Автономните системи анализират код и инциденти, докато експертите изграждат защитата

...
Автономните системи анализират код и инциденти, докато експертите изграждат защитата
Коментари Харесай

AI срещу хакери: Google пуска 24/7 цифрови детективи

Автономните системи проучват код и произшествия, до момента в който специалистите построяват отбраната на бъдещето

Въвеждането на AI сътрудници съответствува с наклонността към автоматизация на сигурността
(снимка: CC0 Public Domain)

На фона на възходящата трудност на киберзаплахите, облачният снабдител Гугъл Cloud възнамерява да внедри два AI сътрудника, които могат без значение да проверяват произшествия и да проучват злотворен програмен продукт в режим 2 4/7.

AI решенията, оповестени на конференцията Гугъл Cloud Next 25, ще влязат в употреба през идващите месеци – те ще станат част от единна платформа за сигурност Unified Security, която сплотява инструментите за киберзащита на компанията. Според разработчиците, тези системи ще станат помощници на екипите по сигурност, които през днешния ден прекарват до 70% от времето си в рутинни задания.

Първият сътрудник е фокусиран върху обработката на алармени сигнали. Вместо експерт да ревизира ръчно стотици вести за подозрителна интензивност, системата сама ревизира всяко предизвестие – дефинира източника му, търси връзки с предходни произшествия и даже предвижда вероятни последици.

Например, в случай че в корпоративна мрежа бъде открита особеност, сходна на предишна фишинг офанзива по имейл, AI ще съпостави данните, ще ревизира настоящите опасности и ще издаде присъда: „ подправено позитивно ” или „ сериозна опасност ”.  В същото време всички стадии на разбора се записват под формата на „ цифрова диря ” – това разрешава на специалистите да ревизират още веднъж логиката на AI, в случай че е належащо.

Втората система е профилирана в анализиране на недоверчив код. Когато една компания получи файл с незнайно наличие – да вземем за пример атачмънт в имейл от обезсърчителен адресант – сътрудникът автоматизирано стартира да го дешифрира.

Кибернападателите постоянно маскират злонамерени скриптове като законни данни, само че AI може да разпознае такива трикове. Той освен разпознава заплахата, само че също по този начин изяснява какви дейности може да извърши кодът: кражба на пароли, криптиране на файлове или шпиониране на потребителя.

За фирмите във финансовия бранш, където всяка минута престой коства милиони, това значи опция за блокиране на закани, преди да е осъществена огромна офанзива, отбелязва TechRadar.

И двете системи работят в непрестанен режим 24/7 и са интегрирани в настоящите процеси посредством Unified Security. Гугъл акцентира, че задачата на новите AI принадлежности не е да заменят експертите, а да им освободят време.

Вместо рутинни задания, специалистите ще могат да се съсредоточат върху стратегически въпроси, като възстановяване на сигурността на облачната инфраструктура или образование на AI модели, основани на нови типове офанзиви. Този метод към този момент се тества от огромни корпорации, в това число банки, където скоростта на реакция при произшествия е сериозна.

Въвеждането на AI сътрудници съответствува с наклонността към автоматизация на сигурността. Gartner предвижда, че до 2027 година 40% от фирмите ще употребяват такива принадлежности, с цел да се оправят с множеството рутинни задания. Това също ще усили конкуренцията сред Гугъл, Microsoft и Amazon: и трите колоса интензивно създават облачни услуги с детайли на изкуствен интелект.

Ако първичните внедрявания потвърдят успеваемостта на решенията, моделът „ човек + AI ” може да се трансформира в новия стандарт – изключително за дребните предприятия, които нямат запаси да поддържат огромни екипи за киберсигурност.

Успехът ще зависи от способността на системите да се приспособяват към комплицирани хакерски тактики, като офанзиви, при които злотворен код трансформира държанието си според от средата. Гугъл дава обещание постоянно да актуализира логаритмите и да дава на клиентите опция за фина конфигурация на AI сътрудниците, с цел да дават отговор на техните потребности.

По проект, новите AI принадлежности би трябвало да влязат в комерсиална приложимост през второто тримесечие на 2025 година Ако технологията оправдае упованията, идната стъпка може да бъде свързването на такива сътрудници в мрежа, която предотвратява офанзивите, преди да стартират.
Нови TP-Link Omada решения за надеждни и бързи външни мрежови съоръжения
Осигуряват съгласуваност от бизнес клас на мъчно налични места »»»
предишна обява: Оптичен чип усилва 10 пъти скоростта на интернет следваща обява:
графа: Изкуствен разсъдък, Корпоративни, Новаторски, Новини, Сигурност, Топ вести | етикети: AI сътрудници, изкуствен интелект, киберсигурност, хакери
Коментар

ИМЕ *

Източник: technews.bg


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР