Взгляд облачного CISO: Как Goo... Заметка

Взгляд облачного CISO: Как Google отслеживает угрозы ИИ и развивает защиту от ИИ

В этой статье рассматривается двойная роль Google как разработчика ИИ и компании по обеспечению безопасности, что дает уникальное представление об угрозах, связанных с ИИ. Сандра Джойс выделяет три ключевых изменения: ИИ трансформирует разработку программного обеспечения, расширяет поверхности атаки и повышает возможности злоумышленников. Злоумышленники загрязняют инструменты кодирования с помощью ИИ и нацеливаются на ИИ-агентов с помощью таких методов, как внедрение подсказок. Google встраивает безопасность непосредственно в конвейеры разработки ИИ с помощью функций "проверки орфографии для кибербезопасности" в реальном времени. Единой модели ИИ для безопасности недостаточно; Google использует мультимодельный подход для комплексного обнаружения уязвимостей. Противники используют рабочие нагрузки ИИ, нацеливаясь на доступ к ГП и крадя ценные данные ИИ, модели и учетные данные. Google выступает за унифицированный граф безопасности, соединяющий код, модели, данные и идентификаторы для защиты от этих растущих угроз. Ручное реагирование на инциденты заменяется операциями на скорости машины для противодействия атакам, управляемым ИИ. Защитники имеют преимущество благодаря своему глубокому внутреннему контексту, который может быть использован моделями ИИ для более быстрой и точной защиты. Google активно защищает экосистему, отключая вредоносную инфраструктуру, укрепляя свои модели ИИ, автоматизируя поиск уязвимостей и разрабатывая передовые средства защиты. В статье подчеркивается, что обеспечение безопасности в эпоху ИИ требует защиты на основе ИИ и перехода к непрерывной защите на скорости машины.
CdXz5zHNQW_9YlgJZyPnD.jpeg