Дапамажыце dev.by 🤍
Падтрымаць

Самавольныя ШІ-профілі супрацоўнікаў ператвараюцца ў бомбу запаволенага дзеяння

Свет карпаратыўнай кібербяспекі сутыкаецца з новым выклікам: Shadow AI — некантраляванае выкарыстанне ШІ-аплікацый і агентаў у кампаніях — падвойваецца кожныя 18 месяцаў, ствараючы «сляпыя зоны», якія традыцыйныя сістэмы бяспекі проста не бачаць.

Пакінуць каментарый
Самавольныя ШІ-профілі супрацоўнікаў ператвараюцца ў бомбу запаволенага дзеяння

Свет карпаратыўнай кібербяспекі сутыкаецца з новым выклікам: Shadow AI — некантраляванае выкарыстанне ШІ-аплікацый і агентаў у кампаніях — падвойваецца кожныя 18 месяцаў, ствараючы «сляпыя зоны», якія традыцыйныя сістэмы бяспекі проста не бачаць.

Разам з ростам дыпфэйкаў і машынных ідэнтычнасцяў гэта фармуе крытычны крызіс даверу ў лічбавых узаемадзеяннях. Паводле звестак IBM, сёння адзін інцыдэнт Shadow AI абыходзіцца кампаніям у сярэднім у $4,63 мільёна, а да 2027 года страты ад дыпфэйкаў могуць дасягнуць $40 мільярдаў.

За апошнія два гады зафіксаваны 60-разовы рост карпаратыўнага выкарыстання ШІ, пры гэтым амаль 74% акаўнтаў ChatGPT у кампаніях аказаліся несанкцыянаванымі кіраўніцтвам ці ІТ-аддзелам. «Гэта падобна на спробу ўлічыць дым», — прызнаўся адзін з CISO са спісу Fortune 500.

Праблема пагаршаецца экспанентным ростам машынных профіляў: на аднаго супрацоўніка прыходзіцца ўжо 45 сэрвісных акаўнтаў, а традыцыйныя IAM-сістэмы не паспяваюць іх фіксаваць. Хакеры ўжо навучыліся не толькі красці дадзеныя, але і атручваць адказы ШІ-агентаў, паступова падсоўваючы супрацоўнікам ілжывую інфармацыю для прыняцця бізнес-рашэнняў.

Эксперты папярэджваюць: старая мадэль бяспекі — са статычнымі палітыкамі і ручнымі праверкамі доступу — больш не працуе. «Сённяшняя рэальнасць — гэта дыпфэйкі, ШІ-агенты і Shadow AI. Нам патрэбны ШІ супраць ШІ, а роля чалавека — у стратэгіі, а не ў рэагаванні на алерты», — кажа тэхнічны дырэктар CrowdStrike па Амерыцы Крысціян Радрыгес.

Рынак ужо рэагуе: кампаніі ўкараняюць аўтаматызаванае кіраванне сертыфікатамі і API-ключамі, а платформы кшталту Venafi, CyberArk і Microsoft Security Copilot абяцаюць знізіць рызыкі на дзясяткі працэнтаў. Але, як адзначаюць эксперты, у лідараў бяспекі застаецца не больш за 18 месяцаў, каб перабудаваць стратэгіі. У адваротным выпадку — іх арганізацыі стануць ахвярамі самай маштабнай трансфармацыі кіберпагроз з часоў з’яўлення інтэрнэту.

Гантэль замест піраміды: як ШІ ўплывае на аргструктуру кампаній
Гантэль замест піраміды: як ШІ ўплывае на аргструктуру кампаній
Па тэме
Гантэль замест піраміды: як ШІ ўплывае на аргструктуру кампаній
Як укараніць штучны інтэлект у кампаніі — меркаванне топаў OpenAI
Як укараніць штучны інтэлект у кампаніі — меркаванне топаў OpenAI
Па тэме
Як укараніць штучны інтэлект у кампаніі — меркаванне топаў OpenAI
Інжынеры па ШІ сталі новай элітай кансалтынгу: стаўкі да $900 у гадзіну
Інжынеры па ШІ сталі новай элітай кансалтынгу: стаўкі да $900 у гадзіну
Па тэме
Інжынеры па ШІ сталі новай элітай кансалтынгу: стаўкі да $900 у гадзіну
Чытайце таксама
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
Devby.io собрал интересные курсы Coursera по информационной безопасности. В этой подборке есть курсы и для новичков, и для более продвинутых юзеров, которые хотят поднять свой уровень знаний или освежить изученное когда-то. Для прохождения каждого курса желательно знать английский на уровне от pre-intermediate и выше.
В России создали бесплатного конкурента генератора картинок DALL-E 2
В России создали бесплатного конкурента генератора картинок DALL-E 2
В России создали бесплатного конкурента генератора картинок DALL-E 2
2 каментарыя
Hyundai запустила институт искусственного интеллекта
Hyundai запустила институт искусственного интеллекта
Hyundai запустила институт искусственного интеллекта
Авторы фильма с помощью дипфейков убрали 30 фраз со словом «f*ck», чтобы смягчить возрастной рейтинг
Авторы фильма с помощью дипфейков убрали 30 фраз со словом «f*ck», чтобы смягчить возрастной рейтинг
Авторы фильма с помощью дипфейков убрали 30 фраз со словом «f*ck», чтобы смягчить возрастной рейтинг
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.