Эксперт Ледяева: ИИ ускоряет поиск уязвимостей, и бизнесу придется реагировать быстрее

Эксперт Ледяева: ИИ ускоряет поиск уязвимостей, и бизнесу придется реагировать быстрее

изображение: grok

Алина Ледяева, эксперт компании StopPhish, прокомментировала для CISOCLUB выход ИИ-поиска уязвимостей на первое место среди новых киберугроз в оценке Gartner. По ее словам, искусственный интеллект сокращает время, необходимое атакующим для подготовки потенциальных атак, поэтому компаниям важно пересматривать привычные подходы к защите инфраструктуры.

«С развитием ИИ скорость атакующих растёт быстрее, чем совершенствуются методы защиты. Если раньше поиск уязвимостей и подготовка эксплойта требовали времени и серьезной экспертизы, то теперь ИИ помогает быстрее анализировать код и инфраструктуру», — отметила Алина Ледяева.

По мнению эксперта, особенно заметным этот эффект становится в инфраструктурах с большим количеством внешних зависимостей. Использование open source, сторонних библиотек и многоуровневых цепочек поставок увеличивает количество компонентов, за которыми необходимо следить, а значит, требует более оперативного реагирования на обнаруженные проблемы.

«Для бизнеса это означает, что привычные сроки реакции уже не подходят. Уязвимость, которую раньше можно было закрывать неделями, сегодня может стать точкой входа намного быстрее. Особенно это критично для компаний, которые активно используют open source, внешние библиотеки и сложные цепочки поставщиков ПО», — рассказала Алина Ледяева.

Одновременно компаниям, считает специалист, стоит заранее выстроить понятную систему работы с уязвимостями. Она должна учитывать не только техническую сторону вопроса, но и распределение ответственности внутри организации, а также безопасность используемых внешних решений.

«Защита должна строиться вокруг быстрой приоритизации рисков: важно понимать, какие уязвимости нужно закрывать в первую очередь, кто отвечает за обновления и как быстро компания может реагировать на найденные проблемы. Отдельное внимание стоит уделять проверке поставщиков и контролю компонентов, которые попадают в корпоративные системы», — подчеркнула эксперт.

При этом ИИ расширяет поле для атак и за пределами поиска технических уязвимостей. Технология позволяет злоумышленникам делать мошеннические коммуникации более правдоподобными и точнее подстраивать их под конкретного человека или организацию. Обратная сторона этого процесса — риск утечки корпоративной информации через легальное использование нейросетей сотрудниками.

«И, конечно, нужна подготовка людей, так как ИИ ускоряет не только поиск уязвимостей, но и социальную инженерию: мошенникам проще писать убедительные письма и готовить персонализированные сценарии. При этом сами сотрудники могут создавать риски, когда загружают в нейросети корпоративные данные», — пояснила Алина Ледяева.

По словам специалиста, таким образом, изменение ландшафта угроз требует внимания сразу нескольких категорий сотрудников — от тех, кто разрабатывает и администрирует системы, до специалистов по информационной безопасности и пользователей, работающих с корпоративными данными.

«Разработчики, администраторы, ИБ-команды и обычные пользователи должны понимать, как благодаря ИИ эволюционируют киберугрозы и какие действия помогают снизить риск до инцидента», — заключила Алина Ледяева.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: