MI biztonság a kritikus infrastruktúrákban

​A mesterséges intelligencia jelentette kockázatokat a kritikus infrastruktúrák esetében is minden korábbinál komolyabban kell venni.
 

A CISA kiadta a legújabb iránymutatását, amelyben a mesterséges intelligencia kritikus infrastruktúrákra gyakorolt hatását elemzi, illetve tesz javaslatokat az ezzel kapcsolatban felmerülő kockázatok kezeléséhez.
 
A CISA iránymutatása alapvetően három kockázati területet határoz meg:
  • mesterséges intelligencia használata a kritikus infrastruktúrák elleni támadásokban
  • mesterséges intelligenciával támogatott rendszerek elleni támadások
  • a mesterséges intelligencia tervezésében és implementálásában lévő sebezhetőségek
 
A CISA az MI-vel kapcsolatos kockázatkezelés kulcsfontosságú elemeként kezeli a szervezeti kultúrát, mivel véleménye szerint csak ezzel lehet kellően biztonságos, átlátható környezetet teremteni, amelyben a kiberbiztonság központi elemként jelenik meg.
 
A szervezeteknek fontos feladata, hogy mély szinten megértsék és átlássák az MI használatával járó kockázatokat, hiszen csak így lehet kellő szintű kockázatcsökkentési intézkedéseket tenni.
 
A kiberbiztonsági ügynökség úgy látja, hogy a szervezeteknek olyan technológiák bevezetésére is szükségük lesz, amelyek objektívan, jól mérhető módon képesek értékelni, elemezni és folyamatosan monitorozni a mesterséges intelligencia kockázatait, illetve azok hatásait.
 
A szervezetek menedzsmentjének sok feladata lesz az MI kockázatainak csökkentésével, amit olyan módon kell megvalósítani, hogy aközben a mesterséges intelligencia által biztosított előnyök ne szenvedjenek csorbát.
 
A CISA által készített iránymutatás bevallottan egy meglehetősen általános tartalmú dokumentum, amely ugyan lefedi az összes kritikus infrastruktúra ágazatot, de pontosan emiatt minden esetben testre szabást igényel az adott működési környezeteknek és specifikus igényeknek megfelelően.
 
  1. 4

    Az IBM a QRadar SIEM platformja kapcsán egy biztonsági közleményt adott ki.

  2. 3

    A cPanelen négy biztonsági rés vált befoltozhatóvá.

  3. 3

    A Splunk Enterprise tizenegy biztonsági hibajavítással gyarapodott.

  4. 3

    Az IBM WebSphere Application Serverhez egy biztonsági hibajavítás vált letölthetővé.

  5. 3

    A VirtualBox frissítése öt biztonsági hibára nyújt megoldást.

  6. 4

    Az Oracle 45 biztonsági rést foltozott be a MySQL-en.

  7. 3

    Az Oracle Database Server ezúttal közepes veszélyességű hibáktól vált meg.

  8. 4

    A Google Chrome több mint egy tucatnyi sebezhetőség miatt kapott javításokat.

  9. 3

    A Moodle újabb biztonsági frissítést kapott.

  10. 3

    Az Apache Solr fejlesztői két biztonsági hibáról számoltak be.

Partnerhírek
​NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.

​Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.

hirdetés
Közösség