MI biztonság a kritikus infrastruktúrákban

​A mesterséges intelligencia jelentette kockázatokat a kritikus infrastruktúrák esetében is minden korábbinál komolyabban kell venni.
 

A CISA kiadta a legújabb iránymutatását, amelyben a mesterséges intelligencia kritikus infrastruktúrákra gyakorolt hatását elemzi, illetve tesz javaslatokat az ezzel kapcsolatban felmerülő kockázatok kezeléséhez.
 
A CISA iránymutatása alapvetően három kockázati területet határoz meg:
  • mesterséges intelligencia használata a kritikus infrastruktúrák elleni támadásokban
  • mesterséges intelligenciával támogatott rendszerek elleni támadások
  • a mesterséges intelligencia tervezésében és implementálásában lévő sebezhetőségek
 
A CISA az MI-vel kapcsolatos kockázatkezelés kulcsfontosságú elemeként kezeli a szervezeti kultúrát, mivel véleménye szerint csak ezzel lehet kellően biztonságos, átlátható környezetet teremteni, amelyben a kiberbiztonság központi elemként jelenik meg.
 
A szervezeteknek fontos feladata, hogy mély szinten megértsék és átlássák az MI használatával járó kockázatokat, hiszen csak így lehet kellő szintű kockázatcsökkentési intézkedéseket tenni.
 
A kiberbiztonsági ügynökség úgy látja, hogy a szervezeteknek olyan technológiák bevezetésére is szükségük lesz, amelyek objektívan, jól mérhető módon képesek értékelni, elemezni és folyamatosan monitorozni a mesterséges intelligencia kockázatait, illetve azok hatásait.
 
A szervezetek menedzsmentjének sok feladata lesz az MI kockázatainak csökkentésével, amit olyan módon kell megvalósítani, hogy aközben a mesterséges intelligencia által biztosított előnyök ne szenvedjenek csorbát.
 
A CISA által készített iránymutatás bevallottan egy meglehetősen általános tartalmú dokumentum, amely ugyan lefedi az összes kritikus infrastruktúra ágazatot, de pontosan emiatt minden esetben testre szabást igényel az adott működési környezeteknek és specifikus igényeknek megfelelően.
 
  1. 4

    A Splunk 16 biztonsági frissítést tett elérhetővé.

  2. 3

    A Discourse-t öt biztonsági hiba sújtja.

  3. 4

    A Cisco az NX-OS-ben egy nulladik napi biztonsági rést foltozott be.

  4. 4

    A Google 25 biztonsági hibáról számolt be az Android kapcsán.

  5. 3

    Az IBM biztonsági frissítéseket adott ki az MQ-hoz.

  6. 4

    Az OpenSSH kapcsán két sebezhetőség megszüntetésére kell figyelmet fordítani.

  7. 4

    Az MIT Kerberos 5 egy sebezhetőség miatt kapott frissítést.

  8. 4

    Kritikus veszélyességű hibáról számolt be a Juniper egyebek mellett a Session Smart Router kapcsán.

  9. 4

    A Microsoft kiadta az Edge legújabb biztonsági frissítéseit.

  10. 3

    A Red Hat az OpenShift Container Platformhoz számos hibajavítást tett letölthetővé.

Partnerhírek
Mesterséges intelligencia és deepfake a támadásokban

Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.

​A kiberbűnözők piszkos játéka

A Foci EB és a 2024-es párizsi olimpiai játékok közeledtével az ESET biztonsági szakértői mutatnak 9+1 olyan esetet, amelyekben a kibertámadások áldozatai a sport szerelmesei voltak.

hirdetés
Közösség