Лидеры мнений
Борьба с атаками, использующими ИИ – надлежащая оборонительная стратегия

По мере распространения угроз, использующих ИИ, организации должны освоить методы предотвращения и защиты от этих типов атак. Одним из популярных подходов, который вызывает ажиотаж, является использование ИИ для защиты от других, злонамеренных ИИ. Однако это только частично эффективно. ИИ можно использовать как оборонительный щит, но только если сотрудники имеют знания, необходимые для правильного использования его. ИИ также можно использовать только как часть решения, но полная зависимость от ИИ как щита не является универсальным средством.
Более того, хотя важно сосредоточиться на том, как ИИ может помочь защитить от угроз, использующих ИИ, оборонительные стратегии организации не должны быть полностью сосредоточены на ИИ. Вместо этого руководители безопасности должны сосредоточить свои команды на постоянной готовности, постоянно практикуя их реакцию на кибератаки, независимо от того, использует ли ИИ для нанесения вреда.
Использование опыта в этих сценариях – это единственный правильный механизм, помогающий укрепить оборону. Например, специалист по кибербезопасности, который работает в этой области менее года, но научился справляться с рядом симулированных атак, использующих ИИ, является лучшим вариантом для эффективной защиты по сравнению с кем-то, кто не знаком с тонкостями атаки, сгенерированной ИИ.
Проще говоря, вы должны были видеть злонамеренного актора в действии, чтобы знать, как он выглядит. Как только вы увидели злонамеренные атаки своими глазами, они больше не сливается с обычной деятельностью, и вы можете более легко выявить атаки разных вариантов в будущем. Этот конкретный опыт защиты дает сотрудникам навыки, необходимые для эффективного и эффективного реагирования на атаки.
Используйте навыки, необходимые для обмана злонамеренных акторов
Организации, которые фокусируются на подготовке к атакам, использующим ИИ, и используют ИИ как компонент более широкой оборонительной стратегии, будут хорошо позиционированы, когда угроза будет усиливаться. Хотя доступ к инструментам, использующим ИИ, не увеличивает риски, рабочие силы должны быть лучше подготовлены к решению угроз от злонамеренных разработчиков, которые используют технологию ИИ для совершения атак. Создавая постоянные возможности для обучения, как обмануть злонамеренных акторов, организации будут лучше подготовлены к будущему защищению своей стратегии кибербезопасности и сохранению преимущества над угрозами.
Через культуру постоянного обучения организации могут открыть возможности для повышения квалификации, выявляя существующие навыки, чтобы выявить пробелы, которые необходимо устранить. Руководители могут быть вовлечены в этот процесс, понимая навыки, необходимые их командам, и продвигая обучение как способ улучшить уверенность и повысить безопасность работы своих членов команды.
Приоритезируя навыки и реализуя активные меры кибербезопасности для защиты от угроз, использующих ИИ, организации могут обеспечить своих технологов инструментами, необходимыми для того, чтобы оставаться на шаг впереди угроз. Традиционные роли безопасности могут быть недостаточными для успешной защиты от кибератак, использующих ИИ. В некоторых случаях может быть необходимо создать новые роли кибербезопасности, ориентированные на интеллект угроз и обратную разработку. Анализ интеллекта угроз имеет решающее значение для получения ценных сведений о методах и возможностях злонамеренных акторов.
Знайте, как ИИ используется для запуска атак
Теперь, больше чем когда-либо, важно создать культуру кибербезопасности, которая постоянно обучает существующих членов команды на возникающие угрозы и набирает кандидатов с предыдущим опытом защиты от атак. Чтобы иметь необходимые навыки для защиты, команды кибербезопасности должны быть осведомлены о возможностях злонамеренных акторов и о том, как разработчики вредоносного ПО используют инструменты ИИ для запуска атак.
Обучая команды лучшим практикам для распознавания наиболее вредоносных типов атак, таких как вымогательство, вредоносное ПО, глубокие подделки и социальная инженерия, люди будут подготовлены быстро распознавать и реагировать на инцидент. В частности, убытки, которые компании понесли из-за вымогательства, могут быть ошеломляющими. Согласно Chainalysis, глобальные платежи за вымогательство достигли рекорд высокого уровня в 1,1 миллиарда долларов в 2023 году, что было почти в два раза больше, чем было выплачено в 2022 году.
Выявите, оцените и смягчите слабости безопасности
Помимо активных оборонительных мер, организации также могут улучшить свою стратегию кибербезопасности посредством инициатив, таких как управление уязвимостями, комплексное управление рисками и четко определенные меры реагирования на инциденты. Эти шаги имеют решающее значение для выявления, оценки и смягчения слабостей безопасности в системах, приложениях и сетях. В частности, планирование реагирования на инциденты обеспечивает, что организация готова обнаружить, реагировать и восстановиться после кибератаки.
Когда кибератаки происходят, также важно признать источник атаки как профилактический шаг против будущих инцидентов. Хотя это может быть сложным процессом, шаги для отслеживания источника атаки включают отслеживание IP-адресов, а также анализ систем доменных имен и геолокации. Принимая эти меры, команды кибербезопасности могут раскрыть информацию, связанную с инфраструктурой атакующего, сузить физическое местоположение, откуда произошел инцидент, и получить подсказки об идентичности атакующего.
Повысьте квалификацию своей рабочей силы, когда среда угроз будет усиливаться
Среда угроз будет продолжать усиливаться, что делает критически важным для команд кибербезопасности расширять меры, необходимые для защиты своих данных и сетей. Согласно отчету Национального центра кибербезопасности Англии, разработка новых инструментов ИИ “приведет к увеличению кибератак и снижению барьера для менее сложных хакеров, чтобы нанести цифровой вред.”
По мере того, как мир становится все более взаимосвязанным и цифровым, организации, которые повысят квалификацию своей рабочей силы и реализуют наиболее эффективные стратегии кибербезопасности, будут хорошо позиционированы для будущего успеха, защищая критически важные активы, обеспечивая бизнес-continuity и смягчая риски.












