Безопасность
Гонка в области кибербезопасности ИИ переходит от общих чат-ботов к специализированным защитникам
Microsoft, Google и Cisco все представили новые инструменты безопасности на базе ИИ, что сигнализирует о том, что киберзащита становится площадкой для апробации моделей, специализированных для определённых областей, ограниченных агентов и более дешёвой инференции.
Автор: Лео В ·

У последних запусков систем безопасности на базе ИИ есть общая тема: обычных чат-ботов недостаточно для работы производственной системы безопасности. Microsoft, Google и Cisco каждый продвигает модели или агенты, настроенные для конкретных задач защиты, от работы с уязвимостями до реагирования на инциденты. Axios описал этот сдвиг как ответ на скорость, с которой злоумышленники и защитники теперь используют ИИ.

Специализированная модель может оцениваться в отношении более узкой работы и быть подключена к ограниченному набору инструментов. Это привлекательно, потому что самые большие сбои в безопасности часто связаны с нарушениями рабочих процессов: сигнал тревоги не приоритизирован, патч не установлен, контроль идентификации неправильно настроен или расследование теряет контекст между командами. ИИ может уменьшить трение, но только если сначала разработаны соответствующие разрешения и система аудита.
Текущую волну не следует рассматривать как обещание автономной защиты. Наиболее безопасными ранними случаями использования, вероятно, будут сортировка по приоритету, суммирование, обогащение и направленная коррекция. Командам безопасности по-прежнему потребуется решать, что агент может изменить, какие действия требуют одобрения и как впоследствии доказать, что реакция была правильной.
Темы: Google, Cisco, кибербезопасность, модели ИИ