Искусственный интеллект усиливает уже существующие киберпреступные схемы
Киберугрозы, связанные с ИИ, по оценке INTERPOL, не создают полностью новую модель атак, а делают существующие преступные техники более быстрыми и масштабируемыми. Выступая в рамках Singapore Technology Week, директор по глобальной информационной безопасности организации отметил, что операции по мошенничеству и обману теперь могут одновременно нацеливаться на большее число людей.
Глобальный директор по информационной безопасности INTERPOL Бьорн Р. Ватне заявил, что продвинутые инструменты перевода и генерация цифровых личностей затрудняют отличить фальшивые взаимодействия от подлинных. По его словам, происходящее — это не разрыв с прежними практиками, а прежде всего ускорение и масштабирование уже существующих техник.
Как компаниям расставлять приоритеты в защите?
Ватне подчеркнул, что организациям не следует строить стратегию кибербезопасности, пытаясь одновременно реагировать на каждую угрозу. Вместо этого, по его словам, компании должны сначала определить критически важные активы, без которых невозможна работа бизнеса, а затем установить, какие акторы могут попытаться их украсть или нарушить их работу.
В этой связи было отмечено, что threat intelligence, или разведка киберугроз, является одним из ключевых инструментов для понимания тактик и технологий, которые используют атакующие. Также было сказано, что план защиты должен меняться в зависимости от того, готовится ли он против оппортунистических преступных групп или против более продвинутых и устойчивых угроз.
- Определить самые важные активы для продолжения работы
- Выявить, какие акторы могут быть заинтересованы в этих активах
- Адаптировать уровни защиты на основе threat intelligence
По словам Ватне, такой подход также важен для того, чтобы направлять бюджеты на безопасность и технические ресурсы в наиболее уязвимые зоны.
Предупреждение для советов директоров и новые риски agentic AI
Ватне отметил, что во многих отраслях по-прежнему существует разрыв между высшим руководством и стратегией кибербезопасности. Хотя киберриски поднимаются выше в корпоративных списках рисков, во многих компаниях эта тема все еще недостаточно представлена на уровне совета директоров.
Особую осторожность, по его словам, следует проявлять в отношении систем agentic AI, которые способны действовать от имени пользователя. Ватне предупредил, что ошибки могут не ограничиваться лишь генерацией неверной информации. Он также обратил внимание на то, что более широкое использование ИИ в физических устройствах, таких как автомобили и автономный транспорт, повышает риск того, что неправильные действия будут иметь последствия в реальном мире.
По мнению Ватне, люди в финансовых услугах осторожнее относятся к таким мерам защиты, как PIN-коды или риски копирования карт, тогда как технологиям и новым приложениям они доверяют намного быстрее. По мере того как системы ИИ будут брать на себя все больше решений и действий от имени пользователя, компаниям и инвесторам придется гораздо строже проверять уровень этого доверия.
"""
Комментарии (0)
Комментариев пока нет. Будьте первым.
Написать комментарий
Yorum yazmak için giriş yapın. Üyelik ücretsiz; yorumunuz editör onayından sonra yayımlanır.