Взгляд облачного CISO: как ИИ ... Заметка

Взгляд облачного CISO: как ИИ использует глубокий контекст как преимущество защитника

Фрэнсис деСоуза, главный операционный директор Google Cloud, подчеркивает роль ИИ как преимущества защитника, а не только инструмента нападающего. Злоумышленники используют ИИ для более быстрых и изощренных атак, о чем свидетельствуют созданные с помощью ИИ эксплойты нулевого дня и быстрое переключение между стадиями атаки. Однако защитники обладают критическим преимуществом благодаря глубокому контексту, понимая полное внутреннее состояние своей сети по сравнению с ограниченным внешним обзором злоумышленников. Google AI Threat Defense синтезирует разрозненные корпоративные данные в единую, автономную систему защиты. Эта платформа, объединяющая Gemini, Wiz, CodeMender и Mandiant, работает по четырехэтапной схеме: подготовка, сканирование, устранение и мониторинг. Wiz определяет уязвимости, Gemini анализирует риски, CodeMender автоматически генерирует исправления кода, а ИИ-агенты отслеживают угрозы. Morgan Stanley значительно сократил время обнаружения угроз, внедрив этот унифицированный подход. Хотя ИИ обеспечивает защиту на скорости машины, стратегический человеческий контроль остается необходимым для управления автономными агентами. Безопасность инфраструктуры ИИ требует подхода "безопасно по умолчанию", "нативного для ИИ" и "управляемого агентами" с самого начала. Эта основа имеет решающее значение для противодействия как внешним угрозам, так и внутренним рискам, таким как "теневой ИИ", укрепляя принцип нулевого доверия для ИИ.
CdXz5zHNQW_SL7fvbuwv9.jpeg