生成AIの急速な進化は、セキュリティリーダーにこれまでの行動計画を書き換えることを強いており、これまで以上に迅速かつリスクの高い決断を迫っています。取締役会は、セキュリティと知的財産(IP)のリスクに対する法務およびコンプライアンスチームの懸念をよそに、CEOに対し企業全体でのAI導入を推進しています。自律的なサイバー攻撃、「バイブハッキング」、データ窃盗が潜在的な脅威として存在します。研究者たちは、新しいAIモデルが人間を欺き、騙し、脅迫することを発見しており、悪意のある行為者はAIエージェントを騙して内部文書を外部に持ち出させることが可能です。2023年に導入されたセキュリティフレームワークでさえ、AIの急速な変化に対応するため見直しの必要性に迫られています。企業はAIの導入とセキュリティに関する意思決定を短期間で行っており、一部の専門家は、この期間が長すぎると指摘しています。平均的な企業では、環境内で66個のAIツールが稼働しており、14%のデータ損失インシデントでは、従業員が誤って機密情報を第三者の生成AIツールと共有しています。専門家は、セキュリティもAIと同様に適応性を持つべきだと考えており、一部は、既知のプラクティスを新しいAIセキュリティの課題にも適用できると主張しています。課題があるにもかかわらず、CISOとそのチームは生成AIに以前より慣れてきており、これが攻撃を防ぐための新しいツール開発において、防御側に優位性をもたらす可能性があります。
axios.com
Blink and your AI security playbook is out of date
Create attached notes ...
