Düşünce Liderleri

AI ile AI: Yeni Siber Güvenlik Gerçekliği

mm mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

AI güçlendirilmiş siber saldırılar geldi ve önce sadece teorik bir risk iken şimdi gerçek bir tehdit haline geldi. AI ajanları şimdi kompleks, uçtan uca kampanyaları dakikalar içinde başlatabiliyor ve siber suçlular şirketlerin zayıflıklarını makine hızında belirleyip sömürebiliyor. Güvenlik kuralları değişti: dünün siber savunması bugünün AI güdümlü saldırısına karşı koordineli olamaz.

AI siber tehditleri güçlendirirken, şirketlerin kendi AI güçlendirilmiş savunma yeteneklerini kullanması gerekiyor. Şu an siber suçlular hala tanıdık taktik, teknik ve prosedürleri (TTP’ler) takip ediyor, ancak AI onların oyun kitabını hızlandırıyor ve geliştiriyor. Ayrıca, şirketlerin AI modelleri de yeni bir hedef haline geldi ve model zehirlenmesi ve dil güdümlü sosyal mühendislik aracılığıyla saldırıya uğrayabiliyor. Bu nedenle, güvenlik, bir organizasyonun daha büyük AI stratejisinin temel bir parçası olmalıdır.

AI Güçlendirilmiş Siber Saldırıları Nasıl Ayırt Edilir?

Sanal bir dünyada zaten neredeyse durdurulamaz siber saldırı girişimleriyle dolu olan bir ortamda, kötü niyetli bir aktör için giriş engeli azaltıldı ve saldırıların hacmi ve karmaşıklığı arttı. AI güçlendirilmiş saldırılar, AI veya makine öğrenimi (ML) kullanarak saldırı yaşam döngüsünün her aşamasını, keşif ve bilgi toplama aşamasından başlayarak, hassas verilerin sömürülmesine kadar her şeyi otomatikleştirebilir, hızlandırabilir veya geliştirebilir.

Sadece mevcut güvenlik süreçlerine ve teknolojilerine güvenmek ve saldırganların kullandığı aynı gelişmiş teknolojiyi kullanmamak, saldırgana neredeyse ölçeklenemeyecek bir avantaj sağlar. Şirketler zaten geleneksel tehdit aktörlerinden kaynaklanan tehditleri izlemekle meşgul. AI güçlendirilmiş saldırılar, uyarı yorgunluğunu artırarák bu durumu daha da zorlaştırarák. Bu, insan tarafından yönetilen süreçlerden bir insan-dijital işbirliği gücüne doğru bir evrimi gerektirir.

Tüm Dijital Varlıkları Haritalandırın

Bugün, bir şirket ortamındaki potansiyel giriş noktalarını anlamak, temel bir gereksinimdir, ancak birçok büyük şirket için hala ulaşılmaz bir hedef. Sadece dijital sistemler ve varlıklar değil, aynı zamanda bir organizasyon içindeki tüm kimliklerin ve erişimlerin kapsamlı bir şekilde haritalanması gerekiyor. Dijital kimlik, fiziksel ve davranışsal özelliklerin bir bireye bağlanmasını sağlayan bir kavramdır ve mevcut kontrollerle yönetilen dijital erişimi yönetmek için iyi anlaşılmaktadır.

Ancak, şirket çapında non-insan kimliklerinin (NHIs) manzarasını anlamak, dijital varlıkları güvence altına almak için gereklidir. Bir organizasyon içinde AI’ın potansiyel değerini gerçekleştirmek, AI ajanlarına iş süreçlerini otomatik olarak tamamlama izni ve erişimi vermek anlamına gelir. Daha önceki güvenlik dönemlerindeki bulut ortamları gibi, bugünün ajanslı iş akışları, NHIs’i ölçeklendirerek ve bunları amaçlarına ulaşmaları için gereken rolleri ve görevleri belirlemeleri için gerekli olan erişim ve izinleri sağlar.

Şirketler, ajans kimliği yaşam döngüsünü kapsayan kimlik yönetimini genişletmeli ve ajans eylemlerini, bugün insan kullanıcı erişimini izledikleri gibi, iç tehdit davranışları veya tehdit aktörlerinden kaynaklanan hesap ihlalleri için izlemelidir. Ajans yetenekleri daha fazla özerklik kazanarak ve iş açısından kritik işleri üstlenerek, onların kimlik izini ve erişim deseninin neye benzediğini anlamak, onları ve şirketi suistimale karşı korumak için gereken erişim ve izleme kontrollerini uygulamak için kritiktir.

AI Modellerini Kilitleyin

AI yetenekleri, verimlilik ve üretkenlik konusunda vaatler sunuyor, ancak aynı zamanda şirketlere karşı kullanılabilecek bir tehdit olarak da görülebilir. İş operasyonlarının her方面ına AI’ı dahil etmek, artık bir “gerekli” değil, bir “gereksinim” haline geldi. Bu nedenle, AI’ı güvenli bir şekilde dağıtmak, iş hedeflerine ulaşmak ve sonuçları güvenli bir şekilde gerçekleştirmek için gerekli bir bileşen haline geldi.

AI güdümlü siber savunmaya geçiş devam ediyor, ancak AI modelleri kendileri de hedef haline geldi. Saldırganlar, bu modellere beslenen verileri zehirleyebilir ve onları istenmeyen eylemler gerçekleştirmeye veya hassas bilgileri ifşa etmeye zorlayabilir.

AI’a karşı düşmanca saldırılar, zehirleme saldırıları,.prompt enjeksiyon saldırıları ve diğerleri gibi çeşitli şekillerde gerçekleşebilir. AI’ı potansiyel manipülasyondan korumak için, organizasyonlar Siber Altyapı ve Güvenlik Ajansı (CISA) tarafından önerilen Secure by Design felsefesini uygulamalıdır. Bu, modelin eğitimi için kullanılan verilerin güvenli olmasıyla başlar. Geliştirme sürecinin başlangıcında girdileri kilitlemek, güvenilir çıktılar için temel oluşturur.

Modelin geliştirilmesinde kullanılan girdileri anlamak, veri yönetimi ve model erişimine kontrol ile mümkündür. İstenilen çıktıları doğrulamak için kritik kontroller, veri kaybını önleme (DLP); politika ve güvenlik uygulaması; verifiable kaynaklardan gelen temel bilgiler ve yüksek etkili eylemler için严格 onay kontrolleri, denetlenebilirlik ve sürekli testler, modelin penetrasyon testleri dahil olmak üzere sağlanır.

AI’ı Güvenlik Operasyonlarına Entegre Edin

Şimdiye kadar, AI’ı siber savunmaya uygulama, çoğu organizasyonun AI’ı insan merkezli süreçlere takviye olarak kullanmasıyla gerçekleşti. Ancak AI’ın güçlendirilmesi, süreçlerin AI merkezli olarak tasarlanmasını gerektirir. Güvenlik operasyonlarındaki AI’ın bir sonraki evrimi, AI ve otomasyonun süreçlerin temelinde tasarlandığı bir dünya olacaktır. Tehdit algılama, tehdit avı ve algılama mühendisliği gibi güvenlik operasyonları yöntemleri, AI döneminde de organizasyonel güvenliğin kritik öğeleri olmaya devam edecektir. Mevcut güvenlik süreçlerini AI güçlendirilmesi için dönüştürmek, gelecekteki AI güçlendirilmiş güvenlik operasyon merkezi (SOC) için güçlü bir temel oluşturabilir.

Ayrıca, otomasyon, AI’ın ortaya çıkmasıyla ortaya çıkan yeni bir kavram değildir; güvenlik iş akışları ve süreçleri yıllardır otomatikleştirilmiştir ve olgun organizasyonlar çok gelişmiş birleştirme ve otomasyon yeteneklerine sahiptir. Ancak AI, mevcut kural tabanlı otomasyonu güçlendirir ve dinamik, uyarlanabilir, bağlam zenginleştirilmiş otomatik iş akışları sağlar ve ortaya çıkan AI risklerine karşı hız ve esneklik gerektirir.

Neler Olacak?

Güvenlik, iş ve BT için kritik varlıkları ve kullanıcıları kötü niyetli sömürüden korumak için her zaman önceliğe sahip olmalıdır. Güvenli tasarım AI, AI modellerinin kritik faaliyetleri gerçekleştirmesi için hızla dağıtıldığı için bir gerekliliktir. Siber ekipler, AI yeteneklerini uygulamak için süreçleri temelde dönüştürmeyi stratejik olarak düşünmelidir. Siber kedi ve fare oyununda hızda kalabilmek için.

Güvenlik liderleri, yakın zamanda somut adımlar atabilir: mevcut güvenlik süreçlerinin kapsamlı bir incelemesini yaparak boşlukları, modernleşme fırsatlarını ve dönüşüm için uygun alanları belirleyebilir. AI’nin ortaya çıkan tehditleri, trendleri ve teknolojilerini takip edebilir. Her şeyden önce, zaman içinde kendini kanıtlamış olan derinlemesine savunma ilkesine bağlı kalmalıdır – kimlik, uç nokta, ağ ve veriden oluşan katmanlı koruma ve güçlü izleme ve yanıt yetenekleri.

AI’ın dönüşümsel potansiyeli, benimsemekten kaçınmak için çok büyük bir üstünlük vaat ediyor ve tehdit aktörleri için cini şişeden çıkardı. Bu nedenle, güvenlik liderlerinin bu yeni dönemde rolü, her zaman olduğu gibi, organizasyonların iş hedeflerine ulaşmasını thoughtful risk azaltma ile desteklemek – ancak şimdi makine hızında AI kullanımı ile.

Kevin Urbanowicz Deloitte & Touche LLP'de bir müdür olup Deloitte'in ABD Siber Güvenlik Operasyonları lideri olarak görev yapmaktadır.

Mark Nicholson Deloitte & Touche LLP'de bir müdür olup Deloitte'in ABD Siber AI lideri olarak görev yapmaktadır.