Čínske vs. americké AI modely. Má ich Vaša firma používať?
Čínske modely zaostávajú za americkou špičkou už len mesiace, nie roky, a za zlomok ceny. Pre európsku firmu nie je otázka, kto vyhrá preteky, ale či a ako ich používať.
Slovensko oznámilo vznik AI CyberLab, iniciatívy, ktorá má spojiť akademickú sféru, štátne inštitúcie a súkromný sektor v oblasti využitia umelej inteligencie pre kybernetickú obranu. Je to ambiciózny krok. Ale čo AI v kyberbezpečnosti reálne dokáže a kde sú hranice?
AI nie je magické riešenie. V niektorých oblastiach však prináša hodnotu, ktorú viete zmerať.
Toto je oblasť, kde AI vyniká. Tradičný systém pracuje s pravidlami. Ak sa stane X, spusti alarm. Model sa namiesto toho naučí, ako v sieti vyzerá normálne správanie, a všimne si odchýlku, ktorú by ľudský analytik prehliadol. Zachytí aj zero-day útoky, pre ktoré ešte neexistujú signatúry, lebo nehľadá známy podpis, ale nezvyčajné správanie.
Systémy UEBA (User and Entity Behavior Analytics) takto zachytia, keď zamestnanec pristupuje k dátam v nezvyčajnom čase alebo nezvyčajným spôsobom.
Priemerný SOC (Security Operations Center) dostane tisíce alertov denne a väčšina sú false positives. AI ich prioritizuje a koreluje podľa závažnosti a kontextu, takže spojí aj udalosti, ktoré na prvý pohľad nesúvisia. Analytik potom nestrávi celú zmenu odklikávaním planých poplachov.
Novú vzorku vie AI zaradiť podľa podobnosti so známymi rodinami skôr, než ju človek vôbec otvorí. Nasleduje statická a dynamická analýza v sandboxe a predikcia správania zo štruktúry kódu. Analytik tak dostane hypotézu, nie prázdny súbor.
Threat intelligence dát je viac, než stihne ktokoľvek prečítať. AI z reportov automaticky vytiahne IoC (Indicators of Compromise), skoreluje hrozby naprieč zdrojmi a odhadne pravdepodobné útočné vektory.
Nie všetko, čo sa predáva ako "AI-powered security", je také revolučné, ako tvrdí marketing.
Žiadny rozumný bezpečnostný profesionál nedá AI plnú autonómiu nad produkčnými systémami. AI môže navrhovať, ale rozhodovať musí človek. "Samoriadiaca kyberbezpečnosť" je marketing, nie realita. Kto Vám to predáva, buď klame, alebo neprevádzkuje produkčné systémy.
AI dokáže identifikovať trendy a vzorce, ale nedokáže spoľahlivo predpovedať konkrétny útok. Kyberbezpečnosť zostáva reaktívna disciplína s proaktívnymi prvkami, nie naopak.
AI nenahradí bezpečnostných analytikov. Zmení im prácu. Menej manuálneho triedenia, viac strategického rozhodovania. Ale ľudský úsudok, kreativita a schopnosť pochopiť kontext sa nedajú automatizovať.
Ak bude iniciatíva správne nastavená, dá sa z nej vyťažiť niekoľko vecí naraz.
Centrálna platforma, kde si organizácie bezpečne vymieňajú informácie o hrozbách. AI spracúva a koreluje dáta z rôznych zdrojov.
Spolupráca univerzít a firiem na výskume AI aplikácií v bezpečnosti. Slovensko má silnú tradíciu v informatike, treba ju využiť.
Okrem toho môže iniciatíva priniesť AI-powered cyber range pre tréning bezpečnostných tímov (simulované útoky, ktoré sa adaptujú na obranu) a prepojenie bezpečnostných profesionálov naprieč sektormi.
Pilot detekcie anomálií má pracovať s označenou vzorkou logov, vopred dohodnutými metrikami a ľudským potvrdením nálezov. Sledujte zachytené incidenty, falošné poplachy, čas analytika a možnosť spätne vysvetliť alarm. Bez týchto údajov nie je tvrdenie o prínose overiteľné.
AI v kyberbezpečnosti nie je budúcnosť, je to prítomnosť. Ale nie je to strieborná guľka a pravdepodobne nikdy nebude. Najväčšiu hodnotu prináša v rukách ľudí, ktorí vedia, čo robia. AI CyberLab má potenciál posunúť Slovensko vpred, ak sa zameria na reálne výsledky. Buzzwordy nechajme marketingu.
Chcete integrovať AI do bezpečnostných procesov Vašej firmy? Porozprávajme sa o tom, čo dáva zmysel pre Vašu situáciu.
Čínske modely zaostávajú za americkou špičkou už len mesiace, nie roky, a za zlomok ceny. Pre európsku firmu nie je otázka, kto vyhrá preteky, ale či a ako ich používať.

Nový Private AI Compute od Google má za cieľ vyriešiť dilemu podnikov. Ako využívať výkonnú cloudovú AI bez ohrozenia citlivých údajov?

Prvú automatizáciu vyberte podľa práce, dát, rizika, vlastníka a možnosti návratu späť. Jeden pilot potom overte skôr, než ho rozšírite.