI nella sicurezza informatica
Una delle aree di impatto più significative della GenAI sull’industria della sicurezza informatica è la sua capacità di fornire informazioni automatizzate che in precedenza non erano raggiungibili.
Le fasi iniziali dell’elaborazione dei dati, del filtro e dell’etichettatura sono ancora spesso eseguite da vecchie generazioni di apprendimento automatico, che eccellono nell’elaborazione e nell’analisi di grandi quantità di dati, come ad esempio la classificazione di grandi set di avvisi di vulnerabilità e l’identificazione di potenziali anomalie. Il vero vantaggio della GenAI si trova in ciò che accade dopo.
Una volta che i dati sono stati pre-elaborati e definiti, la GenAI può intervenire per fornire capacità di ragionamento avanzate che vanno al di là di ciò che le tecnologie precedenti possono raggiungere. Gli strumenti GenAI offrono una maggiore contestualizzazione, previsioni più accurate e intuizioni sottili che non sono raggiungibili con le tecnologie precedenti.
Ad esempio, dopo che un grande set di dati – diciamo, milioni di documenti – è stato elaborato, filtrato e etichettato attraverso altri mezzi, la GenAI fornisce un ulteriore livello di analisi, convalida e contesto sui dati curati, determinandone la rilevanza, l’urgenza e i potenziali rischi di sicurezza. Può anche iterare sulla sua comprensione, generando ulteriore contesto esaminando altre fonti di dati, raffinando le sue capacità di decisione nel tempo. Questo approccio a strati va al di là del semplice elaborazione dei dati e sposta l’attenzione sul ragionamento avanzato e l’analisi adattiva.
Sfide e limitazioni
Nonostante i recenti miglioramenti, rimangono molte sfide quando si tratta di integrare la GenAI nelle soluzioni di sicurezza informatica esistenti.
Innanzitutto, le capacità dell’AI sono spesso accolte con aspettative irrealistiche, portando al rischio di eccessiva dipendenza e di ingegneria insufficiente. L’AI non è né magica né perfetta. Non è un segreto che la GenAI spesso produca risultati inaccurati a causa di dati di input distorti o output errati, noti come allucinazioni.
Questi sistemi richiedono una rigorosa ingegneria per essere precisi ed efficaci e devono essere considerati come un elemento di un quadro di sicurezza informatica più ampio, piuttosto che come un sostituto totale. In situazioni più informali o usi non professionali della GenAI, le allucinazioni possono essere insignificanti, anche comiche. Ma nel mondo della sicurezza informatica, le allucinazioni e i risultati distorti possono avere conseguenze catastrofiche che possono portare all’esposizione accidentale di asset critici, violazioni e danni estensivi alla reputazione e finanziari.
Opportunità inesplorate: AI con agenzia
Le sfide non dovrebbero scoraggiare le organizzazioni dall’adottare soluzioni AI. La tecnologia è ancora in evoluzione e le opportunità per l’AI di migliorare la sicurezza informatica continueranno a crescere.
La capacità della GenAI di ragionare e trarre informazioni dai dati diventerà più avanzata nei prossimi anni, compreso il riconoscimento di tendenze e la suggerimento di azioni. Già oggi, stiamo vedendo l’impatto che l’AI avanzata sta avendo semplificando ed espedito i processi proattivamente suggerendo azioni e passi strategici successivi, consentendo ai team di concentrarsi meno sulla pianificazione e più sulla produttività. Mentre le capacità di ragionamento della GenAI continueranno a migliorare e potranno meglio imitare il processo di pensiero degli analisti di sicurezza, agirà come un’estensione dell’esperienza umana, rendendo la sicurezza informatica più efficiente.
In una valutazione della postura di sicurezza, un agente AI può agire con vera agenzia, prendendo decisioni contestuali in modo autonomo mentre esplora sistemi interconnessi – come Okta, GitHub, Jenkins e AWS. Piuttosto che affidarsi a regole statiche, l’agente AI si muove dinamicamente attraverso l’ecosistema, identificando modelli, regolando le priorità e concentrandosi su aree con rischi di sicurezza aumentati. Ad esempio, l’agente potrebbe identificare un vettore in cui le autorizzazioni in Okta consentono agli sviluppatori un accesso ampio attraverso GitHub a Jenkins e, infine, ad AWS. Riconoscendo questo percorso come un potenziale rischio per il codice insicuro che raggiunge la produzione, l’agente può decidere autonomamente di indagare ulteriormente, concentrandosi su autorizzazioni, flussi di lavoro e controlli di sicurezza che potrebbero essere punti deboli.
Incorporando la generazione aumentata di recupero (RAG), l’agente sfrutta sia fonti di dati esterne che interne – attingendo da rapporti di vulnerabilità recenti, best practice e anche dalle configurazioni specifiche dell’organizzazione per plasmare la sua esplorazione. Quando la RAG porta a galla informazioni su comuni lacune di sicurezza nelle pipeline CI/CD, ad esempio, l’agente può incorporare questa conoscenza nella sua analisi, regolando le sue decisioni in tempo reale per enfatizzare quelle aree in cui si verificano fattori di rischio.
Inoltre, la regolazione fine può migliorare l’autonomia dell’agente AI adattando la sua presa di decisione all’ambiente unico in cui opera. Di solito, la regolazione fine viene eseguita utilizzando dati specializzati che si applicano a una vasta gamma di casi d’uso piuttosto che dati da un ambiente specifico del cliente. Tuttavia, in determinati casi, come i prodotti single-tenant, la regolazione fine può essere applicata ai dati di un cliente specifico per consentire all’agente di internalizzare specifiche sfumature di sicurezza, rendendo le sue scelte ancora più informate e sfumate nel tempo. Questo approccio consente all’agente di imparare dalle valutazioni di sicurezza passate, raffinando la sua comprensione di come prioritizzare particolari vettori, come quelli che coinvolgono connessioni dirette dagli ambienti di sviluppo alla produzione.
Con la combinazione di agenzia, RAG e regolazione fine, questo agente va al di là della semplice rilevazione per un’analisi proattiva e adattiva, imitando i processi decisionali degli analisti di sicurezza umani qualificati. Ciò crea un approccio più sfumato e consapevole del contesto alla sicurezza, in cui l’AI non reagisce solo, ma anticipa i rischi e si adatta di conseguenza, proprio come potrebbe fare un esperto umano.
Prioritizzazione degli avvisi guidata dall’AI
Un’altra area in cui gli approcci basati sull’AI possono avere un impatto significativo è nella riduzione della fatica degli avvisi. L’AI potrebbe aiutare a ridurre la fatica degli avvisi collaborando alla filtrazione e alla priorità degli avvisi in base alla struttura e ai rischi specifici all’interno di un’organizzazione. Piuttosto che applicare un approccio generico a tutti gli eventi di sicurezza, questi agenti AI analizzano ogni attività nel suo contesto più ampio e comunicano tra loro per portare a galla avvisi che indicano genuine preoccupazioni di sicurezza.
Ad esempio, invece di attivare avvisi su tutti i cambiamenti delle autorizzazioni di accesso, un agente potrebbe identificare un’area sensibile interessata da una modifica, mentre un altro valuta la storia di modifiche simili per valutare il rischio. Insieme, questi agenti si concentrano su configurazioni o attività che effettivamente elevano i rischi di sicurezza, aiutando i team di sicurezza a evitare il rumore degli eventi a bassa priorità.
Continuando a imparare sia dall’intelligenza sulle minacce esterne che dai modelli interni, questo sistema di agenti si adatta ai rischi e alle tendenze emergenti in tutta l’organizzazione. Con una comprensione condivisa dei fattori contestuali, gli agenti possono raffinare gli avvisi in tempo reale, passando da un flusso di notifiche a un flusso ottimizzato che evidenzia informazioni critiche.
Questo approccio collaborativo e sensibile al contesto consente ai team di sicurezza di concentrarsi su questioni ad alta priorità, riducendo il carico cognitivo della gestione degli avvisi e migliorando l’efficienza operativa. Adottando una rete di agenti che comunicano e si adattano in base a fattori sfumati e in tempo reale, le organizzazioni possono fare passi significativi nel mitigare le sfide della fatica degli avvisi, elevando in definitiva l’efficacia delle operazioni di sicurezza.
Il futuro della sicurezza informatica
Mentre il paesaggio digitale cresce, così fa la sofisticazione e la frequenza delle minacce informatiche. L’integrazione della GenAI nelle strategie di sicurezza informatica sta già dimostrando di essere trasformativa nel fronteggiare queste nuove minacce.
Ma questi strumenti non sono una panacea per tutte le sfide dell’industria della sicurezza informatica. Le organizzazioni devono essere consapevoli delle limitazioni della GenAI e quindi adottare un approccio in cui l’AI complementa l’esperienza umana piuttosto che sostituirla. Coloro che adottano strumenti di sicurezza informatica basati sull’AI con una mente aperta e uno sguardo strategico aiuteranno a plasmare il futuro dell’industria in qualcosa di più efficace e sicuro che mai prima d’ora.












