ผู้นำทางความคิด
การรักษาความปลอดภัยของซอฟต์แวร์ซัพพลายเชนโดยใช้ AI

ไม่มีใครไม่รู้ว่าซอฟต์แวร์เป็นส่วนหนึ่งของชีวิตประจำวันของเรา เราใช้มันเพื่อจัดตารางเวลา ติดต่อกับเพื่อนและครอบครัว จัดการการเงิน และทำงานที่ต้องการทุกวัน ความสะดวกและความเร็วที่มันให้มา ก็ให้มาแก่ผู้กระทำความผิดทางไซเบอร์ด้วย โดยเฉพาะในช่วงหลายปีที่ผ่านมา ไม่สามารถเพิกเฉยต่อผลกระทบของการโจมตีทางไซเบอร์ได้ ซึ่งได้ปิดการทำงานของสาธารณูปโภค หยุดการดำเนินงานของบริษัทขนาดใหญ่ สูญเสียข้อมูลส่วนบุคคลและข้อมูลที่มีค่า และถูกใช้เพื่อขอเงินไถ่หลายล้าน
ประโยชน์และความท้าทายของ AI
ปัญญาประดิษฐ์ (AI) ได้สร้างโอกาสใหม่ๆ ที่น่าตื่นเต้นสำหรับเราในด้านการค้าและการใช้งานทุกวัน และมันก็ทำเช่นเดียวกันสำหรับผู้กระทำความผิดทางไซเบอร์ ปีแล้วปีเล่า เราเห็นถึงการเพิ่มขึ้นของการโจมตีในระดับใหญ่และซับซ้อน ด้วยการเพิ่มขึ้นของเทคโนโลยีใหม่ๆ เช่น เอดจ์เน็ตเวิร์ก ซึ่งเปิดโอกาสให้พัฒนาเทคโนโลยีใหม่ๆ เช่น รถยนต์ไร้คนขับและ 6G เราก็สร้างเวกเตอร์ใหม่ๆ ให้กับผู้กระทำความผิดทางไซเบอร์ให้โจมตีได้ มันชัดเจนแล้วว่าความปลอดภัยทางไซเบอร์ไม่เพียงแต่จำเป็นต่อการปกป้องพื้นฐานของชีวิตในปัจจุบัน แต่ยังจำเป็นต่อการปกป้องความสำเร็จของอนาคตด้วย ระบบความปลอดภัยที่ใช้ AI เป็นสิ่งจำเป็นต่อความท้าทายนี้
ภาพสะท้อนของสิ่งที่ AI ทำให้กับผู้โจมตี AI ก็ทำหน้าที่เป็นตัวคูณกำลังสำหรับผู้ป้องกันเช่นกัน ขนาดและความซับซ้อนเป็นปัจจัยสำคัญที่ขับเคลื่อนธุรกิจ แต่ความซับซ้อน đặc biệtเมื่อพูดถึงเครือข่าย AI สามารถเพิ่มความสามารถของทีมความปลอดภัยได้อย่างมาก ทำให้สามารถค้นหา จัดลำดับความสำคัญ และแก้ไขช่องโหว่ในเครือข่ายที่อาจถูกมองข้ามไปก่อนหน้านี้ ความแม่นยำเป็นกุญแจสำคัญที่นี่ โดยการจัดลำดับความสำคัญของความเสี่ยงที่อันตรายที่สุดผ่าน AI ทีมความปลอดภัยสามารถลดความเสี่ยงได้อย่างต่อเนื่อง
นอกเหนือจากด้านเทคนิค AI เมื่อรวมกับการกระทำอื่นๆ เช่น การรวมความปลอดภัย สามารถสร้างประโยชน์มากมายต่อประสบการณ์ของผู้ใช้ แทนที่จะต้องเรียนรู้และใช้เครื่องมือต่างๆ ที่มีจุดประสงค์เฉพาะและไม่สอดคล้องกัน ผู้ใช้สามารถทำงานได้อย่างมีประสิทธิภาพผ่านอินเทอร์เฟซที่ใช้ภาษา自然และง่ายต่อการใช้งาน นอกจากนี้ยังช่วยให้ทีมสามารถทำงานจากจุดควบคุมกลางเดียว มองเห็นภาพรวมของเครือข่ายและวางแผนรักษาความปลอดภัยได้อย่างมีประสิทธิภาพ
สิ่งนี้สร้างความมีประสิทธิภาพในกระบวนการทำงานที่ไม่สามารถทำได้โดยไม่มีการรวมความปลอดภัยและ AI แน่นอนว่าเราสามารถโต้ตอบกับ AI ในรูปแบบซอฟต์แวร์ได้ ซึ่งหมายความว่ามันไม่ได้รับการป้องกันจากการถูกโจมตี Securing AI ไม่เพียงแต่ในด้านความปลอดภัย แต่ยังในเครื่องมือการทำงานอื่นๆ ด้วย เป็นสิ่งสำคัญที่ต้องให้ความสำคัญ
จริงๆ แล้ว AI เองก็เป็นเป้าหมายที่ถูกโจมตีเช่นกัน โดยผู้กระทำความผิดพยายามที่จะ影响วิธีการทำงานและฝึกอบรม AI โดยการ poisoning data และค้นหาและโจมตีช่องโหว่โดยตรงผ่านคำสั่ง พวกเขาสามารถใช้ deepfake technology เพื่อทำลายการรักษาความปลอดภัย เช่น การสนทนาผ่านเสียงและวิดีโอ พวกเขาสามารถใช้ AI ที่สร้างข้อความเพื่อสร้างลูกเห็บการหลอกลวงที่สมบูรณ์แบบสำหรับการโจมตีทางสังคม เครื่องมือ AI เฉพาะสามารถสแกนเครือข่ายเพื่อค้นหาและโจมตีช่องโหว่ได้ในระดับที่ไม่เคยเห็นมาก่อน มีหลายขั้นตอนที่องค์กรต้องทำเพื่อรักษาความปลอดภัยของการใช้ AI
ประโยชน์ของ Zero Trust สำหรับ AI
ขั้นแรกและสำคัญที่สุด คือการควบคุมการเข้าถึงบริการและข้อมูล AI อย่างเข้มงวด Zero trust network access (ZTNA) เป็นส่วนสำคัญของแพลตฟอร์มความปลอดภัยที่ใช้ AI และเป็นหนึ่งในสิ่งที่สำคัญที่สุด โดยไม่มีการแบ่งส่วนอย่างเข้มงวด องค์กรจะยังคงเสี่ยงต่อการโจมตีจากผู้กระทำความผิดที่สามารถเข้ามาได้จากหลายๆ จุด และเคลื่อนที่ไปยังการดำเนินงานและข้อมูลที่มีค่ามากที่สุด ด้วย Zero Trust แต่ละคนจะได้รับการเข้าถึงเพียงเท่าที่จำเป็นต่อการทำงานเท่านั้น ทำให้การเข้าถึงที่ไม่ได้รับอนุญาตมีผลกระทบน้อยที่สุด นอกจากนี้ Zero Trust ยังสามารถระบุพฤติกรรมของผู้ใช้ที่ไม่ปกติได้ ทำให้สามารถระบุและแก้ไขสถานการณ์ความปลอดภัยที่ถูกโจมตีได้อย่างรวดเร็ว
ZTNA ต้องถูกผสมผสานกับการป้องกันอื่นๆ ที่เฉพาะเจาะจงสำหรับ AI เช่นกัน การรักษาความปลอดภัยของ AI pipeline เพื่อให้องค์กรเข้าใจข้อมูลที่พวกเขากำลังใช้ และความสำคัญของมัน เป็นสิ่งสำคัญ การศึกษาผู้ใช้ก็จะสำคัญมากขึ้นเช่นกัน เมื่อเครื่องมือ AI ต่างๆ เช่น ChatGPT ถูกใช้โดยพนักงานที่ไม่ใช่เทคนิค การสร้างโปรโตคอลสำหรับการส่งคำสั่งที่ปลอดภัยเป็นตัวอย่าง เพื่อให้พนักงานไม่ อัปโหลด ข้อมูลที่มีค่าหรือข้อมูลที่มีความสำคัญอื่นๆ ไปยังเครื่องมือ AI สาธารณะโดยไม่ตั้งใจ เราได้เห็นผลกระทบของสิ่งนี้ต่อองค์กรแล้ว รวมถึงการทำให้การอนุมัติผลิตภัณฑ์ไม่ถูกต้อง
AI ไม่ใช่เพียงแค่กระแสที่ผ่านไป มันคือเทคโนโลยีพื้นฐานที่จะสร้างนวัตกรรมในอนาคต แต่เพื่อให้บรรลุเป้าหมายนั้น ความปลอดภัยจะต้องเป็นวัตถุประสงค์หลัก ไม่ใช่แค่เรื่องรอง การใช้ระบบความปลอดภัยที่ใช้ AI เพื่อรักษาความปลอดภัยของ AI คือขั้นตอนแรกสู่อนาคต โดยการใช้ความปลอดภัยของ AI ในลักษณะนี้ องค์กรสามารถใช้เครื่องมือทั้งหมดของตนได้อย่างมีประสิทธิภาพ และขับเคลื่อนการดำเนินงาน คุณภาพ การเติบโต และพัฒนาที่ดีขึ้น












