Nem fog működni az AI-ra hagyott védelem

​Idén már nem az a kérdés, hogy használunk-e mesterséges intelligenciát a kiberbiztonságban, hanem az, hogy ki hozza meg a döntést, amikor incidens történik.
 

AI-alapú eszközökkel ma már kevés technikai tudással is lehet meggyőző adathalász kampányokat, deepfake típusú telefonhívásokat vagy automatizált támadásokat indítani. Ez különösen nagy kockázatot jelent azoknál a szervezeteknél, amelyek komplex, felhőalapú környezeteket használnak.
 
A Sophos szakértői szerint az egyik legnagyobb tévhit, hogy az automatizált biztonsági rendszerek önmagukban elegendőek. A túlzott automatizáció ugyanis elfedheti a valódi fenyegetéseket, növeli az IT- és a biztonsági csapatok kiégésének kockázatát, illetve csökkenti az átláthatóságot a kritikus incidensek során. Ezért a jövő működő modellje az úgynevezett "human-in-the-loop" megközelítés lehet, ahol az AI gyorsítja az elemzést és a reagálást, de a végső döntést az ember hozza meg.
 
A Sophos előrejelzése szerint az MDR (Managed Detection and Response) szolgáltatások jelentősége tovább nő, de ezek csak akkor lehetnek igazán sikeresek, ha valódi emberi szakértelem áll mögöttük. Az automatizmusok önmagukban nem elegendőek a komplex támadások kezeléséhez.
 
Érdemes megemlíteni, hogy a biztosítók is egyre inkább figyelembe veszik majd, hogy egy szervezet emberi döntéshozatallal támogatott védelmi modellt alkalmaz-e, amikor különböző kiberbiztosítási feltételeket határoznak meg.
 
  1. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  2. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  3. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  4. 3

    Elérhetővé vált a SonicOS idei első frissítése.

  5. 3

    A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.

  6. 4

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.

  7. 4

    A Trend Micro Apex One platform magas veszélyességű hibák miatt kapott frissítést.

  8. 4

    Újabb, magas veszélyességű sebezhetőségekre derült fény a Google Chrome-ban.

  9. 4

    Veszélyes sebezhetőségekről számolt be Broadcom a VMware Aria Operations kapcsán.

  10. 4

    A Firefox legújabb kiadásai 37 sebezhetőséget szüntetnek meg a böngészőben.

Partnerhírek
Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség