Кібербезпека
3 Столпи Штучного Інтелекту в Кібербезпеці
Штучний інтелект (ШІ) захопив галузь кібербезпеки, оскільки постачальники всіх видів працюють над інтеграцією ШІ у свої рішення. Але відносини між ШІ та безпекою полягають не лише у впровадженні можливостей ШІ, а й у тому, як і нападники, і захисники використовують цю технологію для зміни обличчя сучасної загрози. Це також пов’язано з тим, як ці моделі ШІ розробляються, оновлюються та захищаються. Сьогодні існує три основних столпи ШІ у кібербезпеці, і оскільки все більше організацій звертається до постачальників безпеки з рішеннями на основі ШІ, усе важливіше зрозуміти, як ця технологія насправді використовується.
Столп #1: Захист Можливостей ШІ
Оскільки впровадження рішень на основі ШІ продовжує стрімко зростати, підприємства усе більше усвідомлюють, що захист цих рішень повинен бути пріоритетом. Рішення ШІ тренуються на величезних обсягах даних (чим більше даних, тим точніше рішення), що означає, що нападник, який вдасться порушити одну з цих рішень, може володіти скарбницею даних клієнтів, інтелектуальної власності, фінансової інформації та інших цінних активів. Зважаючи на те, що нападники усе частіше використовують ці вектори атаки, перша лінія захисту для організацій полягає у їхній здатності захищати моделі ШІ, які вони використовують щодня.
На щастя, ця проблема не є секретом – насправді ринок рішень, спеціально розроблених для захисту моделей ШІ, стрімко зростає, і за останні рік чи два з’явилося значна кількість стартапів. Також важливо пам’ятати, що хоча рішення, такі як генераційний ШІ, відносно нові, ШІ існує вже досить довго, і більшість рішень ШІ мають певний рівень безпеки вбудований у них. Тоді ж організації повинні завжди вживати будь-яких додаткових заходів для захисту себе та своїх даних, і немає нестачі третіх рішень, які можуть допомогти захистити трубопроводи ШІ від нападників, які шукають легку здобич.
Столп #2: зупинка Нападників, які Використовують ШІ
Зважаючи на те, що ШІ стає усе більш доступним, не повинно бути великим сюрпризом, що нападники використовують цю технологію для своїх цілей. Як ШІ дозволяє організаціям оптимізувати свої операції та автоматизувати монотонні та повторювані процеси, він також допомагає нападникам збільшувати масштаб та складність своїх атак. У практичному сенсі нападники не використовують ШІ для здійснення “нових” типів атак – принаймні поки що. Але ця технологія робить їхню роботу легшою для здійснення існуючих тактик атак у дуже великому обсязі.
Наприклад, фішинг-атаки – це гра чисел – якщо лише 1% одержувачів клікне на зловмисний посилання, це перемога для нападника. Але з допомогою ШІ нападники можуть застосувати безпрецедентний рівень персоналізації до своїх фішинг-емейлів, роблячи їх більш переконливими та небезпечними, ніж будь-коли. Що гірше, як тільки організація була скомпрометована (через фішинг або інші засоби), нападник може використати ШІ для аналізу даних про відкриття та створення процесу прийняття рішень, який робить розповсюдження легшим та прихованим. Чим більше нападники можуть автоматизувати розповсюдження, тим швидше вони можуть досягти своєї мети – часто ще до того, як традиційні засоби безпеки зможуть навіть визначити атаку, не кажучи вже про ефективну реакцію на неї.
Столп #3: Використання ШІ у Продуктах Кібербезпеки
Останній столп – це той, з яким фахівці з безпеки будуть найбільш знайомі: постачальники кібербезпеки використовують ШІ у своїх продуктах. Одним з тих, у чому ШІ найкраще, є визначення закономірностей, що робить його ідеальним для визначення підозрілої чи ненормальної діяльності. Дуже велика кількість постачальників розгортає ШІ у своїх рішеннях виявлення, і багато з них також використовують ШІ для автоматизації певних елементів ліквідації наслідків. У минулому боротьба з низькорівневими загрозами була монотонним, але необхідним елементом кібербезпеки. Сьогодні ШІ може автоматизувати більшу частину цього процесу, займаючись незначними інцидентами автоматично та дозволяючи фахівцям з безпеки зосередитися лише на тих загрозах, які вимагають прямої уваги.
Це додало значної цінності до широкого спектра рішень безпеки, але це не відбувається у вакуумі. Моделі ШІ потрібно підтримувати, і важливо працювати з постачальниками, які мають репутацію постійного оновлення своїх моделей. Перевірка потенційних партнерів з безпеки є критичною, і організації повинні знати, як постачальники працюють з ШІ: звідки беруться їхні дані, як вони уникують проблем, таких як вбудований упередження, та інші фактори можуть (і повинні) впливати на рішення про роботу з певним постачальником. Хоча рішення ШІ набувають популярності майже у всіх галузях, вони не створені рівними. Організації повинні забезпечити, щоб вони працювали з партнерами з безпеки, які розуміють тонкощі технології, а не з постачальниками, які бачать “ШІ” просто як маркетинговий слоган.
Підхід до ШІ з Упевненістю
Оскільки ШІ стає усе більш універсальним у ландшафті кібербезпеки, організації повинні ознайомитися з тим, як ця технологія насправді використовується. Це означає розуміння того, як ШІ може покращити рішення безпеки, та того, як він може допомогти нападникам створити більш складні атаки. Це також означає визнання того, що дані, на яких сьогодні будуються моделі ШІ, потрібно захищати, а робота з постачальниками, які пріоритезують безпечне та захищене розгортання технології, є критичною. Зрозумівши три основних столпи ШІ та безпеки, організації можуть забезпечити, що вони мають базові знання, необхідні для підходу до цієї технології з упевненістю. Сьогодні моделі ШІ, які будуються, потрібно захищати – і робота з постачальниками, які пріоритезують безпечне та захищене розгортання технології, є критичною. Зрозумівши три основних столпи ШІ та безпеки, організації можуть забезпечити, що вони мають базові знання, необхідні для підходу до цієї технології з упевненістю.












