AWS CISO: Üretken yapay zeka yalnızca bir araçtır, 'sihirli bir değnek değil'


Chris Betz, üretken yapay zekanın siber güvenlikteki rolü konusunda ne korkuyor ne de aşırı iyimser. Bunun yerine, AWS'nin CISO'su Betz, yelpazenin her iki ucunu da dengeliyor; buna da diğer gelişen teknolojilere davrandığı gibi davranıyor.

Betz, Cybersecurity Dive'a “Ne olursa olsun gökyüzünün düşeceğinden emin değilim” dedi.

Güvenlik sektörü, siber saldırıları daha hızlı, daha sık veya daha zararlı sonuçlarla başlatmak için üretken yapay zekayı kullanan tehdit aktörlerine ilişkin geniş endişeleri doğrulayan bir kanıta henüz rastlamadı.

Araştırmacılar yapay zekanın savunucular ve saldırganlar üzerindeki etkisini artırmasını beklerken, tehdit aktörlerinin operasyonlarında yapay zeka kullanımı sınırlı. Crowdstrike'ın yıllık küresel tehdit raporu. Firma geçen ayki raporda, “2023 yılı boyunca, üretken yapay zekanın kötü amaçlı bilgisayar ağı operasyonlarının geliştirilmesini ve/veya yürütülmesini desteklediği nadiren gözlemlendi” dedi.

Betz'e göre üretken yapay zekanın sağladığı avantajların savunmacılara mı yoksa hücumculara mı ait olduğunu söylemek zor ve henüz çok erken. Tehdit aktörleri ve güvenlik uzmanları, güçlü yönlerine uygun senaryolarda teknolojiden yararlanıyor.

Savunma açısından üretken yapay zeka, sorunları daha hızlı ve daha verimli bir şekilde çözebilir. Kuruluşlar, bulunması zor güvenlik açıklarını taramak ve iyileştirme adımlarını belirlemek için yapay zekayı kullanabilir.

“Güvenlik analistlerinin anlaması gereken tonlarca bilgi var. Bir uygulama güvenliği mühendisinin anlaması gereken tonlarca bilgi vardır. Betz, sentezleme, soruları yanıtlamaya yardımcı olma, liderlik etmeye, doğru verileri bulmaya ve bunları kullanılabilir bir şekilde bir araya getirmeye yardımcı olma becerisinin savunucular için inanılmaz derecede güçlü olduğunu söyledi.

“Belki de saldırganların tam olarak aynı yerde olmadığı yer burasıdır. Saldırdıkları kişiler hakkında o kadar zengin verilere sahip değiller. Dolayısıyla bu, savunmacının avantajlı olduğu bir durum olabilir.”

AWS üretken yapay zekaya geçiş yapıyor

Diğer bulut devleri Microsoft Azure ve Google Cloud, üretken yapay zeka üzerine kurulu ürünleri ölçeklendirmek için acele ederken, AWS temkinli bir yaklaşım benimsiyor. Şirket yöneticiler aşırı vurgu yapmaya istekli değiller Üretken yapay zekanın yeteneklerine rağmen Amazon, bu teknoloji üzerine kurulu çok sayıda ürün piyasaya sürdü.

Dünyanın en büyük bulut altyapısı operatörü, üretken yapay zekayı ve bunun etrafında oluşturduğu ürünleri, AWS'nin diğer teknolojilerle aynı temelleri uygulamasını gerektiren bir araç olarak sunuyor. Betz, tutarlı veri yönetimi modelleri, kimlik ve erişim yönetimi, kayıt tutma ve izlenebilirliğin kritik öneme sahip olduğunu söyledi.

Müşterileriyle üretken yapay zeka hakkında yaptığı konuşmalar genellikle öngörülemeyen riskler ve işletmelerin operasyonlarını iyileştirme ve teknolojiyle güvenli bir şekilde uygulamalar oluşturma konusunda sahip olduğu fırsatlar etrafında dönüyor.

İşin diğer tarafı ise saldırganların artık aynı araçlara erişebilmesidir ve Betz, “Bu, siber güvenlikte ve teknolojide her zaman doğru olmuştur” dedi. “Bu, burada dikkat etmemiz gereken gerçek tehditlerin olmadığı anlamına gelmiyor.”

Betz'e göre tehdit aktörleri, üretken yapay zekanın sosyal mühendislik yeteneklerinden ve daha hızlı kod geliştirme özelliklerinden önemli ölçüde yararlanabilir. Ancak bu sonuç da kesin veya geri döndürülemez değildir. Betz, “Bu noktada okumak zor” dedi.

Önemli olanın, diğer AWS teknolojileriyle aynı bütünlük, yeterlilik ve güven çıtalarını aşacak şekilde üretken yapay zeka yeteneklerini sunma yeteneği olduğunu söyledi.

“Bu, alet kutusundaki bir araçtır. Tek araç bu değil. Bu dünyayı değiştirebilecek sihirli bir değnek değil ama onu kullanmanın gerçekten harika yolları var” dedi Betz. “Göreceli avantajı bulmaya çalışmaktan ziyade onu kullanmaya odaklandım. Bu sadece önemli bir araç.”



Source link