Световни новини без цензура!
Дали изкуственият интелект е решението за заплахите за киберсигурността?
Снимка: ft.com
Financial Times | 2024-01-16 | 08:14:51

Дали изкуственият интелект е решението за заплахите за киберсигурността?

Технологията за изкуствен интелект е фешън дума в киберсигурността от десетилетие насам — представена като метод за маркиране на уязвимости и различаване на закани посредством осъществяване на различаване на модели върху огромни количества данни. Антивирусните артикули, да вземем за пример, от дълго време употребяват AI за сканиране за злоумишлен код или злоумишлен програмен продукт и изпращане на предизвестия в действително време.

Но появяването на генериращия AI, който разрешава на компютрите да генерират комплицирано наличие — като текст, аудио и видео - от елементарен човешки вход, предлага спомагателни благоприятни условия на киберзащитниците. Неговите бранители дават обещание, че ще увеличи успеваемостта на киберсигурността, ще помогне на бранителите да стартират да реагират в действително време на закани и даже ще им помогне да изпреварят изцяло съперниците си.

„ Екипите по сигурността употребяват AI за разкриване на уязвимости и генериране сигнали за закани в продължение на години, само че генеративният AI извежда това на друго равнище, ” споделя Сам Кинг, основен изпълнителен шеф на групата за сигурност Veracode.

„ Сега можем да използваме технологията освен за разкриване на проблеми, само че и за разрешите и в последна сметка ги предотвратете преди всичко. “

Голямото четенеНарастващата опасност за демокрацията от дезинформация, задвижвана от AI

Генеративната AI технология за първи път беше ориентирана в светлината на прожекторите от стартирането на OpenAI's ChatGPT, консуматор chatbot, който дава отговор на въпроси и подкани на потребителите. За разлика от технологията, която пристигна преди него, генеративният AI „ има адаптивна скорост на учене, схващане на подтекста и мултимодална обработка на данни и отстранява по-твърдото, основано на правила покритие на обичайния AI, увеличавайки своите благоприятни условия за сигурност “, изяснява Анди Томпсън, евангелист на офанзивните проучвания в CyberArk Labs.

И по този начин, след една година звук към генеративния AI, изпълнени ли са тези обещания?

Вече генеративният AI се употребява за основаване на съответни модели, чатботове, или AI помощници, които могат да оказват помощ на човешките анализатори да открият и реагират на хакове - сходно на ChatGPT, само че за киберсигурност. Microsoft започва едно такова изпитание, което назовава Security Copilot, до момента в който Гугъл има модел, наименуван SEC Pub.

„ Като образоваме модела на всички наши данни за закани, всички наши най-хубави практики за сигурност, всички наши познания за това по какъв начин да сътворяваме сигурен програмен продукт и сигурни конфигурации, към този момент имаме клиенти, които го употребяват, с цел да усилят способността си да проучват офанзиви и злоумишлен програмен продукт за основаване на автоматизирани отбрани “, споделя Фил Венейбълс, основен шеф по осведомителна сигурност на Гугъл Cloud.

Има доста по-специфични случаи на приложимост, споделят специалисти. Например, технологията може да се употребява за симулация на офанзиви или с цел да се подсигурява, че кодът на компанията е предпазен. King на Veracode споделя: „ Сега можете да вземете модел на GenAI и да го обучите да предлага автоматизирано корекции за нерешителен код, да генерира обучителни материали за вашите екипи по сигурността и да разпознава ограничения за намаляване при положение на разпозната опасност, преминавайки оттатък елементарното намиране на уязвимости. “

Generative AI може също да се употребява за „ генериране [и] синтезиране на данни “, с които да се образоват модели за машинно образование, споделя Ганг Уанг, доцент по компютърни науки в Grainger College of Engineering на Университета на Илинойс. „ Това е изключително потребно за задания по сигурността, при които данните са нищожни или им липсва многообразие “, отбелязва той.

Потенциалът за създаване на AI системи за киберсигурност в този момент подтиква сключването на покупко-продажби в кибернетичния бранш – като придобиването за 28 милиарда $ на американския производител на програмен продукт за сигурност Splunk от Cisco през септември. „ Това придобиване отразява по-широка наклонност и илюстрира възходящото приемане на AI от промишлеността за усъвършенствана киберзащита “, споделя Кинг.

Той показва, че тези обвързвания разрешават на придобиващия бързо да разшири своите благоприятни условия за AI, като в същото време давайки им достъп до повече данни, с цел да образоват дейно своите AI модели.

Въпреки това Уанг предизвестява, че ръководената от AI киберсигурност не може „ изцяло да размени съществуващите обичайни способи “. За да бъдат сполучливи, „ другите подходи се допълват, с цел да обезпечат по-пълна визия за киберзаплахите и да предложат отбрана от разнообразни гледни точки “, споделя той.

Свързани новини

Коментари

Топ новини

WorldNews

© Всички права запазени!