INE drošības brīdinājums: izmantojot AI vadītas kiberdrošības apmācības, lai novērstu jaunos draudus

Kerija, Ziemeļkarolīna, 2025. gada 13. marts, CyberNewswire

Tā kā Artical Intelligence (AI) spēkā esošie kiberdraudi palielinās, INE Security, globālais kiberdrošības apmācības un sertifikācijas līderis, uzsāk jaunu iniciatīvu, lai palīdzētu organizācijām pārdomāt kiberdrošības apmācību un darbaspēka attīstību. Uzņēmums brīdina, ka AI pārveido gan draudu ainavu, gan prasmes, kas vajadzīgas kiberdrošības speciālistiem. Kaut arī AI piedāvā ievērojamas priekšrocības kibernoziegumu aizsardzībā, organizācijām ir jānodrošina, ka viņu komandas ir pienācīgi apmācītas to efektīvi izmantot, nekļūstot pārāk paļaujoties uz automatizāciju.

“AI pieaugums kiberdrošībā nav tikai izaicinājums – tā ir iespēja,” sacīja INE Security izpilddirektors Dara. “Pareizi apmācot kiberdrošības speciālistus, AI var izmantot, lai filtrētu troksni, samazinātu izdegšanu un palielinātu efektivitāti. Tomēr, ja mēs netrenējam cilvēkus izprast lēmumus “kāpēc aiz AI balstītie lēmumi, mēs riskējam ar nākotni, kurā kiberdrošības speciālisti akli seko AI bez kompetences, lai kritiski domātu par to.”

AI kā spēka reizinātājs: SOC efektivitātes un draudu noteikšanas uzlabošana

AI vadītie drošības rīki uzlabo signāla un trokšņa attiecību, padarot drošības operāciju centru (SOC) efektīvāku, samazinot viltus pozitīvus brīdinājumus-apgabala kiberdrošības rīki ir uzlabojuši vairāk nekā desmit gadus. AI var noteikt prioritāti kritiskiem draudiem, ļaujot analītiķiem koncentrēties uz reālām briesmām, nevis tērēt laiku nepatiesu trauksmju izmeklēšanai.

“AI padara draudu atklāšanu gudrāku, bet tas nav drošs,” sacīja Tracy Wallace, INE Security satura direktors. “Drošības speciālisti ir jāapmāca strādāt kopā ar AI, nevis tikai sekot tā rezultātiem. AI lieliski samazina trauksmes nogurumu, taču analītiķiem joprojām ir nepieciešama kompetence, lai precīzi izpētītu, interpretētu un reaģētu uz draudiem. ”

Ģeneratīvā AI: divkāršs zobens kiberdrošības talantam

Viens no daudzsološākajiem, tomēr sarežģītākajiem AI pieauguma aspektiem ir tā ietekme uz kiberdrošības darbaspēku. No vienas puses, ģeneratīvais AI samazinās šķēršļus iekļūšanai, ļaujot vairāk profesionāļu iekļūt kiberdrošības jomā un samazināt globālo darbaspēka trūkumu.

Tomēr šī maiņa rada arī riskus. “Bažas nav tādas, ka AI atvieglo kiberdrošību,” sacīja Wallace. “Bažas rada tas, ka, ja profesionāļi kļūst pārāk atkarīgi no AI iznākuma, viņi neattīstīs kritiskās domāšanas prasmes, kas vajadzīgas, lai strādātu ārpus tā, ko viņiem dod AI. Organizācijām ir jānodrošina, ka kiberdrošības apmācība māca profesionāļiem ne tikai to, kā izmantot AI, bet arī kā strādāt neatkarīgi no tā, kad tas nepieciešams. ”

Datu privātuma dilemma: AI un LLM drošības riski

Citas bažas par AI balstītu kiberdrošību ir datu privātuma un drošības risku ar lielu valodu modeļiem (LLM). Kaut arī pieaug bažas par datu noplūdi ar mākoņa bāzes AI modeļiem, tas nav jauns izaicinājums-tā ir ilgstošu drošības principu attīstība. Organizācijām ir jānodrošina, ka AI darbināmi drošības risinājumi neprasa ārēju datu apmaiņu.

“Tā kā AI ir dziļāk integrēta kiberdrošības operācijās, būtiska ir privātuma drošības arhitektūra,” sacīja Wallace. “Organizācijām ir nepieciešami AI modeļi, kas var droši darboties, nepakļaujot sensitīvus datus ārējām sistēmām.”

AI drošības apmācības nākotne: aģentu arhitektūras un AI vadīta automatizācija

Raugoties nākotnē, aģentu AI arhitektūras kļūst par karstu tēmu kiberdrošībā. Kaut arī daži to uzskata par buzzword hype, AI vadītiem drošības aģentiem ir reāls potenciāls, kas autonomi izmeklē draudus, reālā laikā pielāgo aizsardzību un uzlabo drošības darbplūsmas ar minimālu cilvēka iejaukšanos.

Tomēr automatizācija ir rūpīgi jāsabalansē. “Agentic AI varētu būt nākotne, bet mēs nevaram ļaut tai aizstāt praktisko kompetenci un cilvēku lēmumu pieņemšanu,” sacīja brīdinājums. “Drošības speciālistiem jābūt apmācītiem, lai interpretētu AI balstītas atziņas, sniegt spriedumu zvanus un jāatzīst, kad AI ir nepareiza.”

Apmācība kā risinājums: INE Security AI darbināmā kiberdrošības mācību programma

Lai novērstu kiberdrošības prasmju trūkumu un palīdzētu speciālistiem efektīvi sadarboties ar AI, INE Drošība strādā, lai paplašinātu savas AI balstītas apmācības programmas. Šīs programmas koncentrēsies uz:

  • AI balstīta draudu analīze -Drošības komandu apmācība, lai interpretētu AI ģenerēto draudu izlūkošanu un samazinātu viltus pozitīvos rezultātus.
  • Mašīnmācība kiberdrošībai -Profesionāļi, kā darbojas ar AI darbināmi drošības modeļi un kā uzbrucēji izmanto AI ievainojamības.
  • Ģeneratīvā AI kiberdrošībā -Palīdzība kiberdrošības komandām izprast AI ģenerētu uzbrukumu un aizsardzības riskus un ieguvumus.
  • Praktiskas AI drošības laboratorijas -simulēt reālās pasaules ar AI darbināmu uzbrukumu un apmācības speciālistiem par to, kā tos manuāli un ar AI palīdzību.

“Mūsu galīgais mērķis nav tikai apmācīt drošības speciālistus, kā izmantot AI, bet arī apmācīt viņus, kā kritiski domāt AI vadītā pasaulē,” sacīja Wallace.

Aicinājums uz rīcību: sagatavojieties AI vadītiem draudiem tagad

Tā kā AI pārveido kiberdrošības draudus bezprecedenta tempā, INE drošības uzņēmumi mudina uzņēmumus:

  • Apmāciet savas kiberdrošības komandas uz AI vadītiem rīkiem, vienlaikus nodrošinot, ka tās attīsta kritiskas problēmu risināšanas prasmes.
  • Prioritāšu drošības risinājumus ar AI darbināmiem risinājumiem, kas uzlabo, nevis aizstāj cilvēku kompetenci.
  • Ieviest privātumu vispirms AI modeļus, kas samazina datu ekspozīcijas riskusApvidū

“AI revolūcija kiberdrošībā ir šeit,” secināja brīdinājums. “Organizācijas, kas tagad rīkojas, iegulda drošības apmācībā, attīstot kiberdrošības talantus un izprotot, kā AI patiesi ietekmē šo jomu, būs tās, kuras vadīs nozari uz priekšu. Kiberdrošības nākotne pieder tiem, kas to trenējas. ”

Par ine drošību

INE Security ir galvenais tiešsaistes tīkla un kiberdrošības apmācības un sertifikācijas nodrošinātājs. Izmantojot jaudīgu praktisku laboratorijas platformu, vismodernāko tehnoloģiju, globālo video izplatīšanas tīklu un pasaules klases instruktorus, INE Security ir labākā apmācības izvēle Fortune 500 uzņēmumiem visā pasaulē, kas paredzēta kiberdrošības apmācībai biznesā un IT profesionāļiem, kuri vēlas attīstīt karjeru, piedāvājot gan sarkano komandu apmācību, gan zilo komandu apmācību. INE Security mācību ceļu komplekts piedāvā nesalīdzināmu kompetences dziļumu visā kiberdrošībā un ir apņēmusies nodrošināt uzlabotas tehniskās apmācības, vienlaikus samazinot arī šķēršļus visā pasaulē tiem, kas vēlas ienākt un izcili izcelt IT karjeru.

Saskare

Kathryn Brown
INE drošība
[email protected]