Lideri de opinie

Securizarea lanțului de aprovizionare cu software cu ajutorul inteligenței artificiale

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Nu este un secret că software-ul face parte din viața noastră de zi cu zi. Îl folosim pentru a ne ține programul, a ne conecta cu prietenii și familia, a ne gestiona finanțele și a executa sarcinile de lucru de zi cu zi. Conveniența și viteza pe care ni le oferă, le oferă și criminalilor cibernetici. În special, în ultimii ani, a fost imposibil să ignorăm impactul atacurilor cibernetice, care au oprit utilitățile, au înghețat operațiunile unor companii importante, au scurs informații personale și competitive extrem de sensibile și au fost folosite pentru a extrage milioane de dolari în total, sub formă de răscumpărare.

Beneficiile și provocările inteligenței artificiale

Inteligența artificială (IA) a generat posibilități noi și interesante pentru noi în comerț și eficiență de zi cu zi, și a făcut același lucru și pentru criminalii cibernetici. An de an, vedem cum amploarea și sofisticarea atacurilor cresc. Odată cu apariția tehnologiilor inovatoare, cum ar fi rețelele de margine – care permit următoarea etapă de evoluție pentru lucruri precum mașinile autonome și 6G – generăm și mai multe vectori de atac pentru actorii amenințători. Este clar acum că securitatea cibernetică nu este doar esențială pentru protejarea temeliei vieții noastre de astăzi, ci și pentru protejarea succesului viitorului nostru. Securitatea bazată pe IA este indispensabilă acestei provocări.

O imagine în oglindă a ceea ce face pentru atacatori, IA servește ca un multiplicator de forță pentru apărători. Scala este unul dintre principalii factori de conducere ai afacerilor, desigur, dar și complexitatea, în special atunci când vine vorba de rețele. IA poate spori capacitățile unei echipe de securitate bune în mod exponențial, permițându-le să găsească, să prioritizeze și să remedieze vulnerabilitățile rețelei care ar fi putut fi pierdute în stogul de fân înainte. Precizia este cheia aici: prin prioritizarea riscurilor cele mai periculoase prin IA, echipele de securitate sunt capabile să reducă progresiv riscul pe o bază continuă.

Dincolo de aspectele mai tehnice, IA combinată cu pași precum consolidarea securității generează beneficii imense atunci când vine vorba de experiența utilizatorului. În loc să stăpânească o multitudine de instrumente distincte (și uneori destul de arcanice) cu interoperabilitate limitată și portaluri separate, utilizatorii sunt împuterniciți de instrumentele IA să lucreze într-un mod intuitiv și conversațional. În mod crucial, le permite echipelor să lucreze dintr-o fereastră centralizată, oferind o singură fereastră în întreaga rețea, din care să strategizeze și să orchestreze securitatea.

Aceasta creează eficiențe de flux de lucru care sunt imposibil de replicat fără consolidare și IA. Desigur, interacționăm cu IA și sub forma sa de software. Ceea ce înseamnă că nu este imună la exploatare. Securizarea IA – nu doar în securitate, ci și în instrumente operaționale – trebuie să fie o prioritate.

De fapt, modelele IA însele devin o țintă, pe măsură ce adversarii încearcă să influențeze modul în care IA este antrenată și funcționează prin otrăvirea datelor și găsirea și exploatarea slăbiciunilor direct prin prompturi. Ei pot utiliza tehnologia deepfake pentru a submina sistemele de securitate precum vocea și videochatul. Ei utilizează IA generativă pentru a crea capcane de phishing gramatical perfecte pentru inginerie socială. Instrumentele IA specializate pot scana rețelele pentru a găsi și exploata vulnerabilități la o scară fără precedent. Există câteva pași cheie pe care organizațiile trebuie să îi ia pentru a-și securiza utilizarea IA.

Beneficiile Zero Trust pentru Inteligența Artificială

În primul rând și în primul rând, este important să se guverneze strict accesul la serviciile și datele IA. Accesul la rețea cu zero încredere (ZTNA) este o parte integrantă a majorității platformelor de securitate centralizate și bazate pe IA, și este una dintre cele mai cruciale. Fără segmentarea riguroasă, companiile rămân vulnerabile la un atacator, care poate intra prin orice număr de vectori – cel mai frecvent prin credențiale compromise – și apoi să se deplaseze lateral către cele mai profitabile și mai dăunătoare operațiuni și date. Cu zero încredere, fiecăruia i se acordă doar accesul necesar pentru a-și executa sarcinile și nimic mai mult, limitând consecințele oricărui acces neautorizat. Dincolo de aceasta, zero încredere poate identifica, de asemenea, comportamentul utilizatorului care se află în afara sferei sale obișnuite, astfel încât chiar și situațiile de compromitere a utilizatorului țintit pot fi identificate și remediate rapid.

ZTNA trebuie combinat cu alte măsuri de securitate specifice IA. Securizarea pipeline-ului IA, astfel încât organizațiile să aibă o bună înțelegere a datelor pe care le ingerează, a provenienței și a utilității sale specifice, și nu doar a吸ării oricărui lucru disponibil, este o prioritate. Educația utilizatorilor va fi, de asemenea, din ce în ce mai importantă, pe măsură ce instrumentele IA, în special cele generative, precum ChatGPT, se răspândesc în rândul angajaților non-tehnici. Stabilirea unui protocol pentru prompturi securizate este un exemplu, astfel încât angajații să nu încarce involuntar secrete comerciale, informații competitive sau alte date sensibile la motoarele IA publice. Am văzut deja impactul pe care îl poate avea asupra companiilor, mergând până la anularea brevetelor.

IA este mai mult decât o modă trecătoare. Are caracteristicile unei tehnologii fundamentale, pe care se poate construi inovația viitorului. Dar pentru a realiza aceste beneficii, securitatea devine un obiectiv strategic principal, un motor de inovare, și nu doar un gând ulterioar. Implementarea sistemelor de securitate centralizate și bazate pe IA pentru a securiza utilizarea IA este primul pas către viitor. Prin utilizarea securității IA în acest mod, organizațiile pot valorifica eficient întregul lor set de instrumente pentru a fi mai eficiente și a conduce operațiuni, calitate, creștere și dezvoltare mai bune.

Mark Ostrowski este Șeful Departamentului de Inginerie pentru regiunea estică a SUA la Check Point Software. Mark are peste 20 de ani de experiență în domeniul securității IT și a ajutat la proiectarea și susținerea unor dintre cele mai mari medii de securitate din țară. Ca evanghelist la Check Point Software, Mark oferă leadership în domeniul securității IT, prezentând peisajul actual al amenințărilor și ajutând organizațiile să înțeleagă cum pot preveni și gestiona riscurile în lumea noastră de transformare digitală. Mark deține o diplomă de la facultatea de inginerie a Universității UMass Dartmouth.