クラウドCISOの見解:GoogleはAIの脅威をどのように監視し、AI防御を進化させているか
この記事では、AI開発者およびセキュリティ企業としてのGoogleの二重の役割について論じ、AIの脅威に関する独自の洞察を提供しています。Sandra Joyceは、AIがソフトウェア開発を再構築し、攻撃対象領域を拡大し、脅威能力を強化するという3つの主要な変化を強調しています。攻撃者はAI支援コーディングツールを汚染し、プロンプトインジェクションなどの手法でAIエージェントを標的にしています。Googleは、リアルタイムの「サイバーセキュリティのためのスペルチェック」機能により、AI開発パイプラインに直接セキュリティを組み込んでいます。セキュリティのための単一のAIモデルでは不十分であり、Googleは包括的な脆弱性検出のためにマルチモデルアプローチを使用しています。敵対者は、GPUアクセスを標的にし、貴重なAIデータ、モデル、認証情報を盗むことで、AIワークロードを悪用しています。Googleは、これらの拡大する脅威に対抗するために、コード、モデル、データ、IDを接続する統一されたセキュリティグラフを提唱しています。AI駆動型攻撃に対抗するために、手動のインシデント対応は機械速度の運用に置き換えられています。防御側は、AIモデルにフィードして、より迅速かつ正確なセキュリティを実現できる深い内部コンテキストを持っているため、有利です。Googleは、悪意のあるインフラストラクチャを無効化し、AIモデルを強化し、脆弱性ハンティングを自動化し、高度な防御を開発することで、エコシステムを積極的に防御しています。この記事は、AI時代を確保するには、AI駆動型の防御と、継続的な機械速度の保護への移行が必要であることを強調しています。